Безопасность WordPress: 10 обязательных мер в 2026 году
Более 90% взломанных сайтов на WordPress были скомпрометированы из-за халатности. Вот конкретные шаги для защиты вашего сайта.
1. Регулярные обновления
Обновляйте WordPress, плагины и тему еженедельно.
2. Сильные пароли + 2FA
Минимум 16 символов. Включите двухфакторную аутентификацию.
3. Ограничьте попытки входа
Плагины вроде Limit Login Attempts блокируют IP после 3-5 попыток.
4. Файрвол WAF
Бесплатный Cloudflare + Wordfence или Sucuri.
5. Обязательный SSL
Бесплатный Let's Encrypt через Plesk. HTTPS на всём сайте.
6. Ежедневные бэкапы
UpdraftPlus с сохранением в облако.
7. Отключите редактирование файлов
Добавьте DISALLOW_FILE_EDIT в wp-config.php.
8. Правильные права на файлы
Файлы: 644. Папки: 755. wp-config.php: 600.
9. Скройте версию WordPress
Удалите meta generator из header.
10. Активный мониторинг
WPScan, MalCare, Sucuri ежедневно сканируют на malware.