Хорошие вопросы, безопасность - это ваша главная проблема, и она одинакова для всех, кто занимается управлением своими собственными сайтами. WordPress - не самая безопасная система управления контентом на планете, однако ее можно сделать надежной с хорошим хостингом и хорошим знанием того, что нужно обезопасить и обеспечить.
Хостинг
Самый безопасный способ размещения вашего сайта - использовать VPS или выделенный сервер, если у вас хорошая безопасность в ОС. Проблема с общим хостингом заключается в том, что вредоносные программы могут распространяться из одной учетной записи в другую, даже если они находятся в тюрьмах, эти хакеры находят обходные пути и заражают несколько сайтов. GoDaddy, например, был взломан в прошлом месяце, а 100 000 сайтов были взломаны с помощью вставок с серыми ссылками.
Из того, что я прочитал, вы хотите использовать VPS, но важно, что вы хотите что-то для управления вашими резервными копиями, вам нужен VPS с CentOS6 с Cpanel. Вам нужно будет доплатить за Cpanel, но это сделает настройку веб-сайтов и резервное копирование базы данных, автоматизацию файловой системы, а также отправку вам электронных писем ежедневно, когда резервное копирование завершено или не удалось по той или иной причине.
Сейчас я не знаю, насколько сильны ваши навыки в самой Linux, но VPS часто может принести другие проблемы с безопасностью, если вы не сильны в этом отделе. К счастью, в наши дни у нас есть такие вещи, как Google, и вы можете в значительной степени узнать, как легко защитить свой VPS. Основная вещь в вашем VPS-устройстве заключается в том, чтобы убедиться, что вы используете ключ SSL, который у вас есть на вашем компьютере, что означает, что даже если они знают пароль, они не смогут получить доступ к вашей системе без этой сертификации. Кроме того, чтобы люди не могли угадать пароль, вы всегда можете изменить порт ssh.
Есть много вещей, которые вы можете сделать, чтобы запретить доступ к вашему боксу, и Google обслуживает это наилучшим образом, и многие из них далеко не все в списке.
WordPress
Обеспечить безопасность Wordpress довольно просто. Мой самый сильный совет - защитить файлы шаблонов внутри /wp-content/themes directory
. Так как ваша жена не будет редактировать файлы шаблонов, вы хотите изменить их, чтобы они не могли быть записаны напрямую из WordPress. Внутри есть настройка, которую configuration.php
вы можете установить, но если серьезно, просто CHMOD, используя FTP, или, если вы все же используете VPS, измените владельца этих файлов с www-data
на root
. Таким образом, они не могут быть изменены с WordPress или любого другого программного обеспечения, работающего на сервере. Большинство инъекций, основанных на сценариях, будут атаковать index.php
файлы шаблонов и добавлять вредоносные программы. Кроме того, существует несколько .htaccess
атак с перенаправлением, поэтому снова .htaccess
измените файл на недоступный для записи, когда у вас появятся нужные настройки, или снова переключитесь с www-data на root. Так жеconfiguration.php
Вы должны установить root или chmod, чтобы его не могли прочитать гости и посторонние.
Не стоит недооценивать силу CHMOD, чем больше файлов вы сможете сделать недоступными для записи, тем лучше. Старайтесь избегать ненужных плагинов WordPress. Хотя некоторые из них великолепны, спросите себя, нужно ли вам. Чем больше вы установили, тем больше хакерам придется поиграть, поэтому старайтесь избегать плагинов как можно чаще и не раздувать сайт с ними.
WordPress обновляется еженедельно и ежемесячно, обновляйте как можно скорее - есть причина, по которой у них так много обновлений, и одна из них - это проблемы безопасности и обнаруженные лазейки.
Кроме того, по умолчанию у вас будет учетная запись «admin» и «пароль», создайте другого администратора, например yourwifenames, вместе с надежным паролем. Затем удалите эту учетную запись администратора.
План испытаний
Вы всегда можете имитировать свой сайт, то есть иметь клона. Используя cpanel, вы можете настроить поддомен test.subdomain.com и запустить тот же WordPress вместе с клоном базы данных.
Лично, если вы не используете основные расширения для WordPress, вы можете просто перевести сайт в автономный режим, т.е. а затем обновите систему, если что-то пойдет не так, у вас будет автоматическое резервное копирование или резервное копирование, которое вы делали, пока оно находилось на обслуживании. Таким образом, ваш сейф в любом случае.
Всегда лучше обновлять в режиме обслуживания, в то время как некоторые обновления не спрашивают, некоторые делают. Лучше всего взять его в автономном режиме, так что у вас есть хороший магазин.
Управление версиями
С каждым ежедневным резервным копированием у вас будет дата, внутри GZ / Zip вы сможете прочитать конфигурационный файл с номерами версий WordPress.
Uptime
Good Vps системы будет следить за вами и при необходимости перезагружаться, так как при работе с сервером вы всегда можете установить задание cron, которое отправит вам электронное письмо, если сервер выйдет из строя, но снова. Хороший сервер никогда не выходит из строя на самом деле, выберите хорошую VPS-компанию, которая работает в облаке с резервными блоками питания и оборудованием, например, Rackspace, или Amazon работает в облаке.
Тестовая версия
Снова просто клонируйте сайт на поддомен, который использует пароль .htaccess.
Надеюсь, это поможет, и если у вас есть какие-либо дополнительные вопросы, пожалуйста, задавайте.