БЕЗОПАСНОСТЬ

Как защитить WordPress от 99% атак

WordPress — самая популярная CMS в мире, и именно поэтому она же — самая атакуемая. Хорошая новость в том, что подавляющее большинство атак автоматизированы и отбиваются базовыми мерами.

Главные векторы атак

  • Брутфорс — перебор паролей к wp-login.php.
  • xmlrpc.php — устаревший интерфейс, который часто используют для усиления атак.
  • SQL-инъекции и XSS — через уязвимые плагины.

Чеклист из 12 действий

  1. Сложный пароль администратора и двухфакторная аутентификация.
  2. Ограничение попыток входа.
  3. Отключение или защита xmlrpc.php.
  4. Регулярные обновления ядра, тем и плагинов.
  5. Веб-фаервол (WAF) — на WPHost это Imunify360.
  6. Защита от 0-day уязвимостей через Patchstack.
  7. Запрет выполнения PHP в папке uploads.
  8. Скрытие версии WordPress.
  9. Регулярные автоматические бэкапы.
  10. SSL-сертификат на всём сайте.
  11. Минимум плагинов из проверенных источников.
  12. Мониторинг и антивирусное сканирование файлов.

Связка WAF + автообновления + бэкапы закрывает 99% типовых сценариев взлома.

← Все статьи

Готовы перенести сайт на WPHOST?

15 дней возврата денег без вопросов. Бесплатный перенос с текущего хостинга. Начните прямо сейчас.