Καλημέρα,
Υπάρχουν μια σειρά από θέματα που πρέπει να εξεταστούν και ενέργειες που πρέπει να γίνουν, ώστε να εξασφαλίσουμε ότι το Wordpress site μας είναι ασφαλές.
1. Να γίνει έλεγχος στο περιβάλλον φιλοξενίας (πχ. έκδοση PHP, δικαιώματα αρχείων, ύπαρξη firewall και ρύθμιση αυτού και πολλά άλλα)
2. Έλεγχος τυχόν plugin και αξιολόγησή τους.
3. Έλεγχος θέματος και αξιολόγησή του
4. Έλεγχος εγκατάστασης για τυχόν malware και backdoors, ειδικά στην περίπτωση που το site έχει χακαριστεί στο παρελθόν
5. Δημιουργία πολιτικής ενημέρωσης plugins και εγκατάστασης Wordpress
6. Έλεγχος χρηστών με δικαιώματα διαχειριστή και ισχυροποίηση τους
7. Εξασφάλιση ότι τα security keys ειναι ορισμένα ορθώς
8. Απενεργοποιηση xmlrpc, directory browsing, εκτέλεσης php σε φακέλους που δεν χρειάζεται κα
Αν όλες αυτές οι ενέργειες γίνουν σωστά, τότε θα έχουμε ένα πάρα πολύ ασφαλές site.
Έχω κάνει αυτή τη δουλειά άπειρες φορές, καθώς διαχειρίζομαι πάνω από 200 wordpress sites πελατών μου.