Beskyt og beskyt WordPress-webstedet mod hackere

sikker WordPress-side fra hackere

Sikker WordPress hjemmeside

1] Sørg for, at din Windows-computer er fri for malware. Ingen mængde sikkerhed i WordPress eller på din webserver vil gøre nogen forskel, hvis der er en ulovlig keylogger installeret på din computer.

2] Sørg altid for, at du har den nyeste version(latest version) af WordPress og dine plugins installeret. Din webserver kan også have sårbarheder. Sørg derfor for, at din webhost kører de nyeste, sikre, stabile versioner af serversoftware på den. Endnu bedre, sørg for, at du bruger en betroet vært, der tager sig af disse ting for dig.

3] Brug et stærkt brugernavn(strong username) og et stærkt kodeord(strong passwords) . Det er bedst at vælge blandede komplekse adgangskoder med store, små bogstaver, tal og specialtegn med en længde på over 15 tegn. Tving(Enforce) også brug af stærke adgangskoder til alle dine forfattere.

4] Skift administratorbrugernavnet(Change the Administrator username) for din WordPress-installation fra standardadministratoren til(admin) noget stærkt og ikke-relateret til dit eget eller webstedsnavn. Du kan oprette en anden administratorkonto, logge ind som ny administratorbruger og slette den gamle standard administratorbrugernavnkonto. Eller du kan bruge Admin brugernavnskifter(Admin username changer) eller Admin omdøber udvidet(Admin renamer extended) plugin eller et af sikkerhedsplugins nævnt nedenfor for at omdøbe standardadminbrugernavnet.

5] Brug(Use) en Captcha til login-formål.

captcha-3

Captcha-plugin'et fra BWS(Captcha plugin from BWS) er ​​et godt, du måske vil kigge på. Det lader dig vælge operationer og kompleksitetsniveauer.

captcha-indstillinger

6] Pluginnet Limit Login Attempts vil begrænse antallet af loginforsøg ved hjælp af cookies for hver IP. Det vil kun tillade det konfigurerede antal forsøg, hvorefter brugeren bliver låst ude. Du kan konfigurere alle dens indstillinger som antallet af tilladte forsøg, lockoutperiode, tilladte genforsøg og så videre. Dette plugin er nyttigt til at forhindre brute force-angreb(brute force attacks) .

limit-login-forsøg-indstillinger

Hvis en bruger bruger et forkert brugernavn eller password, vil han eller hun se denne besked.

sikker WordPress-side

7] Skift WordPress-panelets login-URL(Change the WordPress Panel login URL) fra standard /wp-admin/ til noget andet ved at bruge Omdøb wp-login-(Rename wp-login) plugin. Dette plugin er også nyttigt til at forhindre brute force-angreb.

omdøbe-wp-login

 

8] Brug et Security Scanner-plugin til at scanne dine WordPress- installationsfiler med jævne mellemrum. Sucuri Security – SiteCheck Malware Scanner-(Sucuri Security – SiteCheck Malware Scanner) plugin giver dig mulighed for at scanne dit WordPress - websted ved hjælp af Sucuri SiteCheck direkte i dit WordPress - dashboard. Den tjekker for malware, spam, blacklisting, .htaccess-omdirigeringer, skjult eval-kode og andre sikkerhedsproblemer.

Desuden verificerer den, om WordPress og PHP er opdateret, og skjuler WordPress - versionen for offentligheden osv., hvis dit websted er beskyttet af en webfirewall . Det beskytter også din upload-mappe(Uploads Directory) , begrænser wp-indhold og wp-inkluderer adgang ved at hærde filtilladelser og kontrollerer integriteten af ​​dine kerne WordPress - filer. Det overvåger et stort antal handlinger, herunder loginforsøg(Login) , mislykkede logins , filændringer(File Changes) og så videre.

sucuri-sikkerhedstjek

Sucuri tjekker(Sucuri) også, om dit websted er blevet sortlistet nogen steder som Google Safe Browsing , Norton Safe Web , Phish Tank , SiteAdvisor , Eset , Yandex osv. og informerer dig om det.

Udover Sucuri er Secure WordPress plugin, Exploit Scanner , WordFence Security , WordPress Sentinel , Quttera , VIP Scanner , iThemes Security (tidligere Better WP Security),  BulletProof Security og All In One WP Security & Firewall blandt de andre gode scannere og sikkerhedsplugins du må gerne kigge på. De fleste af disse plugins, udover at scanne dit websted for malware, vil også hjælpe dig med at hærde filtilladelser(Harden File Permissions) , slette ReadMe- filer, skjule WordPress - versioner og mere.

Husk(Remember) at sikkerhedskopiere din database eller hele webstedet, før du foretager nogen bemærkelsesværdige ændringer i din WordPress -installation, da nogle af disse 1-kliks rettelser potentielt kan ødelægge noget funktionalitet på dit websted. Så vær forsigtig her.

8] Brug Cloudflare gratis indholdsleveringsnetværk til at filtrere al din trafik og minimerer risikoen for, at dit WordPress -websted bliver et mål, da det fungerer som en proxy mellem dine besøgende og den server, din hjemmeside er hostet på. Cloudflare basic er gratis, men hvis du betaler et nominelt beløb, kan du også benytte dens Web Application Firewall -tjeneste. Det stopper realtidsangreb som SQL -injektion, cross-site scripting, kommentarspam og andet misbrug på netværkskanten. Vi bruger Sucuri Firewall her. Sucuri tilbyder en fantastisk firewall, men den er ikke gratis. Google Project Shield tilbyder gratis DDoSbeskyttelse til udvalgte websteder.

9] Minimer antallet af plugins(number of plugins) , du bruger. Deaktiver(Deactivate) eller endnu bedre, slet dem, du ikke bruger.

10] Bliv ved med at oprette sikkerhedskopier(backups) af dit websted med jævne mellemrum, og upload dem til en eller anden Cloud -tjeneste og/eller til dit skrivebord. BackWPUp , VaultPress , BackupBuddy , DropBox til WordPress, (DropBox for WordPress,) BackUpWordPress er blandt de gode Backup - plugins, du måske vil tjekke ud.

Selvom dette kan være nok for de fleste WordPress- websteder, kan du læse dette indlæg på (WordPress)WordPress.org , hvis du har brug for at gå videre .

Læs: (Read:) Hvorfor bliver hjemmesider hacket ?

Nogle af jer vil måske tjekke mit indlæg om Nyttige tips til nye bloggere(Useful tips for new bloggers) .(Some of you might want to check out my post on Useful tips for new bloggers.)



About the author

Jeg er en computerprogrammør med speciale i MacOS-softwareudvikling. Jeg bruger mine evner til at skrive professionelle anmeldelser og give tips til, hvordan du kan forbedre dine programmeringsevner på Mac. Jeg har også en hjemmeside, der tilbyder detaljerede, trin-for-trin instruktioner til at skabe et vellykket websted.



Related posts