1. Actualizează mereu WordPress, temele și pluginurile
WordPress + teme + pluginuri trebuie actualizate constant.Majoritatea atacurilor profită de vulnerabilități în pluginuri vechi.
Activează actualizările automate sau verifică manual cel puțin o dată pe săptămână.
2. Instalează un plugin de securitate
Exemple foarte bune:Wordfence (foarte complet)
iThemes Security
Sucuri Security
Acestea oferă firewall, scanări malware și protecție împotriva brute-force.
3. Folosește parole puternice și autentificare în doi pași (2FA)
Nu folosi parole gen admin123.Setează parole complexe: litere mari/mici + cifre + simboluri.
Activează Two-Factor Authentication (ex: aplicația Google Authenticator).
4. Schimbă URL-ul de login
În mod normal, toți știu că pagina de login e domeniu.ro/wp-login.php.Cu un plugin ca WPS Hide Login, poți schimba URL-ul (ex: domeniu.ro/conectare-mea).
Asta reduce foarte mult atacurile brute-force.
5. Limitează încercările de login (Login Attempts)
Blochează automat IP-urile după 3–5 încercări greșite de autentificare.Wordfence sau Loginizer pot face asta.
6. Backup regulat
Fă backup complet al site-ului și bazei de date.Pluginuri bune pentru backup:
UpdraftPlus
All-in-One WP Migration
Sau folosește backup-ul de la hosting (ex: JetBackup).
Backup-ul este ultima linie de apărare! Dacă ești hack-uit, poți restaura rapid.
7. Instalează un certificat SSL
Asigură-te că site-ul tău are HTTPS activat.Majoritatea hostingurilor oferă Let's Encrypt SSL gratuit.
Un site fără SSL e mai vulnerabil și poate fi marcat „Not Secure” de Google.
8. Întărește permisiunile fișierelor
Setează permisiuni corecte:Fisiere: 644
Foldere: 755
Evită permisiuni 777 — sunt o invitație pentru hackeri.
- 0 用戶發現這個有用
