{"id":2446,"date":"2020-05-20T12:16:15","date_gmt":"2020-05-20T12:16:15","guid":{"rendered":"https:\/\/www.thc.ro\/blog\/?p=2446"},"modified":"2024-03-26T08:25:43","modified_gmt":"2024-03-26T08:25:43","slug":"securitate-wordpress-18-pasi-pentru-a-securiza-site-ul","status":"publish","type":"post","link":"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/","title":{"rendered":"Securitate WordPress &#8211; 18 pa\u0219i pentru a securiza site-ul"},"content":{"rendered":"\n<p>C\u00e2nd vine vorba de securitate WordPress, exist\u0103 o mul\u021bime de lucruri pe care le pute\u021bi face pentru a securiza site-ul dumneavoastr\u0103, pentru a preveni ca hackerii \u0219i vulnerabilit\u0103\u021bile s\u0103 v\u0103 afecteze site-ul de e-commerce sau blogul.\u00a0<\/p>\n\n\n\n<p>Ultimul lucru care dori\u021bi s\u0103 se \u00eent\u00e2mple este s\u0103 v\u0103 trezi\u021bi \u00eentr-o diminea\u021b\u0103 \u0219i s\u0103 v\u0103 descoperi\u021bi site-ul \u201e\u00een umbre\u201d.&nbsp;<\/p>\n\n\n\n<p>A\u0219adar, ast\u0103zi v\u0103 vom \u00eemp\u0103rt\u0103\u0219i o mul\u021bime de sfaturi, strategii \u0219i tehnici pe care le pute\u021bi utiliza pentru a v\u0103 \u00eembun\u0103t\u0103\u021bi securitatea WordPress \u0219i a v\u0103 p\u0103stra site-ul protejat.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>WordPress este sigur?<\/strong><\/h2>\n\n\n\n<p>Prima \u00eentrebare pe care o pune\u021bi este probabil: WordPress este sigur?&nbsp;<\/p>\n\n\n\n<p>\u00cen mare parte, da.&nbsp;<\/p>\n\n\n\n<p>Cu toate acestea, WordPress de obicei are o reputa\u021bie rea pentru c\u0103 este predispus la vulnerabilit\u0103\u021bile de securitate \u0219i, \u00een mod inerent, nu este o platform\u0103 sigur\u0103 pentru a fi utilizat pentru o afacere. Cel mai adesea, acest lucru se datoreaz\u0103 faptului c\u0103 utilizatorii continu\u0103 s\u0103 urmeze nu tocmai cele mai bune practici de securitate dovedite de industrie.<\/p>\n\n\n\n<p>Folosind software WordPress \u00eenvechit, plugin-uri nulizate, administrare deficitar\u0103 a sistemului, gestionarea acredit\u0103rilor \u0219i lipsa cuno\u0219tin\u021belor necesare de securitate web \u0219i \u00een r\u00e2ndul utilizatorilor WordPress non-techie, \u00eei p\u0103streaz\u0103 pe hackeri \u00een v\u00e2rful jocului lor de criminalitate cibernetic\u0103.<\/p>\n\n\n\n<p>Chiar \u0219i liderii industriei nu folosesc \u00eentotdeauna cele mai bune practici.<\/p>\n\n\n\n<p>Reuters a fost hacked pentru c\u0103 foloseau o versiune \u00eenvechit\u0103 a WordPress.<\/p>\n\n\n\n<p>\u00cen mod fundamental, securitatea nu se refer\u0103 la sisteme perfect sigure. Un astfel de lucru ar putea fi practic imposibil sau imposibil de g\u0103sit \u0219i \/ sau de \u00eentre\u021binut. Totu\u0219i, securitatea reprezint\u0103 reducerea riscului, nu eliminarea riscului. Este vorba despre utilizarea tuturor controalelor adecvate disponibile pentru dumneavoastr\u0103, \u00een mod rezonabil, care v\u0103 permit s\u0103 v\u0103 \u00eembun\u0103t\u0103\u021bi\u021bi pozi\u021bia general\u0103, reduc\u00e2nd \u0219ansele de a v\u0103 transforma \u00eentr-o \u021bint\u0103, apoi de a fi hackuit. \u2013 WordPress Security Codex<\/p>\n\n\n\n<p>WordPress este utilizat de peste 35,2% din toate site-urile de pe internet \u0219i cu sute de mii de combina\u021bii de teme \u0219i plugin-uri, nu este surprinz\u0103tor c\u0103 vulnerabilit\u0103\u021bile exist\u0103 \u0219i sunt descoperite \u00een mod constant.