Как правильно подбирать плагины и темы WordPress: безопасно и актуально

Многие из нас задумываются о безопасности своего сайта. Но безопасность предполагает и правильныее превентивные меры защиты сайта, это касается как выбора тем и плагинов WordPress так и контроль за их актуальным состояянием. В интервью журналу Smashing Magazine руководителю отдела продуктов безопасности в GoDaddy Тони Пересу был задан следующий вопрос.

Что делает WordPress уязвимым?

«Вот простой ответ. Старые версии WordPress, а также уязвимости тем и плагинов, помноженные на популярность CMS, с конечным пользователем, добавленным в смесь, создают уязвимый веб-сайт ». – Тони Перес

Наиболее распространенные угрозы для любой CMS связаны с уязвимостями, которые были представлены сторонними модулями, плагинами, темами и расширениями.

Обеспечение регулярного аудита ваших плагинов и тем WordPress улучшит ваше состояние безопасности, минимизирует возможные уязвимости и угрозы. И плагины, и темы могут быть использованы в качестве бэкдора хакерами, стремящимися получить доступ к вашему сайту.

Каждый хакер ищет устаревшие или плохо поддерживаемые плагины и темы: возможность принудительного входа. Вредоносные пользователи запускают автоматические сценарии (боты), чтобы определить, присутствует ли уязвимость веб-сайта. Это не имеет никакого отношения к тому, кто вы есть, или насколько велик ваш сайт. Если вредоносные актеры найти уязвимость в одном из ваших тем WordPress или плагинов, вы можете держать пари , что они будут использовать их.

Как проверить плагины и темы WordPress

Вы можете оценить безопасность ваших плагинов и тем WordPress, измеряя следующие показатели:

У плагина или темы большая база для установки?

Это может помочь вам определить репутацию разработчика. Если тема или плагин имеют большую пользовательскую базу, есть больше шансов, что их поддержат надежные ресурсы.

Много ли отзывов пользователей и средняя оценка высока?

Оценка здесь – это вызов здравого смысла. Попробуйте прочитать как хорошие, так и плохие отзывы, чтобы понять средний пользовательский опыт.

Поддержка обновления или исправления безопасности?

Убедитесь, что разработчики активно работают над любыми плагинами и темами, которые были установлены на вашем сайте WordPress. Убедитесь, что исправления регулярно предоставляются пользователям. Когда последний раз плагин обновлялся? Если это было более 6 месяцев назад, вы можете рассмотреть альтернативный плагин или тему, которая поддерживается

Условия обслуживания или политика конфиденциальности

Если они это сделают, это хороший признак того, что плагин или тема является законным. Вы должны внимательно прочитать условия обслуживания, поскольку они могут включать нежелательные дополнения или «функции», которые не были объявлены для плагина или расширения.

Есть ли контактный адрес в ToS или страница контактов?

Важно иметь возможность связаться с автором / разработчиком, если вам нужна дополнительная помощь или информация. Наличие физического адреса служит индикатором достоверности и указывает, что он может быть получен из надежного источника.

Есть ли у плагина страница поддержки?

Плагины и темы из официального репозитория WordPress включают страницу поддержки, на которой пользователи могут задавать вопросы разработчику или сообщать о проблемах. Рекомендуется прочитать о том, о каких проблемах сообщают люди, и проверить, как часто разработчик реагирует на (и исправляет) ошибки или жалобы.

Теперь, когда мы определили, как выбрать наиболее безопасный плагин и тему для вашего сайта WordPress, давайте перейдем к тому, как обезопасить вашу установку WordPress.

Резервное копирование WordPress

Каждый веб-сайт должен регулярно создаваться резервные копии. Ищите следующие требования в вашем решении для резервного копирования

  • Вне сайта: Резервные копии должны храниться не на сервере вашего сайта, а как отдельный экземпляр.
  • Автоматический : так же, как метод предосторожности на случай сбоя памяти.
  • Надежное восстановление. Сохраняйте резервные копии своих резервных копий и проверяйте их, чтобы убедиться, что они работают.

Если вы хотите узнать больше о резервных копиях и других методах обеспечения безопасности веб-сайтов, наш блог « 10 советов по улучшению безопасности веб-сайтов» – отличное начало.

Удаление и очистка от неиспользуемых или устаревших плагинов и тем.

