Majoritatea site-urilor WordPress compromise rulează versiuni vechi sau folosesc parole slabe. Măsurile de mai jos vă protejează eficient site-ul.
Măsuri recomandate
- Actualizări automate: activați actualizările automate pentru WordPress la Panou de control > Actualizări, iar pentru pluginuri și teme la Module, respectiv Aspect > Teme.
- Cât mai puține pluginuri: dezactivați și ștergeți pluginurile și temele nefolosite. Folosiți doar pluginuri întreținute activ, din surse de încredere.
- Date de acces puternice: nu folosiți numele de utilizator „admin” și alegeți o parolă lungă, unică.
- Autentificare în doi pași: activați 2FA cu un plugin (de ex. „Two Factor”) și o aplicație de autentificare.
- Backupuri: pentru găzduirea dumneavoastră se face zilnic backup automat cu JetBackup. În cPanel, la JetBackup, puteți restaura direct fișiere sau baze de date. Înainte de actualizări mari, faceți în plus un backup, de ex. prin Softaculous.
- Protecție împotriva programelor malware: Imunify360 vă monitorizează contul pentru programe malițioase și blochează atacurile. Rezultatele le vedeți în cPanel, la Imunify360.
- Versiune PHP actuală: în cPanel, la Select PHP Version, alegeți o versiune recentă, compatibilă cu pluginurile dumneavoastră.
- Performanță: folosiți pluginul LiteSpeed Cache, care funcționează optim cu serverul web LiteSpeed.
Notă: dacă Imunify360 raportează o infecție sau site-ul are un comportament suspect, deschideți un tichet în zona de client, la Suport > Deschideți un tichet.