joi, 11 februarie 2016

Protejare website pe wordpress

Cum protejez cel mai bine un website pe wordpress de atacuri de genul asta: Mysterious spike in WordPress hacks silently delivers ransomware to visitors | Ars Technica ?


Prima măsură ar fi să verifici integritatea fisierelor (comparație cu originalul), măcar să știi că la momentul T0 site-ul e intact.
A doua măsură ar fi să faci backup extern.

A treia măsură aș zice că e o setare în firewall-ul csf, care îți trimite o alertă email de fiecare dată când conținutul unui folder se modifică. Cu nițică răbdare și ajutor din partea proprietarului serverului, poți avea o alertă (e drept, post-eveniment) rapidă în caz de infecție.

Actualizările imediate la core/plugin-uri sunt de la sine înțelese.
Module de securitate (precum cel de la Sucuri), autentificare cu 2 factori și din nou, backup periodic.

Cam asta e pentru început.

Niciun comentariu:

Trimiteți un comentariu