Sari la conținut
Cybersecurity

Cum îți protejezi site-ul WordPress de atacuri comune

WordPress rulează pe o mare parte din web, deci e o țintă constantă. Măsurile care contează, în ordinea impactului.

Andrei Popa
· 1 min citire
Distribuie

Nu ai nevoie de zece plugin-uri de securitate. Ai nevoie de igienă de bază, făcută consecvent.

1. Actualizări la timp

Majoritatea site-urilor WordPress sparte rulau o versiune veche de core, temă sau plugin cu o vulnerabilitate cunoscută. Activează actualizările automate pentru minor releases și verifică lunar restul.

2. Mai puține plugin-uri

Fiecare plugin e cod străin pe serverul tău. Șterge-le pe cele nefolosite. Instalează doar din surse de încredere, cu update-uri recente.

3. Autentificare întărită

  • Fără user „admin”; parole lungi din manager.
  • 2FA pe conturile de administrator.
  • Limitează încercările de login și, ideal, restricționează accesul la /wp-admin pe IP sau cu o parolă la nivel de server.

4. Backup automat, testat

Backup zilnic, stocat în altă parte decât pe server. Și, cel puțin o dată, testează că restaurarea chiar funcționează.

5. HTTPS și un firewall

Certificat SSL (gratuit prin Let's Encrypt) și un WAF — fie printr-un serviciu ca Cloudflare, fie de la hosting.

Dacă ai fost spart

Restaurează dintr-un backup curat, schimbă toate parolele (WordPress, FTP, bază de date, hosting) și abia apoi caută cum a intrat.

Autor

Andrei Popa

Jurnalist tech. Scrie despre gadgeturi, hosting, cybersecurity și infrastructură cloud.

Citește și

Din aceeași categorie

Vezi toate →

Folosim cookie-uri esențiale pentru funcționarea site-ului și, cu acordul tău, cookie-uri de analiză și publicitate. Partenerii noștri, inclusiv Google, pot folosi cookie-uri pentru a afișa reclame relevante. Detalii în Politica de cookie-uri.