<\/p>\n\n\n\n<p>Cu toate acestea, exist\u0103 \u0219i o comunitate excelent\u0103 \u00een jurul platformei WordPress, care are rolul de a v\u0103 asigura c\u0103 aceste lucruri vor fi aplicate c\u00e2t mai repede.&nbsp;<\/p>\n\n\n\n<p>\u00cencep\u00e2nd cu 2020, echipa de securitate WordPress este alc\u0103tuit\u0103 din aproximativ 50 de exper\u021bi (de la 25 c\u00e2\u021bi erau \u00een 2017), inclusiv dezvoltatori \u0219i cercet\u0103tori de securitate &#8211; aproximativ jum\u0103tate sunt angaja\u021bi ai Automattic \u0219i un num\u0103r de lucr\u0103tori \u00een domeniul securit\u0103\u021bii web.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Vulnerabilit\u0103\u021bi WordPress<\/strong><\/h2>\n\n\n\n<p>Mai jos vede\u021bi c\u00e2teva dintre diferitele tipuri de vulnerabilit\u0103\u021bi de securitate WordPress.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Backdoors<\/li><li>Pharma Hacks<\/li><li>Brute-force Login Attempts<\/li><li>Malicious Redirects<\/li><li>Cross-site Scripting (XSS)<\/li><li>Denial of Service<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Backdoors<\/strong><\/h2>\n\n\n\n<p>Backdoors sunt adesea criptate pentru a ap\u0103rea ca fi\u0219iere de sistem WordPress legitime \u0219i \u00ee\u0219i croiesc drum spre bazele de date WordPress prin exploatarea punctelor slabe \u0219i a erorilor din versiunile \u00eenvechite ale platformei.&nbsp;<\/p>\n\n\n\n<p>TimThumb Fiasco a fost un exemplu primordial de vulnerabilitate backdoor, care exploata scripturi shady \u0219i software-ul \u00eenvechit care compromite milioane de site-uri web.<\/p>\n\n\n\n<p>Din fericire, prevenirea \u0219i vindecarea acestei vulnerabilit\u0103\u021bi este destul de simpl\u0103.&nbsp;<\/p>\n\n\n\n<p>Pute\u021bi scana site-ul dumneavoastr\u0103 WordPress cu instrumente precum SiteCheck care pot detecta cu u\u0219urin\u021b\u0103 un backdoor comun.&nbsp;<\/p>\n\n\n\n<p>Autentificarea cu doi factori, blocarea IP-urilor, restric\u021bionarea accesului admin \u0219i prevenirea execut\u0103rii neautorizate a fi\u0219ierelor PHP are grij\u0103 cu u\u0219urin\u021b\u0103 de amenin\u021b\u0103rile obi\u0219nuite de tip backdoor, pe care le vom consulta mai jos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Pharma Hacks<\/strong><\/h2>\n\n\n\n<p>Exploatarea Pharma Hack este folosit\u0103 pentru a insera cod rogue \u00een versiunile dep\u0103\u0219ite ale site-urilor \u0219i pluginurilor WordPress, acest cod face ca motoarele de c\u0103utare s\u0103 returneze reclame pentru produse farmaceutice atunci c\u00e2nd a fost c\u0103utat un site web compromis.&nbsp;<\/p>\n\n\n\n<p>Vulnerabilitatea este mai mult o amenin\u021bare de tip spam dec\u00e2t un malware tradi\u021bional, dar ofer\u0103 motoarelor de c\u0103utare suficiente motive pentru a bloca site-ul pentru acuza\u021biile de distribuire a spamului.