Preskoči na sadržaj
BeoHosting
BeoHosting

11 min

Zaštita stranice od hakera

10 koraka za sigurnost vaše stranice.

BeoHosting tim

10+ godina iskustva — Stručnjaci za web hosting i infrastrukturu

Posljednje ažuriranje:

Cyber napadi nisu pitanje "da li", nego "kada". Svake sekunde se dogodi hiljade napada na web stranice širom svijeta, a male stranice često su lakše mete. Dobra vijest: 95% napada koristi poznate ranjivosti koje možete spriječiti osnovnim mjerama.

Zaštita stranice od hakera

1

Redovito ažurirajte CMS i pluginove

Većina napada cilja zastarjele WordPress, teme ili pluginove. Uključite automatska minor ažuriranja i mjesečno provjeravajte major.

2

Koristite jake lozinke i 2FA

16+ znakova random lozinka i dvofaktorska autentifikacija (Google Authenticator, Authy) za admin nalog.

3

Instalirajte SSL certifikat

Forsirajte HTTPS širom stranice s Let's Encrypt ili plaćenim SSL-om. Bez HTTPS-a podaci putuju nesifrirano.

4

Redovito radite backupove

Dnevni off-site backupovi (UpdraftPlus, JetBackup). Kvartalno testirajte restore.

5

Koristite firewall (WAF)

WAF (Cloudflare, Wordfence, Imunify360) blokira SQL injection, XSS i brute-force prije nego dođu do stranice.

6

Ograničite pokušaje prijave

Limit Login Attempts Reloaded — IP-ovi nakon 3-5 neuspjelih prijava se blokiraju. Premjestite /wp-admin na custom URL s WPS Hide Login.

7

Onemogućite uređivanje fajlova iz admin panela

Dodajte define('DISALLOW_FILE_EDIT', true); u wp-config.php — napadači ne mogu uređivati teme/pluginove kroz admin.

8

Redovito skenirajte na malware

Sedmični skenovi s Wordfence, Sucuri ili Imunify360. BeoHosting uključuje server-wide Imunify360 skeniranje.

9

Postavite stroge dozvole fajlova

Folderi 755, fajlovi 644. wp-config.php read-only (440).

10

Monitorujte i reagirajte na incidente

Uptime i integritetni monitoring (UptimeRobot, Sucuri SiteCheck). Pri kompromitaciji: offline, restore čistog backupa, promijenite sve credentials.

Spremni za pokretanje svoje stranice?

SSL zaštita
Brzina
24/7 podrška

Pridružite se 4.000+ zadovoljnih korisnika. Besplatna migracija i 15 dana garancije povrata novca.

15 dana garancije povrata novca
Besplatna migracija15 dana garancije24/7 podrška

FAQ

Odgovori na najčešća pitanja o našim uslugama.

Prema globalnim statistikama svake sekunde se dogodi 2.800 cyber napada, a prosječno vrijeme za otkrivanje provale je 197 dana. Male stranice često su meta jer imaju slabiju zaštitu. WordPress stranice sa zastarjelim pluginima posebno su ranjive. Redovito ažuriranje i siguran hosting dramatično smanjuju rizik.

SSL certifikat štiti podatke u prijenosu između stranice i posjetitelja — enkriptira lozinke, osobne podatke i platne informacije. Međutim, SSL sam po sebi ne štiti od hakiranja servera ili CMS ranjivosti. SSL je jedan od 10 koraka sigurnosti koje treba primijeniti zajedno za kompletnu zaštitu.

Odmah promijenite sve lozinke (hosting, CMS admin, FTP, baza). Kontaktirajte hosting pružaoca — BeoHosting Imunify360 automatski detektira i stavlja zaražene datoteke u karantenu. Vratite stranicu iz posljednjeg čistog backupa. Ažurirajte sve plugine i teme na najnovije verzije. Skenirajte cijelu stranicu za preostali malware.

Preporučujemo Wordfence (besplatan firewall + malware skener), Sucuri Security (monitoring + CDN firewall) ili iThemes Security (više od 30 sigurnosnih postavki). Za dvofaktorsku autentifikaciju koristite WP 2FA ili Google Authenticator. Ne instalirajte više od jednog firewall plugina jer se mogu sukobljavati.

BeoHosting koristi višestruki sistem zaštite: DDoS zaštita na mrežnom nivou blokira volumetrijske napade, Imunify360 skenira datoteke u stvarnom vremenu i automatski blokira malware, ModSecurity WAF s OWASP pravilima blokira web napade (SQL injection, XSS), CloudLinux izolira račune jedne od drugih, a automatski dnevni backup osigurava mogućnost povratka u slučaju incidenta.

Naša garancije za vaš mir

Zaštićeni ste sa svake strane

15 dana garancije

Vraćamo novac bez pitanja u prvih 15 dana.

Besplatna migracija

Mi prebacujemo vašu stranicu bez prekida — vi ne radite ništa.

24/7 podrška

Naši stručnjaci su tu 24/7 putem tiketa i live chata.