Acasă Arhiva Ce trebuie să faci ca să eviți problemele de securitate pe blogul...

Ce trebuie să faci ca să eviți problemele de securitate pe blogul tău WordPress

2428
1
problemele de securitate

Blogurile WordPress pe care le avem cu toții au la bază un concept destul de simplu dar din păcate, vulnerabil. Se spune că există vulnerabilitate în orice soft sau cod creat de om și tind să cred treaba asta pentru că până la urmă, nimeni nu este perfect. Problema este că întreținerea defectuoasă a blogurilor WordPress poate să atragă după sine niște chinuri teribile în cazul în care acestea sunt infestate cu malware sau cu scripturi de SPAM. Există posibilitatea ca blogul să fie trecut pe lista neagră a celor de la Google și să fie astfel compromis până la remediere.

Practic, aceste probleme legate de virusarea site-urilor sau transformarea lor în adevărate focare de expediat SPAM către internet se pot rezolva indiferent de natura lor, dar procedeul este unul destul de anevoios, imposibil de dus la final de cei neinițiați. Din această cauză militez pentru prevenire.

E mult, mult mai simplu să previi infestarea unui site WordPress cu malware sau scripturi SPAM decât să tragi ulterior să elimini problema așa că vom discuta în cele ce urmează despre câteva acțiuni pe care dacă le întreprinzi la momentul potrivit, nu vei avea NICIODATĂ probleme de genul.

Trebuie să fiți doar responsabili și să luați securitatea WordPress în serios, nu în glumă.

Ce trebuie să faci ca să eviți problemele de securitate pe blogul tău WordPress

  1. Parola de 16 caractere. Parola de 16 caractere este sfântă. Terminați cu parolele de genul „anaaremere” sau „1234” sau „aaaaaaa”. Există roboți virtuali care se ocupă cu bruteforce non stop iar aceste parole vor fi sparte în minimum de timp. Nu se folosesc la parole pentru blogurile WordPress cuvinte uzuale, mai ales în engleză. O parolă pentru un blog WordPress trebuie să arate așa: V.W#w.T$H4hhA*s^.
  2. Faceți update la platformă și pluginuri. Update-urile trebuie să fie făcute imediat cum apar disponibile, nu după o lună sau chiar un an. Nu durează mult să faceți update la pluginuri și este singura modalitate de a evita vulnerabilitățile. 90% din blogurile WordPress sunt sparte folosind vulnerabilitățile pluginurilor neupdatate. Dacă sunteți comozi și vă este lene să faceți update la pluginuri toată ziua, folosiți Shield, acesta are o opțiune care preia controlul asupra procesului de update a platformei. Va updata singur versiunile minore sau majore ale WordPress și va updata de asemenea pluginurile.

    Pluginul Shield
  3. Nu folosiți teme NULLED. Adică temele gratuite găsite pe site-uri de genul Mafiashare. Acestea sunt infestate cu scripturi de SPAM sau alte drăcovenii și nu va dura mult până veți primiți un e-mail de suspendare al contului shared din partea furnizorului de servicii de găzduire de care aparțineți, sau veți constata că pur și simplu nu vă mai puteți loga pe blog. Mai bine folosiți temele WordPress gratuite din cadrul platformei (Appearance – Themes – Add New) chiar dacă nu sunt atât de frumoase sau de avansate precum cele nulled.

Atât. Acestea sunt cele 3 reguli de bază de care dacă veți ține cont, nu veți avea niciodată probleme cu site-ul vostru WordPress. Deci: parolă serioasă și update mereu la platformă, pluginuri și temă dacă este una cumpărată. Fără teme nulled.

1 COMENTARIU

  1. Foarte bune sfaturile.Le respect pe toate 3 doar ca update-urile le fac manual si as mai adauga aici un eventual punct 4.Folosirea unui program de tip Firewall.Majoritatea folosesc Akismet,care filtreaza comentariile spam si alte minunatii.Eu folosesc Wordfence,care,dupa parerea mea e cel mai bun.Ma atentioneaza si cand cineva incearca sa se logheze ca si admin,astfel blochez ip ul respectiv,sau de asemenea daca modific vreun fisier din wordpress imi trimite email si multe alte chestii.Problema cu firewallul este ca trebuie sa ai un plan de gazduire decent.Nu poti folosii firewall cu cel mai ieftin plan de gazduire…

LĂSAȚI UN MESAJ

Please enter your comment!
Please enter your name here