Добавить в корзинуПозвонить
Найти в Дзене
душный писатель

Свой сайт-блог. Безопасность.

Сегодня был интенсивный день в работе над моим сайтом, он был полностью направлен на его безопасность. Что получилось и как это было в этой статье.
Всё началось с комментария под одним из моих постов на Автор.тудей, мне сказали, что ВордПресс сайты уязвимы. Я как параноик, больше не мог спокойно жить. Путь к безопасности сайта стартовал.
Для начала я начал изучать, что за такие дыры в сайтах на

Сегодня был интенсивный день в работе над моим сайтом, он был полностью направлен на его безопасность. Что получилось и как это было в этой статье.

Изображение создано ИИ
Изображение создано ИИ

Всё началось с комментария под одним из моих постов на Автор.тудей, мне сказали, что ВордПресс сайты уязвимы. Я как параноик, больше не мог спокойно жить. Путь к безопасности сайта стартовал.

Для начала я начал изучать, что за такие дыры в сайтах на платформе ВордПресс - ничего полезного из этого не получилось, я пока не на таком уровне развития. Поэтому я полез в Интернеты. "Как защитить свой сайт ВордПресс на рег.ру".

Короче, мне много чего выдали, но первое - антивирус для сайта. Серьезно? Такое тоже бывает. Тут должна было вылезти окошко активации Касперского во весь экран, но этого не произошло. Услуга не из дешёвых, но и не требует от вас никаких усилий. Самый бюджетный вариант плюс минус 3к рублей в год. Не хило на самом деле, я за весь год за сайт заплачу 7к, а тут антивирус ещё трёшка прилипла сверху. Решил пока обождать с вливанием денег.

Потом мне предложили подключить защиту от ддос атак, тоже платно. Но я решил, что это не так критично для моего никому не нужного сайт и для моих читателей.

Поэтому я перешёл к третьему пункту - Ssl сертификат. Это замочек около названия сайта, типа подключение безопасно. В суть не вникал, но какое-то шифрование. Решил этим заняться.

Оказалось, что у меня есть полгода бесплатного доступа, дальше 3+к в год. Опять не хило вылазит по деньгам. Подключить было не очень сложно по описанию. Нужно было сначала получить этот сертификат, потом подключить его к сайту, потом изменить хттп на хттпс, потом установить плагин, чтоб он автоматически все ссылки переадресовывал с хттп на хттпс. Ну вы поняли.

Проблемы начались практически сразу. Для подключения к сайту мне нужен был файл приватного ключа в формате .Кей. Но файла не было в письме пришедшем на почту. Пошёл лазать по сайту, на странице с сертификатом скачал нужный файл. Но он не подошёл, вместо формата .Кей он был формата .п8.

Я решил, что не зря плачу деньги и пошёл в поддержку. Ответ получил спустя полчаса - идите в другую поддержку, я в таком не разбираюсь.

Пошёл в другую поддержку, ещё целый час ожидания. Я решил смысла ждать нет и пошел гулять. А представьте ситуацию, что мой сайт взламывают или что-то ещё срочное? И поддержка, вообще, не тут. Круто.

Ладно, гуляю я значит и что-то не пришло в голову попробовать скачать файл с телефона. О, чудо! Файл скачался в нужном формате. Я пулей побежал домой.

Ещё час ожидания пока человек подключал сертификат к сайту.

Ещё полчаса времени пока я всё подключал и настраивал.

Иии... У моего сайта теперь есть такая фигулина, показывающая, что мои читатели защищены. Всё для вас!

Скрин с сайта
Скрин с сайта