12
már
2011
Andrea

Biztonságos Wordpress

Egyre több honlap készül Wordpress alapon. A népszerűség 2 fó oka az egyszerű kezelhetőség és az ingyenesség.

Ugyanakkor a népszerűség emelkedésével egyre inkább a hackerek kedvelt támadási felületévé is válik a Wordpress.Mit tehetünk az adatok biztonsága érdekében?Wordpress honlap készítésénél oda kell figyelni, hogy az adminisztrátor jogú felhasználó ne admin nevet kapjon, mivel a 3-as verzió előtt alapértelmezetten admin volt ennek a felhasználónak a neve. Az adminisztrátor biztonságos jelszót kapjon, lehetőleg olyat, ami nem szerepel szótárban. A jó jelszó tartalmaz kis- és nagybetűt, számot, esetleg más karaktert is. A spamvédelem miatt érdemes bekapcsolni az Akismet plugint, ez hatékonyan szűr a hozzászólásoknál. Űrlapküldő esetén quiz plugint érdemes használni, ahol mi határozhatjuk meg a megválaszolandó kérdést. A népszerű Contact Form 7 plugin tartalmaz is ilyen lehetőséget. A Wp security scan plugin végignézi biztonsági szempontból a rendszer beállításait és javaslatot tesz a változtatásra, érdemes használni. A Login LockDown plugin képes megakadályozni az un. \"brute force\" támadásokat a bejelentkező oldal ellen. Az Exploit scanner plugin végignézi az adatbázist és a fájlokat rejtett, illetve kódolt linkek, szövegek után kutatva. Ezeket a bővítményeket a wordpress.org plugin könyvtárából lehet letölteni vagy a Wordpress admin felületen rákeresve azonnal telepíteni.A fenti alapvető biztonsági beállítások mellett nem szabad elhanyagolni időnként a biztonsági mentés készítését sem.A biztonsági mentés időközét a honlap frissítéséhez célszerű igazítani. Naponta frissülő oldalnál akár napi mentés, havonta frissülő oldalnál elég lehet a havi mentés is. Az elkészült biztonsági mentést kifejezetten nem ajánlott a tárhelyen tárolni. Letöltés után törlendő.A fenti néhány szabály alkalmazásával sok fejfájástól kímélhetjük meg magunkat.