Найти в Дзене
SPSOUND.RU

Как надежно защитить свой сайт (WordPress)

Павел Слепцов - Надежная защита сайта на WordPress
"Когда-нибудь я проснусь и не смогу зайти на страницу собственной социальной сети". А какие фобии формируются у вас в 2021 ?
Все мы гонимся за трендами, стараемся угодить массовому потребителю актуальным контентом, разрабатываем бизнес-стратегии, вкладываем огромные деньги в рекламу, но почему-то совершенно забывает о правилах элементарной
Павел Слепцов - Надежная защита сайта на WordPress
Павел Слепцов - Надежная защита сайта на WordPress

"Когда-нибудь я проснусь и не смогу зайти на страницу собственной социальной сети". А какие фобии формируются у вас в 2021 ?

Все мы гонимся за трендами, стараемся угодить массовому потребителю актуальным контентом, разрабатываем бизнес-стратегии, вкладываем огромные деньги в рекламу, но почему-то совершенно забывает о правилах элементарной безопасности.

Ведь есть грабители, который врываются в наши квартиры, и по этой причине мы не ограничиваемся легкой щеколдой на входной двери. Точно так же и в виртуальной жизни. В любой момент к вам могут ворваться без приглашения.

Я один из тех, кто придерживается правила - «хочешь сделать хорошо, сделай это сам», поэтому и приходиться во всем учиться на собственных ошибках, а их не мало :(

Свой сайт https://spsound.ru построил на самой известной и используемой во всём Мире платформе WordPress . Миллионы людей предпочли именно данную CMS за её гибкость, простоту и адаптивность. Но в то же время сайты построенный на WP чаще других подвергаются хакерским атакам, а этот момент я никогда не брал во внимание, так как думал, что кому будет интересна страничка диктора и музыканта Павла Слепцова?

В один из дней при попытке зайти на сайт с телефона, я был переадресован на незнакомый мне ресурс, который никаким образом не относился ко мне. Попытка зайти с компьютера так же не увенчалась успехом.

Написав письмо в техническую поддержку хостинга, я моментально получил ответ, что сайт поражен вирусом.

...Приплыли.

Одновременно с этим, яндекс вебмастер истерично сигнализировал письмами о том, что страницы сайта не открываются и что все ооочень плохо.

Очередные письма в тех. поддержку хостинга заканчивались лишь отписками о том, что для устранения данной проблемы мне необходимо обратиться к своему веб разработчику. Поскольку этим самым разработчиком был я сам, то прислушаться к себе пришлось очень быстро.

Когда человек находится в стрессовой ситуации, то мозг начинает работать как-то по-особенному. Буквально за час Интернет серфинга я разработал уникальный алгоритм по защите своего сайта в будущем. Безусловно этот метод основывался на рекомендациях профессионалов.

МОЙ "ТОП 5" действий, которые помогли оживить мою страничку и достаточно надежно её защитить.

  1. Практически все современный хостинг площадки оснащены функцией бэкапов.
В определенный интервал времени (неделя, месяц) данные вашего ресурса сохраняются, и на случай форс-мажора в будущем всегда можно откатиться до одной из рабочих версий.

Если у вашего хостинга нет такой услуги в автоматических настройках, то обязательно делайте резервные копии самостоятельно! Чем чаще, тем лучше.

2. В обязательном порядке меняем пароль администратора в панели управления WP.

3. Выходим из всех сессий.

Правила безопасности сайтов WordPress (Павел Слепцов).
Правила безопасности сайтов WordPress (Павел Слепцов).

4. Устанавливаем один из самых популярных антивирусов написанных для WP ( Wordfence Security). После установки есть две версии (платная и бесплатная). Поверьте, бесплатной вам будет хватать вполне.

Wordfence Security Павел Слепцов - Надежная защита сайта на WordPress
Wordfence Security Павел Слепцов - Надежная защита сайта на WordPress

5. Устанавливаем и включаем двухэтапную идентификацию.

Google Authenticator  Павел Слепцов - Надежная защита сайта на WordPress
Google Authenticator Павел Слепцов - Надежная защита сайта на WordPress

После настройки (интуитивно понятная ) у вас появится новая строка при входе в админ панель. Коды будут генерироваться на вашем смартфоне.

Google Authenticator Павел Слепцов - Надежная защита сайта на WordPress
Google Authenticator Павел Слепцов - Надежная защита сайта на WordPress

Если вы проделаете все эти 5 пунктов 👆, то в 85% будущие проблемы, связанные с посягательством на ваш сайт могут обойти стороной.

До 93% надежность защиты обеспечит прописанный код в сердце вашего сайта а именно в файл «wp-config.php», который запрещает всяческое редактирование установленной темы через удаленный доступ.

wp-config.php Павел Слепцов - Надежная защита сайта на WordPress
wp-config.php Павел Слепцов - Надежная защита сайта на WordPress
Сам код "define( 'DISALLOW_FILE_EDIT', true );"
 "define( 'DISALLOW_FILE_EDIT', true );" Павел Слепцов - Надежная защита сайта на WordPress
"define( 'DISALLOW_FILE_EDIT', true );" Павел Слепцов - Надежная защита сайта на WordPress

Безусловно есть еще огромное кол-во вариантов по обеспечению собственной Интернет безопасности, но лично мне пока с головой хватает и этих настроек.

Я периодически получаю сообщение от установленного антивируса Wordfence, что те или иные «редиски», а проще говоря ублюдки, для которых воровство и взлом ваших данных основная специализация, но все их попытки тщетны, так как прописать какой либо скрипт минуя запрещающий код невозможно, как и подобрать 6 значный код, который генерируется каждую минуту.

Если вам понравилась моя статья, то обязательно поставьте лайк и подпишитесь, ведь я только что сэкономил вам миллионы нервных клеток, и возможные финансовые траты на it специалистов.

С Уважением, Павел Слепцов.