Seguretat a WordPress
Introducció
- Buscar un host que tingui seguretat.
- Hi ha hostings que gestionen tota la seguretat de la teva web.
- Què pots fer tu?
- Obligar als usuaris a utilitzar contrasenyes fortes
- Limitar els intents d'inici de sessió.
- Eliminar possibles vulnerabilitats dels plugins o temes instal·lats.
Vulnerabilitats
Una de les vies més freqüents d'atacs és aprofitant la vulnerabilitat dels plugins.
Existeixen plugins que permeten protegir WordPress d'atacs, malwares, etc.
- Ithemes security
És molt important tenir les actualitzacions al dia.
Actualitzacions
WordPress està en constant desenvolupament, quan reuneixen modificacions de noves funcionalitats o millores pel que fa a la seguretat, allibera una actualització.
WordPress suggereix fer un backup abans d'actualitzar
- Actualitza també plugins que tinguis desactivats.
Còpies de seguretat
És imprescindible fer les còpies de seguretat.
S'han de fer sempre en un repositori extern. Mai en el teu servidor.
Han de ser programades i automàtiques.
- No cal una còpia diària de tots els fitxers
- Comprovar de tant en tant si es fa i si es fa correctament prova de restaurar la còpia en un servidor de proves.
Per fer-les es poden utilitzar plugins com ara:
- All-in-One WP Migration
- BackupBuddy
- UpdraftPlus
- BackWPUp
- Duplicator