Buone domande, la sicurezza è il problema principale ed è la stessa per tutti coloro che si impegnano a cercare di gestire i propri siti Web. WordPress non è il sistema di gestione dei contenuti più sicuro del pianeta, tuttavia può essere reso sicuro con un buon hosting e una buona conoscenza di cosa proteggere e garantire che sia impostato.
Ospitando
Il modo più sicuro di ospitare il tuo sito è in un VPS o dedicato supponendo che tu abbia una buona sicurezza sul sistema operativo. Il problema con l'hosting condiviso è che il malware può diffondersi da un account a un altro, anche se si trovano in prigione in cui questi hacker si fanno strada e infettano più siti. GoDaddy, ad esempio, è stato hackerato il mese scorso e ha lasciato centinaia di migliaia di siti Web hackerati con inserti backlink greyhat.
Da quello che ho letto vuoi andare con un VPS ma importante che vuoi qualcosa per gestire i tuoi backup, quello che ti serve è un VPS con CentOS6 con Cpanel. Dovrai pagare un supplemento per Cpanel, ma ciò renderà la configurazione dei siti Web e il backup del database, il file system automatizzati e l'invio di e-mail quotidianamente quando il backup è stato completato o fallito per un motivo o per l'altro.
Ora non so quanto siano forti le competenze che hai all'interno di Linux stesso ma VPS può spesso portare altri problemi di sicurezza se non sei forte in questo reparto. Fortunatamente in questi giorni abbiamo cose come Google e puoi praticamente imparare come proteggere facilmente il tuo VPS. La cosa fondamentale della tua scatola VPS è assicurarti che tu usi una chiave SSL che hai sul tuo computer, il che significa che anche se conoscono la password non possono accedere al tuo sistema senza quella certificazione. Inoltre, per impedire alle persone di indovinare la password, è sempre possibile modificare la porta ssh.
Ci sono molte cose che puoi fare per impedire l'accesso al tuo Box e Google serve questo meglio, c'è solo molto da elencare.
WordPress
Proteggere Wordpress è piuttosto semplice, il mio consiglio più forte è quello di proteggere i file modello all'interno di /wp-content/themes directory
. Dato che tua moglie non modificherà i file modello, li desideri modificare in modo che non possano essere scritti direttamente da WordPress. C'è un'impostazione all'interno configuration.php
che puoi configurare ma seriamente basta CHMOD usando FTP o se vai e usi un VPS cambia la proprietà di questi file da www-data
a root
. In questo modo non possono essere modificati da WordPress o da qualsiasi altro software in esecuzione sul server. La maggior parte delle iniezioni, basate su script, attaccherà i index.php
file dei modelli e aggiungerà il malware. Inoltre ci sono alcuni .htaccess
attacchi di reindirizzamento, quindi di nuovo chmod il .htaccess
file in non modificabile una volta che hai le impostazioni desiderate, o cambia nuovamente da www-data a root. Anche ilconfiguration.php
dovresti impostare su root o chmod in modo che non possa essere letto da ospiti ed estranei.
Non sottovalutare la potenza di CHMOD, più file puoi rendere non scrivibili, meglio è. Cerca di evitare plugin WordPress non necessari. Mentre alcuni sono fantastici, chiediti di cosa hai bisogno. Più hai installato, più i tuoi hacker devono giocare, quindi evita i plugin il più possibile e non gonfiare il sito con loro.
Aggiornamenti da WordPress settimanali a mensili, aggiornamento il più presto possibile - C'è un motivo per cui hanno così tanti aggiornamenti e uno di questi è problemi di sicurezza e scappatoie che hanno riscontrato.
Inoltre, per impostazione predefinita avrai un account "admin" "password", crea un altro amministratore come il tuo nome utente e una buona password. Quindi elimina quell'account amministratore.
Piano di test
Puoi sempre imitare il tuo sito, ovvero avere un clone. Usando cpanel puoi impostare un sottodominio test.subdomain.com e farlo funzionare con lo stesso WordPress insieme a un clone del database.
Personalmente, se non stai utilizzando le estensioni principali per WordPress, potresti semplicemente portare il sito offline, ad esempio Manutenzione in corso. e quindi aggiorna il sistema, se qualcosa va storto allora hai il backup automatico o un backup che hai fatto mentre era in manutenzione. in questo modo la tua sicurezza in entrambi i modi.
Sempre meglio aggiornare in modalità manutenzione, mentre alcuni aggiornamenti non lo richiedono, altri lo fanno. Meglio metterlo offline in modo da avere un buon negozio di snap.
Controllo delle versioni
Con ogni backup giornaliero che fai avrà una data, all'interno di GZ / Zip potrai leggere il file di configurazione con i numeri di versione di WordPress.
I
sistemi Upsime Good Vps lo monitoreranno per te e si riavvieranno se necessario, poiché gestisci il server puoi sempre installare un processo cron che ti invierà un'e-mail se il server non funziona, ma di nuovo. Un buon server non scende mai veramente, scegli una buona compagnia VPS che opera su un cloud con alimentatori e hardware ridondanti, ad esempio Rackspace o lavori su Amazon su un cloud.
Versione di prova
Ancora una volta clonare il sito su un sottodominio che utilizza una password .htaccess.
Spero che questo aiuti, e se hai ulteriori domande, chiedi.