<\/p>\n\n\n\n<p>P\u0103r\u021bile \u00een mi\u0219care ale unui Hack Pharma includ backdoors \u00een plugin-uri \u0219i baze de date. Cu toate acestea, exploat\u0103rile sunt adesea variante vicioase ale injec\u021biilor r\u0103u inten\u021bionate criptate ascunse \u00een bazele de date \u0219i necesit\u0103 un proces complet de cur\u0103\u021bare pentru a remedia vulnerabilitatea.&nbsp;<\/p>\n\n\n\n<p>Cu toate acestea, pute\u021bi preveni cu u\u0219urin\u021b\u0103 Pharma Hacks folosind furnizorii recomanda\u021bi de <a href=\"https:\/\/www.thc.ro\/gazduire-vps\">g\u0103zduire<\/a> WordPress cu servere actualizate \u0219i s\u0103 actualiza\u021bi \u00een mod regulat instal\u0103riile, temele \u0219i pluginurile dumneavoastr\u0103 WordPress.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Brute-force Login Attempts<\/strong><\/h2>\n\n\n\n<p>\u00cencerc\u0103rile de conectare cu for\u021b\u0103 brut\u0103 folosesc scripturi automatizate pentru a exploata parolele slabe \u0219i pentru a ob\u021bine acces la site-ul dumneavoastr\u0103.<\/p>\n\n\n\n<p>Autentificarea \u00een doi pa\u0219i, limitarea \u00eencerc\u0103rilor de autentificare, monitorizarea autentific\u0103rilor neautorizate, blocarea IP-urilor \u0219i utilizarea parolelor puternice sunt unele dintre cele mai simple \u0219i extrem de eficiente metode de a preveni atacurile de tip for\u021b\u0103 brut\u0103.&nbsp;<\/p>\n\n\n\n<p>Dar, din p\u0103cate, un num\u0103r destul de mare de proprietari de site-uri WordPress nu reu\u0219esc s\u0103 efectueze aceste practici de securitate, \u00een timp ce hackerii sunt capabili cu u\u0219urin\u021b\u0103 s\u0103 compromit\u0103 30.000 de site-uri web \u00eentr-o singur\u0103 zi folosind atacuri de tip for\u021b\u0103 brut\u0103.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Malicious Redirects<\/strong><\/h2>\n\n\n\n<p>Redirec\u021bion\u0103rile d\u0103un\u0103toare creeaz\u0103 spa\u021bii backdoors \u00een instal\u0103riile WordPress folosind FTP, SFTP, wp-admin \u0219i alte protocoale de transfer \u0219i injecteaz\u0103 coduri de redirec\u021bionare pe site-ul dumneavoastr\u0103 web. Redirec\u021bion\u0103rile sunt adesea plasate \u00een fi\u0219ierul dumneavoastr\u0103 .htaccess \u0219i \u00een alte fi\u0219iere de baz\u0103 WordPress \u00een forme codificate, direc\u021bion\u00e2nd traficul web c\u0103tre site-uri d\u0103un\u0103toare.<\/p>\n\n\n\n<p>Vom parcurge c\u00e2teva modalit\u0103\u021bi prin care le pute\u021bi preveni \u00een etapele noastre de securitate WordPress de mai jos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Cross-Site Scripting (XSS)<\/strong><\/h2>\n\n\n\n<p>Cross-Site Scripting (XSS) este atunci c\u00e2nd se injecteaz\u0103 un script r\u0103u inten\u021bionat \u00eentr-un site sau aplica\u021bie de \u00eencredere. Atacatorul folose\u0219te acest lucru pentru a trimite coduri r\u0103u inten\u021bionate, de obicei scripturi din browserul utilizatorului final f\u0103r\u0103 ca acesta s\u0103 \u0219tie acest lucru. Scopul este de obicei s\u0103 ia datele cookie sau sesiuna sau poate chiar de a rescrie codul HTML pe o pagin\u0103.