Alapvető WordPress biztonsági beállítások feltörés ellen

A WordPress népszerűsége miatt kiemelt célpontja az automatizált támadásoknak. Az alábbi alapvető lépésekkel jelentősen csökkenthető a feltörés kockázata.

1. Erős jelszavak és egyedi felhasználónév

Kerüljük az “admin” felhasználónevet, és minden fiókhoz használjunk hosszú, egyedi jelszót. Erről bővebben a Jelszavak: a szeretet és a gyűlölet közötti vékony határvonal cikkünkben olvashat.

2. Kétlépcsős azonosítás (2FA)

Egy kétlépcsős azonosítást biztosító bővítmény telepítésével akkor is védve marad a fiókunk, ha a jelszavunk illetéktelen kezekbe kerül.

3. Rendszeres frissítések

Mindig tartsuk naprakészen a WordPress magját, a sablont és az összes bővítményt. A legtöbb feltörés ismert, már javított biztonsági résen keresztül történik egy elavult komponensben.

4. Kizárólag megbízható forrásból származó sablonok és bővítmények

Soha ne használjunk feltört (“nulled”) sablonokat vagy bővítményeket, mivel ezek gyakran rejtett kártékony kódot tartalmaznak. Erről bővebben a Miért nem érdemes feltört/nulled WordPress sablonokat és bővítmények használni cikkünkben olvashat.

5. Bejelentkezési kísérletek korlátozása

Egy bővítménnyel korlátozzuk a sikertelen bejelentkezési próbálkozások számát, hogy megnehezítsük a brute-force támadásokat.

6. Fájlszerkesztés letiltása az admin felületen

A wp-config.php fájlban a define('DISALLOW_FILE_EDIT', true); sorral letiltható, hogy az admin felületről közvetlenül szerkeszthetők legyenek a sablon- és bővítményfájlok, ami megnehezíti a kártékony kód beszúrását feltörés esetén.

7. Biztonsági bővítmény használata

Egy megbízható biztonsági bővítmény (pl. tűzfal- és malware-szkennelő funkcióval) folyamatos felügyeletet biztosít, és riasztást küld gyanús tevékenység esetén.

A fenti lépések együttesen jelentősen csökkentik – bár nem szüntetik meg teljesen – a feltörés kockázatát.