A WordPress a világ legnépszerűbb rendszere — ezért a legtöbbet támadott is. A támadások többsége automata: robotok próbálják kitalálni a jelszót vagy kihasználni egy elavult plugin hibáját. A Wordfence ingyenes változata a legtöbb kisvállalkozói oldalhoz bőven elég védelmet ad.
1. Kapcsolja be a tűzfalat
A Wordfence tűzfala a gyanús forgalmat még azelőtt szűri, hogy az oldal betöltődne. Telepítés után „tanuló" módban indul néhány napig, majd hozza „optimalizált" (extended) módba — így a leghatékonyabb.
2. Kétlépcsős azonosítás (2FA) az adminra
Ez a legfontosabb egyetlen lépés. A 2FA bekapcsolásával a belépéshez a jelszó mellett egy telefonos kód is kell — ez egyedül a feltörési kísérletek túlnyomó részét megállítja. Kapcsolja be legalább az adminisztrátor fiókra.
3. Korlátozza a bejelentkezési kísérleteket
Állítsa be, hogy néhány sikertelen próbálkozás után a Wordfence zárolja az adott IP-t. Ez megöli a jelszó-találgató (brute force) robotokat.
4. Kártevő-keresés és riasztások
- Ütemezzen heti kártevő-keresést — a scanner összeveti a fájlokat az eredetivel, és jelzi, ha valami megváltozott.
- Adjon meg egy e-mail címet riasztásokhoz, hogy azonnal értesüljön gyanús eseményről.
A plugin nem helyettesíti a karbantartást. A feltörések leggyakoribb oka egy elavult plugin vagy téma. Tartson mindent frissen, használjon erős jelszót, és legyen friss mentése — ha mégis baj van, percek alatt visszaállhat.
Mit fed az ingyenes verzió?
A tűzfal-szabályok az ingyenes változatban kb. 30 nap késéssel frissülnek a fizetőshöz képest. Egy átlagos helyi vállalkozói oldalnál ez bőven elég. Ha webshopja vagy érzékeny adatai vannak, érdemes lehet a prémiumra vagy a Wordfence Care-re váltani.
Nem szeretne ezzel bajlódni?
Ha WordPress oldala van, a frissítéseket, mentéseket, biztonságot és gyorsítást havidíjas karbantartással átveszem Öntől. Írjon, megnézem a jelenlegi állapotát.
Kérek egy állapotfelmérést →