Bonjour, hacker! Meilleures pratiques en matière de sécurité WordPress
Pour vous aider dans votre travail, il y a une fonctionnalité particulièrement importante à noter: le stockage hors site. L’enregistrement des fichiers de sauvegarde sur un serveur autre que le site empêchera la divulgation des sauvegardes en cas de piratage.
Selon votre budget, il existe plusieurs plugins gratuits et payants qui vous permettent de sauvegarder facilement votre site manuellement ou automatiquement. Updraft plus dispose d’un plug – in gratuit qui vous permet de vous connecter à un dossier DropBox ou à Google Drive. Ou, si vous êtes déjà un développeur wpmu, Snapshot pro fournit toutes les fonctionnalités de sauvegarde dont vous avez besoin. Comprend 10 go de stockage en nuage à distance (oooooo)! Suivre le rythme des temps et mettre à jour les thèmes WordPress, les plugins et les noyaux jouent un rôle clé dans la sécurité du site. Bien sûr, certaines mises à jour ne corrigent que les bogues ou améliorent les performances, mais d’autres corrigent les vulnérabilités de sécurité. C’est pourquoi il est si important d’utiliser des produits bien entretenus, car si le plug – in est maintenu en bon état pendant trop longtemps, il est plus vulnérable aux attaques des intrus.
Si vous n’exécutez qu’un ou deux sites comme moi, il n’est pas difficile de vous connecter à votre administrateur WordPress et de cliquer sur « mettre à jour le plugin». Le problème est encore plus grand lorsque vous avez beaucoup de sites à traiter. Si c’est vous, il est peut – être temps d’envisager un centre de gestion de site. 3. Puissant mot de passe je suis un type \
Heureusement, il y a beaucoup de gestionnaires de mot de passe qui me permettent
Garde mon style de vie de baiser. Lastpass est disponible en version gratuite et payante. 1 le mot de passe commence à 2,99 $. Les deux gestionnaires de mot de passe peuvent stocker, générer et coller des mots de passe puissants au besoin. Vous n’avez qu’à vous souvenir d’un mot de passe principal. 4. Pare – feu et réseau de distribution de contenu (CDN) OK, en parlant de pare – feu, je ne peux \/ ne recommanderai aucune option gratuite (désolé). C’est pourquoi: il existe deux types de pare – feu, le pare – feu réseau et le pare – feu d’application Web (WAF). Le pare – feu réseau se produit au niveau de l’hébergement, l’hébergement de haute qualité exige de l’argent!
Si vous entendez \
Pour une vraie protection, utilisez un WAF côté serveur comme cloudflare. 5. D’une manière ou d’une autre, la surveillance de la forme ou de la forme est incluse dans ces pratiques exemplaires. Par exemple, vous devez surveiller votre site Web pour vous tenir au courant des mises à jour, vous devez surveiller Internet pour maintenir un pare – feu puissant, et vous utilisez un mot de passe puissant et unique pour surveiller votre site Web. La surveillance est la clé de l’exploitation d’un vaisseau spatial strict, mais si vous, comme moi, en savez peu sur le Code, ou même si vous n’êtes pas comme moi, vous êtes un assistant de programmation, l’exécution de scans de sécurité réguliers peut nous aider à résoudre les problèmes en suspens et nous rappeler Quand les choses s’arrêtent.