Как изменить префикс таблиц в WordPress

Как изменить префикс таблиц базы данных WordPress

Открываю цикл статей и видеоуроков на блоге, посвящённых безопасности и защите сайтов на WordPress.

Сегодняшний урок про смену префикса таблиц в WordPress. Можно считать это самым первым пунктом, который обязательно должен быть выполнен для защиты вашего сайта. Любой мало-мальски осведомлённый взломщик, который нацелился на ваш блог или сайт на WordPress, будет пытаться атаковать именно сердце вашего детища — базу данных. Именно по этой причине стоит максимально серьёзно отнестись к этому уроку.

Читать далее «Как изменить префикс таблиц в WordPress»

Как удалить пользователя admin из WordPress

Делается это для того, чтобы исключить возможность подбора логина злоумышленником. Зная логин – подобрать пароль становится уже делом техники и инструментов по подбору паролей. Как отключить возможность узнать логин я писал недавно в заметке «Как запретить подбор имени пользователя».

Первым делом, необходимо создать нового пользователя с правами администратора.

Читать далее «Как удалить пользователя admin из WordPress»

Запрещаем редактирование файлов через Консоль WordPress

Все специалисты по безопасности в один голос утверждают, что редактирование файлов темы и плагинов через браузер — это потенциальная брешь в безопасности вашего сайта.

И речь не только о неудобстве и невозможности создавать резервные копии, но и о возможности бесконтрольного доступа к файлам.

С этим трудно спорить, потому что получив даже минутный доступ к админке вашего сайта, злоумышленник безо всякого труда интегрирует свой зловредный код в файлы вашей темы или плагинов, и сможет в любой момент управлять вашим сайтом без вашего же ведома.

Речь идёт об этой возможности WordPress:
Запрещаем редактирование файлов через Консоль WordPress

После запрета редактирования файлов через Редактор WordPress, файлы можно будет изменить лишь через FTP, либо же SFTP/SSH вашего хостинга. Помните об этом.

Для активации этой возможности добавьте следующий код в файл wp-config.php:
[php]define(‘DISALLOW_FILE_EDIT’, true);[/php]

Не забывайте делать резервные копии файлов перед изменениями!

Как ограничить количество попыток входа

В вопросах безопасности и защиты сайта на WordPress немаловажную роль играет не только использование стойких ко взлому и сложных паролей, но и ограничение количества попыток авторизации в административную панель WordPress.

Сегодня рассмотрим один простой, но очень эффективный плагин, который позволяет ограничивать число попыток входа в ваш WordPress. Название этого плагина — Limit Login Attempts.

Устанавливается он как и все плагины в WordPress — через раздел «Плагины» — «Добавить новый», вводите имя плагина и после этого активируете его.

Принцип действия плагина очень простой — в настройках устанавливаете допустимое количество раз, сколько можно ввести неправильный пароль и время блокировки. Как только человек введёт неправильно логин и пароль указанное количество раз, доступ для его IP адреса будет заблокирован на указанное вами время. Всё просто и понятно.

  • Заходим в «Настройки» — «Limit Login Attempts»
    Как ограничить количество попыток авторизации
  • Вводим желаемые параметры для блокировки
    Как ограничить количество попыток авторизации
  • Лично я предпочитаю использовать следующие параметры:
    Как ограничить количество попыток авторизации

После этого нажимаете на кнопку «Изменить настройки» и можете радоваться.

Теперь при вводе неправильного логина или пароля будет выводиться следующее сообщение:
Как ограничить количество попыток авторизации

Вы приблизились ещё на один шаг к максимальной защите своего сайта на WordPress!