Veel website-eigenaren klagen over de veiligheid van WordPress. Het komt erop neer dat WordPress een open source CMS is en kwetsbaar is voor allerlei soorten aanvallen. Is dat zo? En zo ja, hoe beveilig je je WordPress-website?
Gelukkig is deze veronderstelling grotendeels onjuist. Soms zijn WordPress-sites zelfs behoorlijk goed beschermd tegen aanvallen. En soms omgekeerd zijn ze gemakkelijk te hacken. Maar het is niet altijd de schuld van WordPress.
Waarom? Omdat het meestal de gebruiker is die verantwoordelijk is voor het feit dat zijn site wordt gehackt. Er zijn enkele principes die u als website-eigenaar moet volgen. De belangrijkste vraag is dus: wat te doen om te voorkomen dat je WordPress-site wordt gehackt?
Laten we een paar beveiligingstips voor WordPress-sites bekijken die u zullen helpen de meest voorkomende website-aanvallen tegen te gaan. Door ze te volgen, verkleint u de kans op een succesvolle aanval op uw site aanzienlijk.
Sectie 1: Uw WordPress-site beveiligen door de inlogpagina te beschermen en brute force-aanvallen te voorkomen
/wp-login.php of /wp-admin/
1. Bulkautorisatieverzoeken blokkeren en bots verbieden

2. Twee-factor-authenticatie gebruiken
Google Authenticator

3. Gebruik je e-mailadres om in te loggen
4. Wijzig de URL van de autorisatiepagina op uw WordPress-site
wp-login.phpwp-adminadminp@ssword
- Verander het adres
wp-login.phpbijvoorbeeld in een unieke naammy_new_login - Verander
/wp-admin/bijvoorbeeld het adres in een ander adresmy_new_admin - Verander
/wp-login.php?action=register
bijvoorbeeld het adres in een ander adresmy_new_registeration
5. Gebruik complexe wachtwoorden

6. Automatisch uitloggen voor inactieve gebruikers

Sectie 2: Uw WordPress-site beveiligen via het configuratiescherm
7. Gebruik SSL-certificaten om gegevens te versleutelen.

Hostingbedrijven
8. Controleer de kwaliteit van de gebruikersreferenties van uw WordPress-website
U kunt bijvoorbeeld de Force Strong Passwords

9. Wijzig de naam van de beheerder

10. Let op wijzigingen in bestanden
WordfenceiThemes-beveiliging

Sectie 3: Uw WordPress-sitedatabase beveiligen
11. Wijzig het standaard voorvoegsel van de WordPress-database
wp-mywp-wp_TT5S_WP-DBManageriThemes Security. kunnen wordenweet

12. Maak regelmatig een back-up van uw website
13. Stel sterke databasewachtwoorden in
LastPassSecure Password Generator.

14. Houd de activiteitenlogboeken van de editors van uw site bij


Sectie 3: Uw WordPress-site beschermen op hostingniveau
15. Bescherm het bestand wp-config.php
wp-config.php
16. Verbod op het bewerken van bestanden.
wp-config.php-bestanddefine('DISALLOW_FILE_EDIT', true);
17. Maak verbinding met de server via een beveiligd protocol
18. Hotlinks blokkeren
HotlinkingAll in One WP Security en Firewall

Sectie 4: Uw WordPress-site beschermen op thema- en plug-inniveau
19. Werk alle geïnstalleerde plug-ins en thema’s regelmatig bij