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Denial of Service<\/strong><\/h2>\n\n\n\n<p>Poate cea mai periculoas\u0103 dintre toate, vulnerabilitatea Denial of Service (DoS) exploateaz\u0103 erori \u0219i bug-uri din cod pentru a cople\u0219i memoria sistemelor de operare a site-ului web. Hackerii au compromis milioane de site-uri \u0219i au adunat milioane de dolari prin exploatarea versiunilor \u00eenvechite \u0219i buggy ale software-ului WordPress cu atacuri DoS.<\/p>\n\n\n\n<p>De\u0219i ciberneticii motiva\u021bi financiar sunt mai pu\u021bin susceptibili s\u0103 vizeze companii mici, ei tind s\u0103 compromit\u0103 site-urile vulnerabile \u00eenvechite \u00een crearea de lan\u021buri de botnet pentru a ataca \u00eentreprinderile mari.<\/p>\n\n\n\n<p>Chiar \u0219i cele mai recente versiuni ale software-ului WordPress nu v\u0103 pot ap\u0103ra \u00een mod cuprinz\u0103tor \u00eempotriva atacurilor DoS de \u00eenalt\u0103 performan\u021b\u0103, dar cel pu\u021bin v\u0103 vor ajuta s\u0103 evita\u021bi s\u0103 fi\u021bi prin\u0219i \u00eentre focul dintre institu\u021biile financiare \u0219i cybercriminalii sofistica\u021bi.&nbsp;<\/p>\n\n\n\n<p>\u0218i nu uita\u021bi de 21 octombrie 2016. Aceasta a fost ziua \u00een care internetul a fost down din cauza unui atac DNS DDoS.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Ghid Securitate WordPress 2020<\/strong><\/h2>\n\n\n\n<p>Ne vom asigura c\u0103 men\u021binem aceast\u0103 postare la curent cu toate informa\u021biile relevante pe m\u0103sur\u0103 ce lucrurile se schimb\u0103 cu platforma WordPress \u0219i apar noi vulnerabilit\u0103\u021bi.<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li><a href=\"#1\">Gazduire WordPress sigur\u0103<\/a><\/li><li><a href=\"#2\">Utiliza\u021bi ultima versiune PHP<\/a><\/li><li><a href=\"#3\">Utiliza\u021bi nume de utilizator \u0219i parole inteligente<\/a><\/li><li><a href=\"#4\">Utiliza\u021bi mereu ultimele versiuni de WordPress, Plugin-uri sau Teme<\/a><\/li><li><a href=\"#5\">Bloca\u021bi administratorul WordPress<\/a><\/li><li><a href=\"#6\">Autentificare cu doi factori<\/a><\/li><li><a href=\"#7\">HTTPS &#8211; Certificat SSL<\/a><\/li><li><a href=\"#8\">Consolidarea wp-config.php<\/a><\/li><li><a href=\"#9\">Dezactiva\u021bi XML-RPC<\/a><\/li><li><a href=\"#10\">Ascunde\u021bi versiunea WordPress<\/a><\/li><li><a href=\"#11\">Anteturi de securitate HTTP<\/a><\/li><li><a href=\"#12\">Pluginuri de securitate WordPress<\/a><\/li><li><a href=\"#13\">Securitatea bazelor de date<\/a><\/li><li><a href=\"#14\">Conexiuni sigure<\/a><\/li><li><a href=\"#15\">Permisiuni de fi\u0219iere \u0219i server<\/a><\/li><li><a href=\"#16\">Dezactiva\u021bi editarea \u00een tabloul de bord<\/a><\/li><li><a href=\"#17\">Preveni\u021bi Hotlinking-ul<\/a><\/li><li><a href=\"#18\">Efectua\u021bi \u00eentotdeauna backup-uri WordPress<\/a><\/li><\/ol>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"1\"><strong>1. G\u0103zduire WordPress Sigur\u0103<\/strong><\/h2>\n\n\n\n<p>\u00cen ceea ce prive\u0219te securitatea WordPress, este nevoie de mult mai mult dec\u00e2t s\u0103 v\u0103 securiza\u021bi site-ul dumneavoastr\u0103, de\u0219i v\u0103 vom oferi cele mai bune recomand\u0103ri despre cum pute\u021bi face asta mai jos. Exist\u0103, de asemenea, securitate la nivel de server web pentru care gazda WordPress este responsabil\u0103.