nanny_ogg
@nanny_ogg
My name is Masha. I'm from Russia

Как защитить сайт на wordpress от взлома?

Ситуация такая. На сайте стоит плагин All In One WP Security, он периодически шлет письма, что кто-то пытается залогиниться, и блокирует пользователя за очень большое количество попыток входа.
Создала нового пользователя, удалила старого, с которого пытаются зайти. Какое-то время шли письма, что осуществляются попытки входа под старым логином, на днях пришло письмо, что уже и новый логин используется для попытки входа.
Какая вероятность, что сайт-таки взломают, и что вообще можно сделать в этой ситуации?
  • Вопрос задан
  • 376 просмотров
Решения вопроса 1
OtshelnikFm
@OtshelnikFm Куратор тега WordPress
Обо мне расскажет yawncato.com
All In One WP Security для параноиков. Я бы не использовал его. Просто обновляйте ВП регулярно. Не ставьте нуленые плагины и темы. Плагины и тему обновляйте регулярно.
Поставьте limit login attempts https://wordpress.org/plugins/limit-login-attempts/ кто будет часто стучаться с одного ip - раз в месяц просматривайте и в блеклист на уровне сервера.
на формы гугло капчу.

Используйте сильные пароли для логинов (12 символов: цифры, буквы с разным регистром, спецсимволы), отключите регу если сайт у вас не соцсеть.

Плагины типа All In One WP Security - это дыра в вашем бюджете. С ними вы платите за возрастающую нагрузку хостеру.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
Sanes
@Sanes
В панеле Plesk Onyx настроен fail2ban на форму авторизации WP. Блокирует на уровне сервера.
Ответ написан
Комментировать
@lagudal
Сильные пароли, изменить путь к админке, или плагины, или почитать как сделать, можно еще админку htpasswd прикрыть.
Но если через дыры в плагинах, темах и тем более неизвестно откуда взявшихся, ничего не поможет.
Я еще стараюсь мониторить файлы, по времени изменения. Позволяет по крайней мере вовремя принять меры.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы