Настройка безопасности wordpress после установки. Безопасность WordPress — советы и рекомендации

Это общий вопрос, который задают начинающие. В этой статье я покажу вам топ-10 самых важных вещей, которые вы должны сделать сразу после того, как установите WordPress.

1. Изменение название, слогана, часового пояс, и Faviconа

Первые три шага могут быть объединены в один, потому что вы можете быстро сделать эти изменения в WordPress админ панели.

Чтобы изменить эти, перейдите в настройки в панели инструментов и выберите Общие. Изменить как ваше название сайта и слоган к чему-то, что относится к вашему сайту.

Теперь прокрутите страницу вниз, чтобы обновить свой часовой пояс. Данная функциональность важна, чтобы показать наиболее точную дату на вашем сайте, и это также помогает с планировать время публикаций.

К середине страницы на которой вы находитесь (в общих настройках), вы найдете возможность установить в вашу зону. Вы можете выбрать город, который находится в том же часовом поясе, как вы живете или устанавливается UTC. Чтобы найти настройки правильного UTC, вы можете найти сайт, какhttp://www.timeanddate.com/time/map/, чтобы убедиться, что вы правильно выбрали часовой пояс.

Затем обновляем Favicon. Это маленький значок, который появляется во вкладке браузера рядом с названием сайта, которое имеет важное значение для личности вашего сайта. Люди часто запоминают интернет-ресурсы по этому значку.

2. Измените структуру постоянной ссылки

К сожалению, структура по умолчанию постоянной ссылки – структура URL, которая не нравится поисковым системам. Так что надо изменить ее на что-то другое.

Надо вернуться к Настройкам, а затем выберите Постоянная ссылка из меню. Там вы найдете несколько различных вариантов для установления новой структуры. Лучшие из них использовать либо день и имя или имя сообщения.

Выберите одно вы предпочитаете и затем сохраните изменения.

3. Настройка параметров чтения

Вы также должны настроить параметры чтения.

Перейдите к опции чтения в меню и решите что вы хотите – чтобы ваш главная страница показывала ваши последние сообщения или вы хотите использовать статическую страницу. Сделайте свой выбор, а затем сохраните изменения. Вы всегда можете изменить это позже, поэтому не очень сомневайтесь.

4. Удаление неиспользуемых тем

Большинство пользователей WordPress будет устанавливать и тестировать несколько тем до принятия решения о той, которая будет сохранена. Вместо того, чтобы оставить эти установленные неиспользуемые темы, удалите их. Темы, даже те, которые идут не использовался, нужно будет обновлять.

Оставив их, можно создать ненужную рутинную работу по обновлению. А не обновления, появится опасность для вашей безопасности сайта, так как это может дать хакерам лазейку.

К счастью, удалить ненужные темы совсем несложно. Просто найдите пункт меню под названием Внешний вид, а затем перейти к темам. Чтобы удалить данную тему, необходимо навести на нее и выберите тему и сведения. После этого откроется окно и возможность удалить тему будет там доступна.

5. Установите плагин кэша

Почему плагин кэш? Потому что это может помочь ускорить ваш сайт. Кэширование помогает снять нагрузку вашем сервере и сделать свой сайт быстрее. Это очень удобно для SEO, а также предотвращает ваш сайт от сбоев во время нагрузки.

У меня установлен WP Super Cache – это отличный плагин кэш для WordPress. Просто установите его и включите кэширование, и вы на один шаг ближе к более быстрому сайту. Есть и другие варианты плагинов.

6. Улучшение безопасности WordPress

Когда дело доходит до вашего сайта, то, вероятно, лучше перестраховаться в безопасности, чем потом сожалеть. Обязательно прочитайте следующие посты и примите меры.

7. Установите анти-спам плагин

Никто не любит спам.

Спам-комментарии являются большой проблемой для многих WordPress владельцев сайтов. Они не только раздражают, но это также плохо для SEO. Чтобы облегчить проблемы, вы должны установить анти-спам плагин на Вашем сайте. Самый распространенный – это Akismet


Akismet – этот плагин Automattic является премиум анти-спам плагином, который делает чудеса. Если вы решите использовать на вашем сайте, то активировать Akismet и получить код активации. Бесплатная версия ограничена, но может быть повышена, если его вы оплатить. У меня на сайте стоит именно он, и я довольна.


Антиспам Bee – Это еще один большой бесплатный плагин, который помогает блокировать надоедливых спаммеров. Несмотря на то, что плагин Akismet делает лучше, это тоже отличный вариант.

В любом случае, убедитесь, что вы используете один из них.

8. Установите SEO WordPress Плагин

SEO является важной частью любого веб-сайта WordPress, даи не только WordPress. Для того, чтобы ваши сообщения в блоге получения максимальных результатов, нужно оптимизировать их с помощью плагина SEO. Хотя эти типы плагинов автоматически не повышают SEO, они помогут вам.

Лучший выбор для многих является Platinum SEO Pack. Это простой в использовании и настройке плагин.

9. Оптимизация через социальный обмен

Во-первых, это действительно важно? Да, абсолютно! Вы не должны ждать пока ваш сайт получит трафик, сразу оптимизируйте его для социальных сетей. Самый лучший и простой способ оптимизировать свой сайт для социальных сетей является использование социального плагина. Но я бы не советовала это делать, поскольку лишние плагины замедляют скорость сайта. Лучше воспользуйтесь кнопками от Яндекса.

10. Начинайте регулярно делать резервное копирование

Теперь, когда вы потратили столько времени на индивидуальные настройки WordPress, вы ведь не хотите потерять их? Ну, в таком случае, вы должны создавать регулярное резервное копирование. Как это делать узнайте в статье

Итак, все десять описанных выше шагов являются жизненно важными для сайта WordPress. Очевидно, что есть другие вещи, которые некоторые хотели бы сделать, установив WordPress, но эти из них должны быть в верхней части списка.

Во-время навести порядок очень важно, чтобы не исправлять это позже.

Статьи по теме:

2014-12-19T14:26:18+00:00 Надежда WordPress

Установка wordpress - это первый шаг создания сайта. Что вы делаете после установки WordPress? Это общий вопрос, который задают начинающие. В этой статье я покажу вам топ-10 самых важных вещей, которые вы должны сделать сразу после того, как установите WordPress. 1. Изменение название, слогана, часового пояс, и Faviconа Первые три шага могут быть объединены...

Надежда Трофимова [email protected] Administrator Блог сайт Возможно Вас также заинтересует:

Как сделать Фавикон для сайта

Фавиконом называется это красивый значок, который Все видят возле названия сайта в браузере. Фавикон позволяет выделиться сайту, как в закладках браузера, так и в...

Как украсить сайт к Новому Году

Новый год не за горами. Давайте обсудим тему - Как украсить сайт к Новому году.

Из статьи вы узнаете:

1. Используйте хороший логин.

Защита сайта на WordPress начинается с элементарного — создания хорошего логина. Устанавливая WordPress, пользователи часто используют логин, который программа установки предлагает по умолчанию, а именно – admin . Это то, что проверяют боты, ищущие дыры в безопасности вашего сайта, в первую очередь. Используя этот логин, вы уже предоставляете половину необходимой информации для хакеров, и им остается только подобрать пароль.

Если вы уже установили платформу и работаете над вашим сайтом, то вряд ли вам захочется удалять установку и начинать всё с чистого листа, чтобы использовать более надежный логин. Выход есть:

Шаг 1 – Создание нового пользователя

Войдите в административную панель WordPress и создайте новую учётную запись с более сложным логином, наделенную полным доступом ко всем функциям сайта, то есть правами администратора.

В главном меню слева выберите Пользователи >> Добавить нового .

Введите всю необходимую информацию для нового пользователя, определив его роль как «Администратор» и нажмите «Добавить нового пользователя» .

Шаг 2 – Удаление пользователя admin

После этого выйдите из системы управления, войдите под новой учетной записью и удалите пользователя admin из системы одним из способов:

Способ 1 – В главном меню слева выберите Пользователи >> Все пользователи . Наведите на имя пользователя admin , и вы увидите функцию «Удалить» .

