Безопасность WordPress-сайта: минимальный чеклист для владельца
Вы не обязаны быть экспертом по безопасности. Но эти 7 пунктов должен знать каждый владелец сайта.
- SSL-сертификат (HTTPS) — если в браузере нет замочка, вы теряете клиентов и позиции в Google. Большинство хостингов дают бесплатный Let's Encrypt.
- Обновления — WordPress, плагины и тема должны быть актуальными. 90% взломов — через старые версии.
- Сложный пароль — не «admin123». Используйте генератор паролей. Включите двухфакторную аутентификацию.
- Бэкапы — ежедневный автоматический бэкап в облако. Без бэкапа вы на один клик от катастрофы.
- Лишние плагины — удалите неактивные. Каждый плагин — потенциальная дыра.
- Логин администратора — не используйте «admin» как имя пользователя. Измените URL входа (/wp-login.php).
- Мониторинг — кто-то должен следить за сайтом. Или вы, или сервис, или бот.
Твой Админ следит за безопасностью
Автоматически проверяет обновления, делает бэкапы и мониторит сайт. Первые 3 запроса бесплатно.
Подключить →

