Serwery w Polsce · Warszawa Dyski NVMe

Jak zabezpieczyć stronę WordPress Drukuj

  • 0

Podstawowe zasady bezpieczeństwa

  1. Używaj silnych, unikalnych haseł dla konta administratora, FTP i bazy danych
  2. Zmień domyślny login „admin” na unikalny
  3. Regularnie aktualizuj WordPress, wtyczki i motywy
  4. Usuń nieużywane wtyczki i motywy
  5. Ogranicz dostęp do wp-admin po IP lub za pomocą dwuetapowej weryfikacji (2FA)

Zalecane wtyczki bezpieczeństwa

  • Wordfence Security — skaner malware i firewall aplikacji
  • iThemes Security — kompleksowa ochrona
  • WPS Hide Login — zmiana adresu strony logowania

Ochrona pliku wp-config.php

Dodaj do pliku .htaccess:

<files wp-config.php>
order allow,deny
deny from all
</files>

Wyłączenie edycji plików z panelu

Dodaj do wp-config.php:

define('DISALLOW_FILE_EDIT', true);
Uwaga: Zainstaluj certyfikat SSL (HTTPS). Bez SSL dane logowania są przesyłane przez internet bez szyfrowania.

Czy ta odpowiedź była pomocna?

« Wstecz