- Brute-Force Đăng nhập: Một trang web có sử dụng một nền tảng xây dựng trang web, đòi hỏi phải có một hệ thống đăng nhập back-end (? WordPress bất cứ ai) có thể dễ bị tấn công đăng nhập brute-force. Tin tặc sử dụng một chương trình mà chỉ đơn giản là cố gắng hàng trăm tên đăng nhập / mật khẩu kết hợp để cố gắng đột nhập vào trang web của bạn. Nếu bạn sử dụng một sự kết hợp đăng nhập / mật khẩu thông thường hoặc đơn giản, chương trình hack này có lẽ sẽ có thể phá vỡ trong trang web của bạn.
- Cơ sở dữ liệu SQL: Một trang web
có sử dụng cơ sở dữ liệu SQL cho nội dung có thể dễ bị chương trình tiêm
mã độc cơ sở dữ liệu SQL vào các trang web thông qua hình thức bình luận
hoặc hình thức đăng nhập.
- Plugin dễ bị tổn thương: Nếu bạn
cài đặt plugin của bên thứ ba để trang web của bạn (? Một lần nữa, bất cứ
ai WordPress), bạn có thể tạo ra các lỗ hổng trong trang web của bạn. Hacker
liên tục tìm kiếm bổ sung với các lỗ hổng cụ thể. Một khi họ biết các
plugin dễ bị tổn thương, nó sau đó là vấn đề của việc tìm kiếm các trang
web sử dụng các plugin để truy cập vào một trang web.
- Số một cách để giữ cho WordPress
blog an toàn là để giữ cho blog của bạn được cập nhật với các bản cập nhật
mà đi ra khá thường xuyên. Ở trên cùng của bảng điều khiển của bạn, bạn
sẽ thấy một thông báo hoặc nói với bạn rằng blog của bạn là up-to-date hoặc
là bạn cần phải cập nhật phiên bản mới nhất của WordPress. Hãy chắc
chắn rằng bạn sao lưu cơ sở dữ liệu hiện có trước khi bạn cập nhật blog của
bạn để ngăn chặn các vấn đề có thể từ các bản cập nhật.
- Cài đặt plugin an ninh để giữ
cho blog WordPress của bạn an toàn và đóng cửa các điểm truy cập tiềm
năng.
- BulletProof
Security sẽ bảo vệ blog của bạn chống lại SQL hacking
tiêm cũng như các loại tiêm mã.
- Better
WP Security kết hợp một loạt tính năng bảo mật WordPress
thành một plugin cho một tốt đẹp, tấm chăn dày của bảo mật.
- Login
Security Solution khối brute-force tấn công bằng cách
theo dõi các địa chỉ IP và thông tin đăng nhập sử dụng.
- Không bao giờ cung cấp một liên
hệ email trên trang web của bạn - điều này cho phép tin tặc một liên kết
trực tiếp đến hộp thư email của bạn. Thay vào đó, sử dụng một hình thức
liên lạc cho phép khách truy cập để tiếp cận với bạn.
- Bảo vệ mã nguồn trang web của bạn. Khi
hacker có thể truy cập vào mã nguồn trang web của bạn, họ có thể phân tích
mã của bạn để tìm các lỗ hổng cũng như làm cho các bản sao trái phép các
trang web của bạn. Kiểm tra một ví dụ về code mã hóa
nguồn đây.
- Thiết lập quyền truy cập tập tin
một cách chính xác. Khi bạn tải lên các tập tin để trang web của bạn,
mỗi file có một số
CHMOD để cho phép các máy chủ để đọc và truy cập các tập tin. Nếu
các điều khoản không được thiết lập một cách chính xác, bạn có thể có khe
hở trong áo giáp trang web của bạn.