Základním prvkem pro zajištění bezpečnosti WordPressu by mělo být správné zabezpečení přihlašovacího formuláře. Jelikož je adresa administrace veřejně známá, tak na téměř každý web útočí roboti, kteří zkouší prolomit heslo do systému pomocí hrubé síly.
Změna URL pro přihlášení do administrace
Veřejně známá adresa wp-admin pro přihlášení do administrace se dá jednoduše změnit pomocí pluginu WPS Hide Login.
https://wordpress.org/plugins/wps-hide-login/
Po instalaci pluginu přejdeme do Nastavení -> Obecné, kde na konci stránky nastavíme novou adresu pro přihlašování.
V mém případě jsem zvolil adresu „tajna-adresa„, tudíž od teď se do administrace přihlásím jen pomocí odkazu http://vasestranka.cz/tajna-adresa/
Tímto jednoduchým krokem vyřadíte většinu útoků na přihlašovací formulář. Novou stránku pro přihlášení si raději někam zapište nebo uložte do oblíbených položek prohlížeče, ať na ni nikdy nezapomenete.
Ochrana proti útokům hrubou silou
Dalším krokem pro lepší zabezpečení WordPressu je ochrana přihlašovacího formuláře proti útokům hrubou silou. Ty spočívají v tom, že se roboti automaticky snaží přihlašovat pomocí běžně používaných hesel.
Pro ochranu proti tomuto typu útoku je vhodný osvědčený plugin Limit Logins Reloaded:
https://cs.wordpress.org/plugins/limit-login-attempts-reloaded/
Plugin stačí po instalaci pouze aktivovat a tím se vaše stránka stane zase o něco bezpečnější. Ve výchozím stavu plugin odesílá informační emaily o neúspěšných pokusech o přihlášení. Pokud by vás to obtěžovalo, můžete tyto notifikace deaktivovat v nastavení pluginu, které naleznete v sekci Nastavení -> Limit Login Attempts.
Mohlo by vás také zajímat
-
AI v programování: Jak používat GitHub Copilot (část 2)
19. února 2024 -
4 tipy, jak na efektivní úsporu při rozjezdu podnikání
3. ledna 2023 -
Rychlost serveru: Klíč k lepšímu umístění ve vyhledávačích
7. června 2024 -
Nové AI modely od Open AI a Google
22. května 2024
Nejnovější
-
Výkonný a kompaktní: ASOME Max Studio s výjimečným poměrem cena/výkon
11. listopadu 2024 -
Šokující data od Microsoftu: Kyberútoky rostou o stovky procent!
8. listopadu 2024 -
Chcete jedinečnou doménu? Objevte koncovky FOOD, MEME a MUSIC!
7. listopadu 2024 -
OpenAI představilo novou funkci ChatGPT Search
6. listopadu 2024