Οι περισσότερες παραβιάσεις σε WordPress δεν είναι στοχευμένες επιθέσεις. Είναι αυτοματοποιημένα bots που ψάχνουν ξεχασμένα updates και αδύναμους κωδικούς.
Ο πυρήνας, τα plugins και το theme είναι ο πιο συνηθισμένος τρόπος εισόδου. Ένα plugin που δεν έχει ενημερωθεί για μήνες είναι γνωστή, δημόσια καταγεγραμμένη ευπάθεια.
Ελέγχετε τα updates σε τακτική βάση και αφαιρείτε ό,τι δεν χρησιμοποιείτε. Κάθε ανενεργό plugin παραμένει κώδικας στον server.
Ένα backup αξίζει όσο και η επαναφορά του. Κρατήστε αντίγραφα εκτός του server και δοκιμάστε τουλάχιστον μία φορά ότι η επαναφορά δουλεύει.
Αν δεν ξέρετε πόσο χρόνο θέλει η επαναφορά, δεν έχετε σχέδιο ανάκαμψης — έχετε μια ελπίδα.
Ένα firewall και ένα CDN όπως το Cloudflare φιλτράρουν κακόβουλη κίνηση πριν φτάσει στην ιστοσελίδα, με όφελος και στην ταχύτητα.
Πείτε μας πού βρίσκεται η ιστοσελίδα σας και θα προτείνουμε το επόμενο βήμα.