Retour

Obligatoriska säkerhetsåtgärder för WordPress på våra servrar

Det är ingen hemlighet. wordpress drabbas av flera och allt större attacker som leder till att dina webbplatser inte finns tillgängliga (design URL inloggning sida wordpress), men också orsakar ibland problem för servrarna. 

Vårt system Ddos är effektiv till en viss punkt av känslighet. Du är redan skyddad av servern på XMLRPC bland annat och du har inget att göra med den sista punkten!:
https://support.yoorshop.hosting/knowledgebase/1207/Obligatoriskt-skydd-av-WordPress-xmlrpc-php.html

 Vi har som standard satt in en begränsning med 2-3 förfrågningar/ 30 sekunder på sidan wp-login.php (detta avskräcker upprepade försök). Om denna loginsida inte är tillgänglig och visar en 429 kod med 1-2 minuters mellanrum, med vårt dedikerade meddelande, innebär det att det finns många försök att komma åt...

Därefter måste du omedelbart installera nästa plugin 1.

För TOUS: Du måste installera denna första plugin obligatoriska eller aktivera liknande funktion i en global säkerhetsplugin:

1. Skydd wp-login.php (OBLIGATOIRE)
Det bästa sättet att motverka detta är att byta namn på URL från administreringen med hjälp av en plugin som:
https://wordpress.org/plugins/wps-hide-login + grundläggande brandvägg (se fliken IDS firewall med blockering land om så önskas)

I din admin wordpress, tillägg och sedan lägga till längst upp, knacka på wps hide login, sedan installera, sedan aktivera och sedan settings, sedan längst ner på sidan ge den nya loggen som önskas, sedan spara!

Vid behov finns det andra förläggare: https://wordpress.org/plugins/search/hide+login/

NB: Anti-trust plugins är värdelösa mot just detta problem, eftersom robotarna kvarstår antingen senare eller byter från IP!!!


2. Brandvägg (frivilligt)
Dessa plugins duplicerar en del av det som vi redan skyddar dig på servernivå.
Detta kräver en konfiguration, förutom detta bryter ner din databas... så se upp!
Vi rekommenderar den som är bäst för oss eftersom det skyddar mot injektioner, och olika små attacker, du måste ställa in/aktivera vissa funktioner:
https://wordpress.org/plugins/ninjafirewall/
När du har installerat måste du kontrollera några viktiga inställningar:

Firewall skydd: enabled
Enable FileGuard: enabled
Updates: yes daily

Mindre bra:
https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/ 
https://fr.wordpress.org/plugins/wordfence/ 

(Vi skyddar dig redan mot flera attacker som xss, sql injektion, bots, anti-fel php. Oroa dig inte, det kan förstöra din webbplats)



3. Anti-Ddos Plugin (valfritt, inte obligatoriskt om du inte blir attackerad) Andra säkerhetsplugins har inte heller denna specifika funktion i allmänhet...
Se dina resultat av awstats av din cpanel, Hits/besökare)
När det gäller Ddos ren, hittade vi en specifik plugin för Ddos med begränsning av IP (de som inte försöker komma åt din admin, och som vill ödsla din webbplats, och därmed vår server...): https://wordpress.org/plugins/wpantiddos/ 
Först lämna standardinställningar, och denna variabel kan ökas om användare någonsin ser ett blockeringsmeddelande olagligt: 'Maximal Hits count for GET requests (per 1 seconds)'
Lägg till några av de föreslagna kodraderna i pluginkonfigurationen i wp-config.php för att få effective.
Du kommer sedan att se alla som har blockerats i sektionen "Backor" i din cpanel...
Om du någonsin fortsätter att attackera din webbplats, ändra inställningar:
Maximal Hits count for GET = 2
Minimal Seconds timeout = ANY
(Läs dokumentationen vid behov: wp-content /plugins/wpantiddos/Documentation)
Tvärtom, om det är för känsligt och orsakar problem i administrationen funktioner, utöka inställningarna...

NB:
Vi skyddar dig redan på servernivå mot flera sprickor XSS / injektioner SQL, och robotar... Sur-säkerhet kan orsaka störningar på din webbplats..