18.04.2024

Деньги в интернете с нуля

Сайт для людей которые хотят зарабатывать в интернете много и быстро!

Как защитить сайт от взлома

Как защитить сайт от взлома

В сегодняшней статье речь пойдет о безопасности сайта или блога. Большинство новичков, которые только начинают создавать сайт на движке WordPress, наверняка еще не думали о его безопасности. А вдруг ваш сайт или блог придется по душе какому-нибудь мега хакеру, и он начнет его атаковать, стараясь отыскать в нем различные уязвимости? Но не стоит пугаться, я думаю, что для профессионального хакера ваш блог не интересен, а вот начинающим взломщикам, самоучкам, он придется в самый раз. Поэтому я хочу рассказать вам, как защитить сайт от взлома.

В настоящее время CMS WordPress наиболее подвержен атакам со стороны злоумышленников. А всё потому, что движок WordPress представляет собой одну из самых популярных систем в мире управлением контента. В Сети существуют миллионы сайтов и блогов, которые используют этот бесплатный движок. Если после установки CMS ее правильно настроить, то шансы взлома уменьшатся до минимума. Но все равно вероятность попыток взлома есть и будет, поскольку от этого ни один ресурс не застрахован. Далее я расскажу об основных способах, как защитить свой сайт от взлома.

Как защитить сайт от взлома

Чтобы защитить свой сайт от взлома не следует скачивать дистрибутивы WordPress с сайтов, которые вызывают у вас сомнения. Поскольку вы можете скачать взломанный, зараженный архив движка. Этим самым вы значительно облегчаете задачу хакеру, ему не придется карпеть, чтобы взломать ваш блог. Для сайта используйте только официальные плагины.

Идентично с движком – их необходимо скачивать с официальных сайтов, потому как и в плагин уже может быть вписан вредоносный код. А это также может поспособствовать взлому блога. После установки CMS обязательно измените в админ панели имя пользователя. По умолчанию присваивается всем известное имя – Admin. Я вам советую это имя изменить на любое понравившееся вам. Для хакеров этим действием вы усложните задачу подбора пароля способом перебора. Чтобы изменить старый логин, вам нужно создать нового пользователя и наделить его правами администратора, а после этого зайти на сайт под новым именем и удалить старое.

Измените префикс таблиц в базе данных

Советую также изменить префикс таблиц в базе данных. Изначально, CMS WordPress префикс будет установлен как wp-. Потому как движок бесплатный и широко распространен, то почти каждому хакеру известна его база данных и исходный код. Если на вашем блоге стоит префикс таблиц по умолчанию, то любой злоумышленник может попробовать отправить SQL-запрос. Сразу после установки вы сможете изменить префикс, написав два – три любых символа на свое усмотрение. Если же у вас уже установлен движок и не изменен префикс, то плагин «Better WP Security» поможет вам решить данную задачу, и этим действием вы сможете защитить свой сайт от взлома.

Обновляйте плагины

Постоянно нужно обновлять CMS WordPress и плагины, которые вы установили. Как правило, система самостоятельно вас информирует о выходе обновлений. В вышедших новых версиях, авторы стараются защитить свои продукты от различных уязвимостей, поэтому пренебрегать обновлениями не стоит. Ненужные файлы и не активированные плагины нужно удалять. Через их уязвимость, хакер может попробовать взломать ваш ресурс. Лучше всего скрыть версию вашей CMS WordPress. Если взломщик будет знать установленную у вас версию движка, ему уже будет легче подобрать способ атаки на ваш сайт. Для этого можно ниже прописанный код включить в файл: functions.php: remove_action (‘wp_head’, ‘wp_generator’)

Будет также лучше, если вы ограничите попытки ввода логина и пароля при входе в админ панель. Пользуясь неограниченным числом попыток входа, хакер может подобрать пароль методом перебора. Предлагаю воспользоваться плагином «Limit Login Attempts». Его работа заключается в блокировании IP-адреса компьютера, с которого предпринимались неудачные попытки входа в админ панель.

Не следует также забывать создавать резервные копии вашего сайта и его базы данных. Для этого воспользуйтесь плагином «Simple Backup». Все копии плагин сохраняет у себя в папке, поэтому будет еще надежнее, если вы будете сохранять сделанные копии у себя на компьютере, предварительно скачав их.

В заключение я хочу сказать, что это всего лишь несколько советов, которые помогут вам защитить свой сайт от взлома. Существует и много других методов защиты, в последующих статьях я постараюсь еще описать некоторые из них.

Top.Mail.Ru