Защита блога. Как защитить wordpress
01.09.2018
Приветствую Вас дорогие друзья! Сегодня мы рассмотрим одну из важнейших тем под названием – «Защита блога. Как защитить wordpress блог» .
Хорошая защита блога от атак и взлома — наличие мозгов + фаервол для wordpress блога – народная фашистcкая поговорка
Что такое фаервол, думаю итак известно, скажу лишь то, что он блокирует доступ хакеру к файлам блога – препятствует проникновению.
Защита блога плагином WP Security
Зачем нужен хакеру Ваш блог? На то есть свои причины, поверьте мне, кстати, приведу несколько примеров для наглядности… Допустим, защита блога – не на «высоте», или вовсе ниже плинтуса…
1. Значимость или превосходство.
Ваш блог могут взломать ради спортивного интереса, причём ничего не тронув. А может будет так: Вы поймёте, что было проникновение, потому что на главной странице размещена статья от Вашего имени с ссылками ведущими на сайты для взрослых, или большущий баннер, или карикатура… Цель всех этих хулиганских действий – донести до Вашего сознания то, что блог имеет уязвимости, нужно над ним поработать… «Взломщик» может связаться с Вами и предложить устранить уязвимости – не за бесплатно конечно.
Защита блога на WordPress от спам комментариев.
Худший из вариантов – желание навредить. Удалить важные файлы, внести немыслимые корректировки, разместить вредоносный код…
2. Чёрное СЕО или жажда наживы.
Тут вот какое дело: блог взломан, а проникновение Вы и не заметили… Защита блога – отсутствует. На это и был расчёт. Трудно выявить взлом обычному пользователю, а новичку и подавно. У данной категории людей и цели совершенно другие. В глаза не будут бросаться яркие вывески на пол-экрана с надписью «Ваш блог взломал Вася из 5го-Б» — нет.
Тут люди классом повыше. Основной задачей которых является – за счёт Вашего ресурса поднять авторитет своего (продвигаемого) сайта… На Вашем блоге могут появится скрытые разделы (страницы) с обилием «потусторонних» ссылок… Ссылки будут спрятаны в старых статьях блога, не видимые для человеческих глаз. А ещё, там, куда Вы редко заглядываете, вместо обычных ссылок разместят реферальные, прикрутят баннеры – таким образом за Ваш счёт хотят немного заработать. Вы позволите?
3. Конкуренция.
Возможно, Ваш ресурс стремительно развивается и для кого-то стал помехой. Тот кому Вы перешли дорогу, нанимает колдуна хакера, ну и он начинает действовать – «Dos Атаки, инъекции, и прочие фишки»
Это далеко не все варианты из перечисленных мною, сейчас так много всякой всячины от которой голова может закипеть. Пожалуй на этом остановимся.
Вы завели блог, значит будьте готовы в буквальном смысле – ко всему, как хорошему, так и не очень…
Думаю, Вы понимаете, от того как будет построена защита блога зависит многое, а теперь хотите получить ответы на свои вопросы : как защитить wordpress блог и с помощью чего!? Хорошо, тогда перейдём к делу…
Чуть раньше это был просто фаервол, но вот разработчики шагнули дальше и внедрили дополнительные функции «Вирус Сканер» и «Антиспам» — в быту могут пригодиться
Что из себя представляет фаервол? Это плагин для wordpress блогов, регулярно обновляемый (важно!), всегда адаптирован под последние версии «WP». С установкой и пользованием никаких проблем, хоть он и на английском, но довольно прост в настройках и в обращении – сейчас сами увидите… Защита блога будет построена за несколько минут — готовы!?
Для начала скачаем и установим фаервол для блога, не выходя из админки. Перейдём на вкладку плагины – добавить новый – в поисковое поле вставляем « OSE Firewall » — жмём Поиск… В открывшемся окне выбираем «OSE фаервол», жмём «Установить». Всё, плагин уже на Вашем хостинге (в блоге), осталось только активировать…
Админка – плагины – находим « OSE Firewall » и жмём активировать.
Для настройки: вход в меню плагина теперь находится в левой боковой колонке (в самом низу).
Что нужно заполнить:
1) Email Address – вписываем свой почтовый ящик, на который будут приходить отчёты.
2) Проставить в чекбоксах (пустые квадраты) галочки от тех видов угроз, которые представлены левее.
3) Пункт « Other Setting » — там тоже ставим метку.
4) В строке « Maximum tolerance for an attack » в переводе – максимум терпимости к атаке, ставим число поменьше. Если поставим 3, тогда фаервол трижды отразит удары, после чего заблокирует нападавшего.
5) Пункт « Test your configuration ». Нажмите на ссылку для того, чтобы протестировать работоспособность фаервола. Если появится в новом окне изображение, как на скриншоте ниже – тогда всё отлично работает!
6) Обязательно сохраняемся – нажав кнопку « Save Changes ».
Защита блога построена и налажена. В первое время Вас удивит отчётность приходящая в почтовый ящик, скорее всего Вы даже не подозревали, что блог подвергается Dos Атакам, SQL- Инъекциям, прощупывается Java Script (ами), вредоносными агентами и прочей нечистью… С популярностью блога будет только увеличиваться соблазн взломать его!
Я описал лишь один из вариантов как защитить wordpress блог, а их куда больше. В дальнейшем будут выходить новые статьи по защите блога с описанием и применением новейших средств защиты. Подписавшись по E-mail, Вы не пропустите новых выпусков блога!
Читайте про эффективные методы — Защита админки WordPress
По теме «защита» могу предложить следующее... Если с Вашего ресурса регулярно воруют контент (статьи), не лишним будет знать, как обезопасить себя:
Защита текста от копирования часть 1.
Украли статью? Защита контента 2 часть.
Друзья, рассмотрев сегодняшнюю тему «Защита блога. Как защитить wordpress блог», возможно родились вопросы, или есть чем дополнить вышесказанное – комментарии к Вашим услугам!
А Вы чем всё это время защищали свой блог?
На этом всё, до скорого!
Минутку внимания! В данное время разработчики плагина сильно изменили свой продукт, описание и скриншоты более не актуальны. Мною был протестирован другой плагин, обладающий большими возможностями, пресекающий ещё больше угроз! Вышла новая статья — Защита wordpress от взлома — это лучшее решение в обеспечении безопасности! Читать обязательно!!!