WordPress védelem

Olvasási idő: ~5 perc

WordPress védelem

  Nem véletlenül áll minden luxuscikket, drága ékszereket, órákat kínáló üzlet bejáratánál biztonsági őr. Ahogy minden nagyobb szupermarketben, bankban, plázában látjuk őket. Az online térben szintén óriási szükségünk van arra, hogy biztosítsuk honlapunk védelmét. Tekints Te is saját weboldalad adataira, termékeire luxusáruként! Becsüld és védd meg őket! Ha nem szeretnéd kiszolgáltatott helyzetben hagyni online jelenléted, intézkedj a honlapod biztonságáról! Ha WordPress oldalad van, azért azt tudd, hogy szinte minden 4.(!) honlap a világon ezzel működik. És mint a legnépszerűbb dolgok általában, így ez a platform is egyenesen arányosan kedvelt a „támadók”, hackerek, vírusok körében; a nyílt forráskód miatt felkapott célpontja az internetes bűnözésnek, adathalászásnak.   De azt tudtad például, hogy a világon feltelepített WordPress honlapok
  • 41%-át biztonsági frissítés hiánya,
  • 29%-át WordPress sablon frissítés hiánya,
  • 22%-át WordPress plugin frissítés hiánya,
  • 8%-át gyenge jelszóhasználat miatt törik fel?
  Szerencsére tehát van jó pár olyan beállítási lehetőség és tipp, amivel már sokat  

tehetsz Te is WordPress oldalad védelméért és biztonságáért.

biztonsági tippek WordPress oldalakhoz

Sorba vesszük Neked őket!

Először is

szeretnénk kihangsúlyozni, hogy bár a WordPressnek vannak alapvető biztonsági funkciói, azok sajnos nem nyújtanak elegendő védelmet. Képzeld el, hogy felszereltetsz egy lyukas szúnyoghálót… Mi sem szeretjük a szenvtelen bug-okat, amik beszivárognak… Viszont ha nagyobb mennyiségű, vagyis több biztonsági bővítményt telepítesz, azzal épp a bug-ok megjelenését valószínűsíted. Ezen kívül még be is lassulhat az oldalad, kizárhatod magad és akár a vásárlóidat is, netán az egyes funkciók nem megfelelő működését eredményezik. És ezt ugye nem szeretnénk. A bővítmények jelentik mindig az egyik legnagyobb veszélyforrást százalékosan, ehelyett ajánlott a funkciók sablonba építése. Persze azért vannak olyan –választható plug-in-ek, amikhez nem kell fejvesztve rohanni egy informatikus vagy programozó haverhoz, hanem tényleg Te is be tudod állítani őket. Ezek közül a három leggyakoribb és legnépszerűbb, illetve a kezdéshez leggyakrabban ajánlott a Sucuri, a Wordfence vagy az iThemes Security. Ezek a WordPress biztonsági bővítmények, plug-in-ek tehát jó eszközök, de valóban kizárólag csak egy eszközként tekints rájuk, ne mint egyetlen megoldásra. Tehát ha ezzel megvagy, ne dőlj hátra! Most viszont még olvasd el a többi tippünket is (az írás végén egy régebbi bejegyzést is ajánlunk), hogy majd tényleg nyugodtan élvezhesd a honlapod biztonságát. Persze még mínusz 1. tippnek említhettük volna, hogy már a tárhelyszolgáltató kiválasztásakor is körültekintőnek kell lenned, hiszen – ide kapcsolódva – ha ők megfelelően látják el feladatukat, folyamatosan karban tartják az infrastruktúrájukat szoftveresen és hardveresen, folyamatosan frissítik a tűzfalukat és még folyamatos biztonsági mentéssel szolgálnak, akkor nem is feltétlen szükséges a plusz plug-in keresése. Ha a tárhelyszolgáltató viszont nem nyújt biztonsági mentést, akkor mindenképpen rendszeresen kell mentened, és a biztonsági plug-in-re is szükséged van!

Legyen akkor ez a kettes pont:

válassz biztonságos tárhelyet! Keresd meg azt a szolgáltatót, ahol
  • rendszeres az adatmentés
  • az ügyfélszolgálat elérhető és segítőkész
  • kínál SSL-tanúsítványt, https protokollt használ.
(Mondjuk, ha ezt olvasod, nagyon messzire ne menj, csak egy kattintás, és máris csatlakoztatunk a világhoz: dima.hu/)

3. A jelszavad

– nem győzzük eleget hangsúlyozni – eleve nyújtson erős védelmet! Az ajánlásoknak megfelelően tényleg váltogasd! Legyen egyedi, „nehéz”, amit máshol nem használsz! Állítsd be automatikus kijelentkezést! (Több felkiáltójel nincs, mert nem szeretnénk kiabálni, de ez valóban súlyos kérdés, a biztonság itt is kezdődik…) Itt említjük meg, hogy a vezérlőpult elérésénél ajánlott azt a beállítást alkalmazni, hogy csak a saját IP-címedről érhesd el. Hidd el, megéri. (Ne jelentkezz be például egy kávézó wifijére csatlakozva.)

4. Rendszeres frissítés

Magát a WordPress-t, azaz a rendszert, a használt sablonokat, a telepített bővítményeket is frissítsd be rendszeresen! Előtte még nyilván nyomj egy biztonsági mentést (csak biztos, ami biztos alapon). A nem frissített és az inaktív plug-in-ek veszélyesek, töröld őket! Ebből is következik, de már fent is írtuk, bővítményt csak akkor telepíts, ha nagyon muszáj.

A Tippek WordPress oldalad biztonságosabbá tételéhez című régebbi blogbejegyzésünk szinte minden egyes eleme mai is teljes mértékben aktuális és érvényes. A WordPress-védelem és biztonság elérése érdekében 15 pontban foglaltuk itt össze, mire kell figyelned, miket kell beállítanod, hogy WordPress oldalad megóvd. Kattints ide, és olvasd el ezt is kiegészítésként és megerősítésként: https://www.dima.hu/tarhely-blog/tippek-wordpress-oldalad-biztonsagosabba-tetelehez/
Címkék: , , , ,