Wordpress in varnost

Glede na to, da uporabljam izključno Wordpress me zanima kako je kaj z varnostjo. Ker nisem neki programerski mojster, sploh ne vem kako naj vprašam kaj vse mi lahko naredijo.

Vem, da semo tem že nekje bral. Gledal sem tudi vtičnik "exploit scanner", ki ti nekako pregleda stvari, zraven tega pa tudi nek "error login" vtičnik, ki ti omogoča, da če se npr. 4x napačno prijaviš, da ti je prijava za nekaj časa onemogočena.

Kaj uporabljate vi za varnost?

4 odgovori

za varnost ne uporabljamo interneta, prevoznih sredstev in ne zivimo doma(zaradi raznih nevarnosti)
:)

wp je dokaj varen
zavisi pa od vsebine
npr ce bi imel za tem postavljen klik, bi bil precej bolj na udaru,
za kaksno predstavitveno stran pa si ne bo nihce vzel casa da bi ti jo hjacknil....
to kar uporabljas je vrh glave,
razen ce upravljas pomembne/obcutljive podatke

1

WP je zelo nevaren, če ga ne updejtaš redno. Če boš to delal in za admin userja imel kaj drugega kot "admin" je že dost pomoje.

Jaz bi še zaščitil admin folder z HTaccess geslom. Ziher je ziher.

Na hitro bi dodal le te stvari:

  • gesla vsaj 10 (jaz uporabljam 12) znakov, za WP in gostovanje (da te ne doleti kakšen ruski FTP vdor),

  • prazen index.html v vse imenike, kjer ni index.php ali index.html,

  • vključeni le dodatki, ki so potrebni za funkcionalnost bloga (plus redno ažurirani, skupaj z WP).

Ter redna kopija spletišča in baze. Ali vsaj pred nadgraditvami.

1