Hogyan védenétek le egy wp oldalt?
Htaccess védelmet elhelyeztem az admin belépéshez IP alapján. Ezen túl milyen védelem kellhet még? Milyen eszközökkel?
Ennek a Lockdown vagy mi a neve bővítménynek nem látom értelmét, hiszen az IP alapján csak én tudok az admin felületre bejutni. Más nem tud próbálkozni a jelszó stb, feltöréssel.
A tárhelyszolgáltató biztosít napi biztonsági mentést, így esetleges behatolás esetén visszaálítható minden, de azért jó előre megelőzni mindent.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
Az IP alapú szűrés azért annyira nem nyerő ötlet, ha nem fix az IP címed (ami nem valószínű, mivel azért külön fizetni kell).
Valamint ez sem jelent 100%-os védelmet!
(Betörhetnek a te gépedre és azon át is tudnak netezni, vagy a te LAN-odra is bejuthatnak stb... Kifelé azonos lesz az IP.)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
És akkor hogyan lehet megakadályozni a bővítményes támadást? FTP-met 242 bites mesterkód is védi, ha a gépemről akarnának hozzáférni. (Azt sem annyira egyszerű feltörni.)
A wp verziószámát letiltattam, nem látszik a forráskódban, hogy mit használok.
A plugin mappában index fájl, nem látnak bele. De akkor a bővítményekkel szemben hogyan lehet még védekezni?
(Nyilván, mindent fel lehet törni egyszer, ahogy kormányzati honlapokat is feltörnek, de azért jobb megnehezíteni legalább az amatőrök dolgát, akik kis hackerprogramokkal próbálnának szórakozni.)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
Ha támadják az oldalad valamely plugin hibáját kihasználva, akkor esélytelen ezek az eljárások.
Csak azaz egy tuti van, ha mindig naprakész vagy a legfrissebb WP biztonsági hírekből, és javítod a felfedezett hibákat.
Mikor egy ilyen biztonsági rést találnak, a hackererk nem fogják az amúgy is többnyire letiltott fájlböngészést használni, mert pontosan tudják hogy hol vannak ezek a fájlok.
FTP biztonság meg semmit nem jelent ha kémprogit sikerül juttatniuk a gépedre, mert ahhoz hogy kapcsolódni tudj FTP -n vagy be kell írnod kapcsolódáskor, amit már is megkap, vagy tárolva van valami vissza alakítható formában, amit szintén megtud könnyedén szerezni.
Átlagosan egy nem folyton javított WP/Joomla és társai oldalt havonta 1-2 alkalommal feltörhetnek.
Sok cég üzleti oldalakat készít benne, ami nem csak lassú lesz, mert nem arra tervezték, de mivel nem javítanak több száz oldalt minden hónapba, így rengeteget fel is törnek, ezek azok amiket később a hírekből is halhatsz.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
Ha rendesen frissíted a plugineket és az oldalt magát, akkor annyira nagy gond talán nem lehet.
De az FTP jelszava kb semmit nem ér amúgy, ha mondjuk egyszer is valami nyilvános helyről nézed meg, mivel titkosítatlanul, egyszerű szövegként küldi el a hitelesítő adatokat.
Ha biztonság, akkor SFTP, SCP vagy SSH a minimum.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!