Способ 2 — В главном меню слева выберите Пользователи >> Все пользователи . Найдите пользователя admin , отметьте его галочкой и из выпадающего меню «Действия» выберите «Удалить» . После этого нажмите на опцию «Применить» под списком пользователей. Эта опция удобна, если вам необходимо удалить сразу несколько пользователей.

Так же вы можете изменить имя пользователя admin через запрос к базе данных:
UPDATE wp_users SET user_login = ‘новый_логин’ WHERE user_login = ‘admin’;

У данного способа есть минус: автор для постов, написанных пользователем admin , не будет изменен. Для того, чтобы это исправить, необходимо сделать еще один запрос к базе данных:
UPDATE wp_posts SET post_author = ‘новый_логин’ WHERE post_author = ‘admin’;

2. Используйте сложный и уникальный пароль.

Защита админки WordPress, конечно, невозможна без сложного хорошего пароля. Важно, чтобы он был уникальным и включал в себя цифры, буквы разных регистров, знаки пунктуации, символы и прочее. Пароли типа: pass, 1q2w3e4r5t6y, 87654321, qwerty, abc123, 111111, 1234, дата вашего рождения и т.д. – не являются надежными, но многие пользователи продолжают их использовать. Пример хорошего пароля: pcVaOF8r39. Конечно, вам сложно будет запомнить такой пароль, но для этого существует ряд программ, которые хранят и генерируют пароли, а также могут быть интегрированы в интерфейс вашего браузера (например, Password Agent, KeyPass, Roboform и т.д.)

Если вы все же хотели бы помнить свои пароли наизусть, рекомендуем создавать комбинированный пароль из хорошо знакомого вам названия/слова с несколькими большими буквами/цифрами в случайных местах и несколькими специальными символами в начале или конце. Такой пароль также будет сложен для подбора, но его будет достаточно легко запомнить.

Не забывайте регулярно обновлять свои пароли.

3. Обновляйте версию WordPress.

WordPress заботится о своих пользователях, и поэтому в административной панели управления вы можете найти уведомления о выходе новой версии. Рекомендуем совершить обновление, как только вы увидите его, поскольку одной из самых распространенных брешей в защищенности вашего сайта является использование устаревшей версии платформы.

4. Скрывайте версию WordPress.

WordPress по умолчанию добавляет номер текущей версии в исходный код своих файлов и страниц. И поскольку довольно часто не всегда удается вовремя обновлять версию WordPress, это может стать слабым местом вашего веб-сайта. Зная, какая у вас версия WordPress, хакер может принести много вреда.

С помощью файла functions.php можно запретить вывод информации о версии вашей платформы. Для этого вам необходимо открыть файл functions.php , расположенный в корневой папке текущей темы вашего веб-сайта (wp-content/themes/текущая_тема_wordpress) , и добавить следующий код:
remove_action(‘wp_head’, ‘wp_generator’);

Или же можно добавить следующий код в файл functions.php :

/* Hide WP version strings from scripts and styles
* @return {string} $src
* @filter script_loader_src
* @filter style_loader_src
*/
function fjarrett_remove_wp_version_strings($src) {
global $wp_version;
parse_str(parse_url($src, PHP_URL_QUERY), $query);
if (!empty($query[‘ver’]) && $query[‘ver’] === $wp_version) {
$src = remove_query_arg(‘ver’, $src);
}
return $src;
}
add_filter(‘script_loader_src’, ‘fjarrett_remove_wp_version_strings’);
add_filter(‘style_loader_src’, ‘fjarrett_remove_wp_version_strings’);

/* Hide WP version strings from generator meta tag */
function wpmudev_remove_version() {
return »;
}
add_filter(‘the_generator’, ‘wpmudev_remove_version’);

Помимо вышесказанного, в папке любой темы WordPress, вы найдете header.php файл. В нём также указывается версия вашей установки, что для хакера является очень интересным, как упоминалось ранее. Удалив следующую строку из файла, вы избавитесь от этой лишней информации: