Securitate 31 March 2026 8 min citire

Securitate WordPress: 10 măsuri esențiale în 2026

Peste 90% din site-urile WordPress hacker-uite au fost compromise din cauza neglijenței. Iată pașii concreți pentru a-ți securiza site-ul.

1. Update-uri regulate

Actualizează WordPress, plugin-urile și tema săptămînal.

2. Parole puternice + 2FA

Minimum 16 caractere. Activează autentificarea în doi pași.

3. Limitează încercările de login

Plugin-uri precum Limit Login Attempts blochează IP-urile după 3-5 încercări.

4. Firewall WAF

Cloudflare gratuit + Wordfence sau Sucuri.

5. SSL obligatoriu

Let's Encrypt gratuit prin Plesk. HTTPS pe tot site-ul.

6. Backup-uri zilnice

UpdraftPlus cu salvare în cloud.

7. Dezactivează editarea de fișiere

Adaugă DISALLOW_FILE_EDIT în wp-config.php.

8. Permisiuni fișiere corecte

Fișiere: 644. Foldere: 755. wp-config.php: 600.

9. Ascunde versiunea WordPress

Elimină meta generator din header.

10. Monitoring activ

WPScan, MalCare, Sucuri scanează zilnic pentru malware.

Tag-uri: #WordPress #securitate #hack #SSL