Ekipa BeoHosting
10+ let izkušenj — Strokovnjaki za spletno gostovanje in infrastrukturo
- Gostovanje
- WordPress
- cPanel
- SEO
- E-pošta
- Varnost
- Domene
Zadnja posodobitev:
WordPress poganja preko 43 % vseh spletnih strani na internetu — najpogostejša tarča hekerjev. Dobra novica: večina napadov uporablja znane ranljivosti, ki jih lahko preprečite s teh 20 koraki. Checklista pokriva vse ravni varnosti.
WordPress varnostna checklista
Posodobite WordPress, teme in plugine
Vključite samodejne minor posodobitve in mesečno preverjajte major. 95 % vdorov je zaradi zastarele programske opreme.
Močna gesla in 2FA
Geslo 16+ znakov, 2FA z Google Authenticator ali Authy za vse admin račune. Spremenite gesla vsakih 6 mesecev.
Namestite SSL certifikat
Brezplačen Let's Encrypt na BeoHostingu. Vključite Force HTTPS Redirect. Brez SSL gredo gesla v navadnem besedilu.
Dnevni off-site backup
UpdraftPlus + Google Drive ali BeoHosting JetBackup. Backup naj ne bo na istem strežniku kot stran. Testirajte restore vsake 3 mesece.
WAF (Web Application Firewall)
Wordfence, Sucuri ali Imunify360 (BeoHosting vključen) blokira SQL injection, XSS in brute-force pred dosegom strani.
Omejite poskuse prijave
Limit Login Attempts Reloaded — IP-ji se blokirajo po 3-5 neuspelih poskusih. Premaknite /wp-admin z WPS Hide Login.
Onemogočite urejanje datotek iz admina
Dodajte define('DISALLOW_FILE_EDIT', true); v wp-config.php. Napadalec ne more urejati tem/pluginov skozi admin.
Skrijte WordPress različico
Yoast SEO ali ročno odstranite generator meta tag. Napadalci ciljajo specifične ranljivosti določenih različic.
Zaščitite wp-config.php
Premaknite wp-config.php nad public_html ali dodajte .htaccess pravilo: <Files wp-config.php> Order allow,deny / Deny from all </Files>.
Onemogočite XML-RPC
XML-RPC je pogosto napadan. Onemogočite z Disable XML-RPC plugin ali .htaccess pravilom. Če uporabljate Jetpack, ohranite vključen.
Spremenite admin uporabnika
Nikoli ne uporabljajte "admin" uporabniškega imena — to je prva izbira brute-force botov. Spremenite v naključno ime.
Pravilna dovoljenja datotek
Mape: 755, datoteke: 644, wp-config.php: 600 ali 640. Nikoli 777 — daje dostop vsem.
Tedensko skeniranje malware
Wordfence Scan ali Sucuri SiteCheck. Avtomatizirajte z cron. BeoHosting Imunify360 skenira realnočasovno.
Onemogočite directory browsing
V .htaccess dodajte: Options -Indexes. Tako nihče ne more pregledovati strukture map.
Skrijte stran prijave od botov
WPS Hide Login premakne /wp-login.php na npr. /tajna-prijava. Bot ne najde, vi pa veste.
Uporabite varnostne ključe
Generirajte nove WordPress security keys (AUTH_KEY, SECURE_AUTH_KEY itd.) prek api.wordpress.org/secret-key. Spremenite jih vsakih 6 mesecev.
Omejite dostop po IP
V .htaccess omejite dostop do /wp-admin samo za vaše IP naslove. Dodatna plast za majhne ekipe.
Onemogočite REST API za neavtenticirane
Disable WP REST API plugin ali code snippet. Ohrani API samo za prijavljene uporabnike.
Aktivirajte monitoring
UptimeRobot za uptime, Sucuri SiteCheck za malware, WP Activity Log za sledenje sprememb. Pošlje opozorila ob sumljivi aktivnosti.
Načrt odziva na incident
Imejte načrt: kako postaviti stran offline, kdo kontaktira hosting podporo, kje so backupi, kako spremenite gesla. Pripravljen načrt = hitra obnova.
Pripravljeni za zagon svoje strani?
Pridružite se 4.000+ zadovoljnim strankam. Brezplačna migracija in 15 dni garancije vračila denarja.
FAQ
Odgovori na najpogostejša vprašanja o naših storitvah.
Naša jamstva za vaš mir
Zaščiteni z vseh strani
15 dni garancije
Vrnemo denar brez vprašanj v prvih 15 dneh.
Brezplačna migracija
Mi prenesemo vašo stran brez prekinitve — vi ne delate ničesar.
24/7 podpora
Naši strokovnjaki so na voljo 24/7 prek vstopnic in live chata.