WordPress — dunyodagi eng mashhur CMS, aynan shuning uchun u eng koʻp hujumga uchraydi. Yaxshi xabar shundaki, hujumlarning katta qismi avtomatlashtirilgan va bazaviy choralar bilan qaytariladi.
Asosiy hujum yoʻnalishlari
- Brutfors —
wp-login.phpga parollarni saralash. - xmlrpc.php — koʻpincha hujumlarni kuchaytirish uchun ishlatiladigan eskirgan interfeys.
- SQL-inyeksiya va XSS — zaif plaginlar orqali.
12 ta amaldan iborat roʻyxat
- Murakkab administrator paroli va ikki bosqichli autentifikatsiya.
- Kirish urinishlarini cheklash.
xmlrpc.phpni oʻchirish yoki himoyalash.- Yadro, mavzu va plaginlarni muntazam yangilash.
- Veb-fayervol (WAF) — WPHost da bu Imunify360.
- Patchstack orqali 0-day zaifliklardan himoya.
uploadspapkasida PHP bajarilishini taqiqlash.- WordPress versiyasini yashirish.
- Muntazam avtomatik zaxiralar.
- Butun saytda SSL-sertifikat.
- Ishonchli manbalardan minimal plaginlar.
- Fayllarni monitoring va antivirus skaneri.
WAF + avto-yangilanishlar + zaxiralar bogʻlamasi buzib kirishning 99% tipik stsenariysini yopadi.