Когда дело доходит до безопасности сайта, чем меньше, тем лучше. Удалите неиспользуемые сторонние компоненты и держите все в порядке, чтобы уменьшить уязвимости.

Вы можете думать о своей установке WordPress как о своем доме: чем больше у вас вещей, тем труднее заметить, когда что-то не на своем месте или когда какой-то предмет пропадает.

Чтобы проверить ваш веб-сайт, воспользуйтесь этим быстрым контрольным списком из нашей статьи « Как выполнить аудит веб-сайта» вместе с оценочными моментами, которые мы только что прошли.

Контрольный список аудита безопасности:

  • Обновить
    • Проверьте программное обеспечение
    • Проверьте плагины
    • Пароли
  • удалять
    • Неактивные или неиспользуемые плагины
    • Устаревшее или небезопасное расширение
  • Рассмотрение
    • Доступ пользователя и учетной записи – минимум привилегий
    • Файловые права
    • Настройки плагина безопасности
    • Настройки резервного копирования
    • SSL сертификат
    • Изменения в файлах

Безопасность вашего сайта должна быть на первом месте, это один из важных факторов для развития сайта.

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь

СЕГОДНЯ ЧИТАЮТ

Убираем показ ошибок на сайте при режиме работы Nginx и PHP-FPM

Столкнулся с задачей убрать ошибки при просмотре сайта, который работает в режиме nginx + php-fpm. В настройках php панели показ ошибок отключен, однако ошибки...

Как перевести WordPress сайт с HTTP на HTTPS – 100% способ

Как быстро установить SSL сертификат на сайте Wordpress. Признаться честно, когда я первый раз пробовал установить SSL сертификат на сайте с Wordpress, на это...

6 инструментов тестирования скорости сайта и советы по оптимизации

Как правильно сделать тестирование скорости сайта, какие инструменты для этого существуют, какие есть бесплатные сервисы для проверки скорости сайта. Сегодня мы подробно покажем и...

Диагностика запросов и анализ производительности WordPress – плагин Query Monitor

Вы знаете эту ситуацию? Вы работаете над проектом WordPress и установили дюжину или более плагинов WP. Однако ваш веб-сайт не совсем такой, каким вы хотели...

Секреты и навыки работы с файлами Excel для web мастера

В своей работе web мастеру приходится использовать различные программы, которые работают с файлами, например notepad +++ и MS Office Excel. Зачастую приходится выполнять различные...

Лучшие варианты SEO плагинов для WordPress, практический обзор и сравнение 2019

Работа с SEO в Wordpress достаточно простая, но в то же время достаточно насыщенная по деталям. Каждый заинтересован в поисковом продвижении своего сайта, но...

ПОХОЖИЕ МАТЕРИАЛЫ

10 причин открытия интернет-магазина для малого и среднего бизнеса

Когда вы смотрите на крупных игроков в сфере электронной коммерции, таких как известные крупные интернет магазины, начинать собственное маленькое предприятие может показаться сложным и...

10 плагинов WordPress для создания форума: настройка, описание и управление

Онлайн форумы или доски объявлений безумно популярны среди пользователей всех видов, уровней знаний и интересов. Просто подумай об этом. У вас есть вопрос об...

Улучшения и дополнения в WordPress 5.5 (Возможности и скриншоты)

Выпущена бета-версия WordPress 5.5, выход которой запланирован на 11 августа 2020 года. Это будет второй по значимости выпуск WordPress в этом году, и он...

Jetpack 8.7 добавляет функцию развертывания Tweetstorm, улучшает настройку поиска

Jetpack 8.7 был выпущен на этой неделе с потрясающей новой функцией, которая позволяет пользователям «развернуть» твитторм и опубликовать его в посте. Функция работает внутри блока Tweet. После...

Обзор улучшений и изменений в редакторе Gutenberg 8.5

Gutenberg 8.5 добавляет редактирование изображений из одной галереи, позволяет загружать изображения из внешних источников и улучшает перетаскивание. Команда Гутенберга выпустила версию 8.5 своего плагина для общественности. Это...

Установка, настройка, оформление темы Woodmart – учимся ставить на сайт

Многие работают с темой Woodmart, которая является одной из лучших тем для создания интернет магазина. Поэтому я делаю статью инструкцию по вопросам и ответам...