Закрываем уязвимости в WordPress
Когда я задался целью сделать блог, мой выбор пал на WordPress, он мне показался наиболее оптимальным выбором, особенно для новичка. Об установке и первоначальной настройке блога на WordPress информации достаточно много, а вот о защите от внешних атак и различных уязвимостей совсем мало написано.
Несколько полезных действий, которые рекомендуется сделать :
1. Не стоит использовать для FTP - соединения TotalComander ,
через который можно украсть ваши пароли.
2. Нужно запретить индексацию системных папок через robots.txt.
3. Использовать сложные пароли для аккаунта, а также менять
их хотя бы раз в месяц.
4. По мере выхода новых версий и плагинов обновлять WordPress.
5. Если у вас установлены плагины, которыми вы не пользуетесь,
нужно их отключить.
6. Нужно делать бэкап базы данных периодически.
У кого еще есть информация или дополнения по этой теме, было бы интересно почитать, так как думаю к тому, что я нашел, можно еще многое добавить.
|