Cum îți protejezi site-ul WordPress de atacuri comune
WordPress rulează pe o mare parte din web, deci e o țintă constantă. Măsurile care contează, în ordinea impactului.
Nu ai nevoie de zece plugin-uri de securitate. Ai nevoie de igienă de bază, făcută consecvent.
1. Actualizări la timp
Majoritatea site-urilor WordPress sparte rulau o versiune veche de core, temă sau plugin cu o vulnerabilitate cunoscută. Activează actualizările automate pentru minor releases și verifică lunar restul.
2. Mai puține plugin-uri
Fiecare plugin e cod străin pe serverul tău. Șterge-le pe cele nefolosite. Instalează doar din surse de încredere, cu update-uri recente.
3. Autentificare întărită
- Fără user „admin”; parole lungi din manager.
- 2FA pe conturile de administrator.
- Limitează încercările de login și, ideal, restricționează accesul la
/wp-adminpe IP sau cu o parolă la nivel de server.
4. Backup automat, testat
Backup zilnic, stocat în altă parte decât pe server. Și, cel puțin o dată, testează că restaurarea chiar funcționează.
5. HTTPS și un firewall
Certificat SSL (gratuit prin Let's Encrypt) și un WAF — fie printr-un serviciu ca Cloudflare, fie de la hosting.
Dacă ai fost spart
Restaurează dintr-un backup curat, schimbă toate parolele (WordPress, FTP, bază de date, hosting) și abia apoi caută cum a intrat.
Autor
Andrei PopaJurnalist tech. Scrie despre gadgeturi, hosting, cybersecurity și infrastructură cloud.