Как защитить Wordpress от взлома?

Доброго времени суток!

Проблема следующая: Есть хостинг на котором лежат два сайта на Wordpress. Пару раз в год их заражают вирусами, которые, как правило делают спам рассылку за счет ресурсов моего хостинг-аккаунта. Гугл в таких случаях вешает заглушку на сайт с сообщением о вредоносном ПО и трафик мгновенно падает. Я удалял все файлы, загружал новые, восстанавливал базу по бекапу, отправлял запрос на проверку сайта в яндекс/гугл. Все успешно решалось. Но теперь это стало происходить чаще, иногда даже через 3 дня после лечения. Хотя у меня всегда стоит свежая версия Wordpress и какой-то плагин по безопасности.

Нужен совет как решить эту проблему или хотябы минимизировать подобное до 1 раза в год. Дело в том, что мне нравится Wordpress своим обилием плагинов и тем. Привык я к нему :)

Буду рад любым предложениям! :)

P.S. Если есть фри платформы не уступающие по функционалу Wordpress, и не подверженные подобного рода взломам, то я хочу о них узнать.
  • Вопрос задан
  • 447 просмотров
Пригласить эксперта
Ответы на вопрос 4
dimasmagadan
@dimasmagadan
1 откуда вы брали шаблон на сайт?
если не из официального репозитория - 99%, что есть бэкдор в шаблоне
если писал программист - 50%, что он оставил дыру
2 вы обновляли плагины/движок?
3 вы уверены, что вычищаете полностью все файлы?

решите это, а затем уже можно заниматься настройкой безопасности.
Ответ написан
Punkie
@Punkie
https://ru.wordpress.org/plugins/all-in-one-wp-sec... выкрутить все настройки в максимум защиты.
Ответ написан
Комментировать
dimonchik2013
@dimonchik2013
non progredi est regredi
https://habrahabr.ru/post/145241/
https://habrahabr.ru/company/centosadmin/blog/255343/

т.е. жесткий непропуск запросов не по формату, fail2ban в помощь же
Ответ написан
Комментировать
@MichaelSaparov
https://enjoyweb.net/wordpress-site-protection/ -
Базовые методы защиты сайта на WordPress
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы