||||||||||||||||

WordPress-beveiliging of hoe u uw WordPress-inlogpagina kunt beveiligen ?

Veel website-eigenaren klagen over de veiligheid van WordPress. Het komt erop neer dat WordPress een open source CMS is en kwetsbaar is voor allerlei soorten aanvallen. Is dat zo? En zo ja, hoe beveilig je je WordPress-website?

Gelukkig is deze veronderstelling grotendeels onjuist. Soms zijn WordPress-sites zelfs behoorlijk goed beschermd tegen aanvallen. En soms omgekeerd zijn ze gemakkelijk te hacken. Maar het is niet altijd de schuld van WordPress.

Waarom? Omdat het meestal de gebruiker is die verantwoordelijk is voor het feit dat zijn site wordt gehackt. Er zijn enkele principes die u als website-eigenaar moet volgen. De belangrijkste vraag is dus: wat te doen om te voorkomen dat je WordPress-site wordt gehackt?

Laten we een paar beveiligingstips voor WordPress-sites bekijken die u zullen helpen de meest voorkomende website-aanvallen tegen te gaan. Door ze te volgen, verkleint u de kans op een succesvolle aanval op uw site aanzienlijk.

Sectie 1: Uw WordPress-site beveiligen door de inlogpagina te beschermen en brute force-aanvallen te voorkomen

/wp-login.php of /wp-admin/

1. Bulkautorisatieverzoeken blokkeren en bots verbieden

iThemes Security

2. Twee-factor-authenticatie gebruiken

Google Authenticator

3. Gebruik je e-mailadres om in te loggen

4. Wijzig de URL van de autorisatiepagina op uw WordPress-site

wp-login.phpwp-adminadminp@ssword

  • Verander het adres wp-login.php bijvoorbeeld in een unieke naammy_new_login
  • Verander /wp-admin/ bijvoorbeeld het adres in een ander adresmy_new_admin
  • Verander /wp-login.php?action=register
    bijvoorbeeld het adres in een ander adresmy_new_registeration

5. Gebruik complexe wachtwoorden

6. Automatisch uitloggen voor inactieve gebruikers

BulletProof

Sectie 2: Uw WordPress-site beveiligen via het configuratiescherm

7. Gebruik SSL-certificaten om gegevens te versleutelen.

Really Simple SSL

Hostingbedrijven

8. Controleer de kwaliteit van de gebruikersreferenties van uw WordPress-website

U kunt bijvoorbeeld de Force Strong Passwords

9. Wijzig de naam van de beheerder

iThemes Security

10. Let op wijzigingen in bestanden

WordfenceiThemes-beveiliging

Sectie 3: Uw WordPress-sitedatabase beveiligen

11. Wijzig het standaard voorvoegsel van de WordPress-database

wp-mywp-wp_TT5S_WP-DBManageriThemes Security. kunnen wordenweet

12. Maak regelmatig een back-up van uw website

13. Stel sterke databasewachtwoorden in

LastPassSecure Password Generator.

14. Houd de activiteitenlogboeken van de editors van uw site bij

WP Security Audit Log

Sectie 3: Uw WordPress-site beschermen op hostingniveau

15. Bescherm het bestand wp-config.php

wp-config.php

16. Verbod op het bewerken van bestanden.

wp-config.php-bestanddefine('DISALLOW_FILE_EDIT', true);

17. Maak verbinding met de server via een beveiligd protocol

18. Hotlinks blokkeren

HotlinkingAll in One WP Security en Firewall

Sectie 4: Uw WordPress-site beschermen op thema- en plug-inniveau

19. Werk alle geïnstalleerde plug-ins en thema’s regelmatig bij

Laat een reactie achter

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Scroll naar boven