
Cu o tehnologie care se schimbă și avansează de la o zi la alta, este important să știi cum să te protejezi împotriva atacurilor asupra site-ului tău și să te asiguri că acesta este online.
Iată câteva sfaturi prin care poți să îți securizezi website-ul bazat pe Wordpress:
Username și parola
Prima vulnerabilitate exploatată de hacker este username-ul și parola ta Wordpress.
Username-ul tău nu trebuie sa fie de genul: “admin”, “qwer”, nici nu ar trebui să fie parte din numele domeniului tău.
Parola Wordpress a website-ului tău trebuie să fie puternică. Este indicat ca ea sa fie complexă și lungă. Există destule website-uri online care te ajută să generezi o parolă foarte puternică pe care o poți folosi să îți securizezi website-ul.
Actualizări permanente
Dacă folosești Wordpress ca platformă pentru website-ul tău, atunci cu siguranță folosești o temă, cel puțin cateva plugin-uri (module). Toate aceste accesorii te ajuta sa cresti si sa imbunatatesti website-ul tau. Totusi, este obligatoriu sa te asiguri ca instalarea ta de Wordpress, tema si plugin-urile care le folosesti sunt actualizate permanent. Ele sunt imbunatatite periodic pentru a-ti oferi functionalitati mai bune si securitate. De aceea este nevoie sa te asiguri ca tot ce contine website-ul tau este actualizat permanent.
Fa backup zilnic
Cea mai simpla metoda de a te asigura ca continutul website-ului tau este in siguranta este sa faci copii de siguranta a intregului tau website in mod regulat. Aceste copii de siguranta se numesc “backups”.
Asigura-te ca faci backup-uri zilnice atat fisierelor cat si bazei de date. Acest lucru se poate face si automat cu anumite plugin-uri fara sa iti ai vreo batatie de cap. Unul din plugin-urile care le recomand este “BackWpUp”. Este gratuit si poate chiar sa iti salveze backup-urile in dropbox sau alte sisteme Cloud.
Foloseste un plugin de securitate
Un ajutor foarte mare in ceea ce priveste monitorizarea website-ului tau este folosirea unui plugin de securitate bun. Un astfel de plugin monitorizeaza accesarile suspecte in site-ul tau, te averziteaza asupra activitatilor dubioase, scaneaza website-ul tau si chiar blocheaza incercarile de a sparge website-ul tau.
Iti recomand sa folosesti plugin-ul “Wordfence”. Este simplu de folosit si dar foarte eficient. El te va ajuta sa vezi lucruri care nu le poti vedea in spatele website-ului tau si sa detectezi acele actiuni care au ca scop “spargerea” website-ului tau bazat pe Wordpress.
Autentificarea prin 2 factori
Majoritatea tentativelor de hacking a website-ului tau Wordpress este accesarea panoului Wordpress de unde se pot produce pagube serioase website-ului tau.
O modalitate de a securiza logarea in panoul Wordpress este sa te asiguri ca logarea se face prin doi factori. Unul este username-ul si parola contului tau, iar a doilea factor poate fi un token temporar trimis pe telefonul tau, sau un cod de bare care trebuie scanat cu telefonul tau inainte ca sa ai acces la panoul Wordpress.
Ca sa poti sa ai aceasta functionalitate in website-ul tau, iti recomand unul din urmatoarele doua plugin-uri: “Google Authenticator” sau “Clef Two-Factor Authentication”.