Gute Fragen, Sicherheit ist Ihr Hauptanliegen und dasselbe gilt für alle, die ihre eigenen Websites verwalten möchten. WordPress ist nicht das sicherste Content-Management-System der Welt. Es kann jedoch mit gutem Hosting und guten Kenntnissen darüber, was zu sichern und sicherzustellen ist, sicher gemacht werden.
Hosting
Die sicherste Art, Ihre Website zu hosten, ist ein VPS oder ein dedizierter Server, vorausgesetzt, Sie verfügen über eine gute Sicherheit im Betriebssystem. Das Problem mit Shared Hosting ist, dass sich Malware von einem Konto auf ein anderes ausbreiten kann, obwohl sie sich in Gefängnissen befinden. Diese Hacker finden sich zurecht und infizieren mehrere Websites. GoDaddy zum Beispiel wurde im letzten Monat gehackt und hat 100.000 Websites mit grauen Backlink-Inserts gehackt.
Nach dem, was ich gelesen habe, möchten Sie mit einem VPS arbeiten, aber wichtig ist, dass Sie Ihre Backups verwalten. Was Sie brauchen, ist ein VPS mit CentOS6 mit Cpanel. Sie müssen zusätzlich für das Cpanel bezahlen, aber dies macht das Einrichten von Websites und das Sichern der Datenbank sowie des Dateisystems automatisiert und sendet Ihnen täglich E-Mails, wenn die Sicherung aus dem einen oder anderen Grund abgeschlossen wurde oder fehlgeschlagen ist.
Jetzt weiß ich nicht, wie gut Sie Linux beherrschen, aber VPS kann oft andere Sicherheitsprobleme mit sich bringen, wenn Sie nicht stark in dieser Abteilung sind. Glücklicherweise gibt es heutzutage Dinge wie Google und Sie können so ziemlich lernen, wie Sie Ihr VPS mit Leichtigkeit sichern können. Das Grundlegende an Ihrer VPS-Box ist, sicherzustellen, dass Sie einen SSL-Schlüssel verwenden, den Sie auf Ihrem Computer haben. Das bedeutet, dass sie ohne diese Zertifizierung nicht auf Ihr System zugreifen können, auch wenn sie das Kennwort kennen. Um zu verhindern, dass Benutzer das Passwort erraten, können Sie den ssh-Port jederzeit ändern.
Es gibt viele Möglichkeiten, um den Zugriff auf Ihre Box zu verhindern, und Google leistet dies am besten. Es gibt nur viel zu viele, um sie aufzulisten.
WordPress
Das Sichern von Wordpress ist ziemlich einfach. Mein wichtigster Rat ist, die Vorlagendateien in der zu sichern /wp-content/themes directory
. Da Ihre Frau die Vorlagendateien nicht bearbeiten wird, möchten Sie diese ändern, damit sie nicht direkt von WordPress aus beschrieben werden können. Es gibt eine Einstellung, in der configuration.php
Sie festlegen können, aber ernsthaft nur CHMOD sie mit FTP oder wenn Sie gehen und einen VPS verwenden, ändern Sie den Besitz dieser Dateien von www-data
zu root
. Auf diese Weise können sie nicht von WordPress oder einer anderen auf dem Server ausgeführten Software geändert werden. Die meisten Injektionen, basierend auf Skripten, greifen die index.php
Dateien der Vorlagen an und fügen die Malware hinzu. Darüber hinaus gibt es ein paar .htaccess
Redirect-Attacken, so dass Sie die .htaccess
Datei nach dem Festlegen der gewünschten Einstellungen wieder auf nicht beschreibbar setzen oder von www-data zu root wechseln können. Auch derconfiguration.php
Sie sollten "root" oder "chmod" festlegen, damit es nicht von Gästen und Außenstehenden gelesen werden kann.
Unterschätzen Sie nicht die Leistung des CHMOD. Je mehr Dateien Sie überschreiben können, desto besser. Vermeiden Sie unnötige WordPress-Plugins. Während einige großartig sind, fragen Sie sich, was Sie brauchen. Je mehr Sie installiert haben, desto mehr müssen Ihre Hacker damit spielen. Vermeiden Sie daher Plugins, so oft Sie können, und machen Sie die Site nicht überlastet.
WordPress-Updates wöchentlich bis monatlich, Update so schnell wie möglich - Es gibt einen Grund, warum es so viele Updates gibt, und eines davon sind Sicherheitsprobleme und Lücken, die es gefunden hat.
Darüber hinaus verfügen Sie standardmäßig über ein "admin" -Kennwortkonto. Nehmen Sie einen anderen Administrator wie Ihren Benutzernamen zusammen mit einem guten Kennwort vor. Löschen Sie dann das Administratorkonto.
Versuchsplan
Sie können Ihre Site jederzeit imitieren, dh einen Klon erstellen. Mit cpanel können Sie eine Subdomain test.subdomain.com einrichten und dasselbe WordPress zusammen mit einem Klon der Datenbank ausführen lassen.
Persönlich, wenn Sie keine großen Erweiterungen für WordPress verwenden, können Sie die Site einfach offline schalten, dh die Wartung läuft. und aktualisieren Sie dann das System. Wenn etwas schief geht, haben Sie die automatische Sicherung oder eine Sicherung, die Sie während der Wartung durchgeführt haben. Auf diese Weise bist du auf jeden Fall sicher.
Immer am besten im Wartungsmodus aktualisieren, während einige Updates nicht fragen, andere tun. Am besten offline, damit Sie einen guten Snap-Shop haben.
Versionierung
Mit jedem täglichen Backup haben Sie ein Datum, innerhalb der GZ / Zip können Sie die Konfigurationsdatei mit den Versionsnummern von WordPress lesen.
Good Vps- Uptime- Systeme überwachen dies für Sie und führen bei Bedarf einen Neustart durch. Da Sie den Server betreiben, können Sie jederzeit einen Cron-Job installieren, der Ihnen eine E-Mail sendet, wenn der Server ausfällt. Ein guter Server fällt nie wirklich aus. Wählen Sie ein gutes VPS-Unternehmen aus, das in einer Cloud mit redundanten Netzteilen und Hardware arbeitet, z. B. Rackspace oder Amazon Work in einer Cloud.
Testversion
Klonen Sie die Site erneut einfach auf eine Unterdomäne, die ein .htaccess-Kennwort verwendet.
Ich hoffe, dies hilft, und wenn Sie weitere Fragen haben, wenden Sie sich bitte.