10 min
Kontrolní seznam zabezpečení WordPressu
20 kroků k ochraně webu na WordPressu.
Tým BeoHosting
10+ let zkušeností — Specialisté na webhosting a infrastrukturu
- Hosting
- WordPress
- cPanel
- SEO
- Security
- Domains
Naposledy aktualizováno:
WordPress pohání přes 43 % všech webů na internetu, což z něj činí nejčastější cíl hackerů. Dobrá zpráva: většina útoků se spoléhá na známé zranitelnosti, kterým můžete předejít těmito 20 kroky. Kontrolní seznam pokrývá každou vrstvu zabezpečení – od základních nastavení po pokročilou údržbu.
Kontrolní seznam zabezpečení WordPressu
Aktualizujte WordPress, šablony a pluginy
Většina útoků cílí na zastaralé jádro WordPressu, šablony nebo pluginy. Zapněte automatické menší aktualizace, větší aktualizace procházejte měsíčně po záloze. Smažte nepoužívané pluginy a šablony – stále jsou útočným vektorem.
Používejte silná hesla a 2FA
Pro účty administrátora použijte náhodná hesla o 16+ znacích. Zapněte dvoufaktorové ověření pomocí WP 2FA nebo Google Authenticator. Nikdy hesla nepoužívejte opakovaně napříč účty. Ukládejte je ve správci hesel (1Password, Bitwarden).
Omezte pokusy o přihlášení
Nainstalujte Limit Login Attempts Reloaded pro blokování IP po 3–5 neúspěšných pokusech. Změňte URL administrace z /wp-admin na vlastní pomocí WPS Hide Login. Vypněte XML-RPC, pokud ho nepotřebujete (xmlrpc.php je častý útočný vektor).
Nainstalujte bezpečnostní plugin
Nainstalujte Wordfence, Sucuri Security nebo iThemes Security. Tyto pluginy poskytují: skenování malwaru, firewall (WAF), ochranu proti brute-force, monitoring integrity souborů a zabezpečení přihlášení. Spouštějte týdenní skeny.
Vynuťte HTTPS na celém webu
SSL je povinné. U BeoHosting je bezplatné Let's Encrypt SSL součástí. Vynuťte HTTPS přes cPanel „Force HTTPS Redirect“ nebo .htaccess. Aktualizujte všechny interní URL na https:// pomocí pluginu Better Search Replace.
Nastavte automatické zálohy
Naplánujte denní zálohy databáze a týdenní zálohy souborů pomocí UpdraftPlus. Ukládejte off-site (Google Drive, Dropbox, S3). Čtvrtletně testujte obnovu. BeoHosting automaticky vytváří denní zálohy ve všech balíčcích.
Zpřísněte oprávnění souborů
Nastavte adresáře na 755 a soubory na 644. Nastavte wp-config.php jako jen pro čtení (440). V .htaccess zakažte přístup k wp-config.php, .htaccess a readme.html. Vypněte procházení adresářů.
Zakažte úpravu souborů z administrace
Přidejte define('DISALLOW_FILE_EDIT', true); do wp-config.php, aby útočníci nemohli upravovat šablony nebo pluginy přes administraci, i kdyby získali přístup.
Skryjte verzi WordPressu
Odstraňte meta značku s verzí WordPressu ze sekce head. Přidejte do functions.php: remove_action('wp_head', 'wp_generator'); To útočníkům ztíží cílit na známé zranitelnosti specifické pro verzi.
Vyberte zabezpečený hosting
Použijte hosting s Imunify360, ModSecurity WAF, ochranou proti DDoS, denními zálohami a izolací CageFS. BeoHosting to vše zahrnuje standardně. Vyhněte se levnému sdílenému hostingu bez těchto ochran.
Připraveni spustit svůj web?
Připojte se k více než 4 000 spokojeným zákazníkům. Bezplatná migrace a 15denní záruka vrácení peněz.
FAQ
Odpovědi na nejčastější dotazy o našich službách.
Naše záruky pro váš klid
Chráněni ze všech stran
15denní záruka
V prvních 15 dnech vracíme peníze bez otázek.
Bezplatná migrace
Váš web přemigrujeme bez výpadku — vy neuděláte nic.
Podpora 24/7
Naši odborníci jsou tu 24/7 prostřednictvím ticketů a live chatu.