<\/p>\n\n\n\n<p>Este foarte important s\u0103 alege\u021bi o gazd\u0103 \u00een care s\u0103 ave\u021bi \u00eencredere \u00een ceea ce prive\u0219te compania dumneavoastr\u0103. Sau dac\u0103 v\u0103 g\u0103zdui\u021bi WordPress pe propriul VPS, trebuie s\u0103 ave\u021bi cuno\u0219tin\u021bele tehnice pentru a face aceste lucruri de unul singur.<\/p>\n\n\n\n<p>&nbsp;\u0218i sincer, \u00eencercarea de a fi sysadmin pentru a economisi 20 $ \/ lun\u0103 este o idee proast\u0103.<\/p>\n\n\n\n<p>\u00cent\u0103rirea serverului este cheia pentru men\u021binerea unui mediu WordPress sigur. Este nevoie de mai multe niveluri de m\u0103suri de securitate la nivel de hardware \u0219i software pentru a asigura faptul c\u0103 infrastructura IT care g\u0103zduie\u0219te site-uri WordPress este capabil\u0103 s\u0103 se apere \u00eempotriva amenin\u021b\u0103rilor sofisticate, at\u00e2t fizice c\u00e2t \u0219i virtuale.<\/p>\n\n\n\n<p>Din acest motiv, serverele care g\u0103zduiesc WordPress ar trebui s\u0103 fie actualizate cu cel mai recent sistem de operare \u0219i software (de securitate), precum \u0219i testate \u0219i scanate \u00een profunzime pentru vulnerabilit\u0103\u021bi \u0219i malware.&nbsp;<\/p>\n\n\n\n<p>Firewall-urile la nivel de server \u0219i sistemele de detectare a intruziunilor ar trebui s\u0103 fie instalate \u00eenainte de instalarea WordPress pe server pentru a-l men\u021bine bine protejat chiar \u0219i \u00een timpul proceselor de instalare \u0219i construire a site-ului WordPress. Cu toate acestea, fiecare software instalat pe aparatul destinat protej\u0103rii con\u021binutului WordPress ar trebui s\u0103 fie compatibil cu cele mai recente sisteme de gestionare a bazelor de date pentru a men\u021bine performan\u021be optime.&nbsp;<\/p>\n\n\n\n<p>Serverul ar trebui, de asemenea, s\u0103 fie configurat s\u0103 foloseasc\u0103 protocoale de criptare de re\u021bea \u0219i transfer de fi\u0219iere sigure (cum ar fi SFTP \u00een loc de FTP) pentru a ascunde con\u021binutul sensibil de intru\u0219ii nocivi.<\/p>\n\n\n\n<p>Platforma Google Cloud ofer\u0103 un mare avantaj \u00een acest sens deoarece este construit\u0103 pe un model de securitate construit pe parcursul a 15 ani \u0219i care \u00een prezent asigur\u0103 produse \u0219i servicii precum Gmail, C\u0103utare etc.&nbsp;<\/p>\n\n\n\n<p>Google are angaja\u021bi \u00een prezent peste 500 de profesioni\u0219ti de securitate \u00een regim full-time.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"2\"><strong>2. Utiliza\u021bi ultima versiune de PHP<\/strong><\/h2>\n\n\n\n<p>PHP reprezint\u0103 coloana vertebral\u0103 a site-ului dumneavoastr\u0103 WordPress, astfel \u00eenc\u00e2t utilizarea celei mai recente versiuni pe serverul dumneavoastr\u0103 este foarte important\u0103. Fiecare versiune major\u0103 de PHP este de obicei acceptat\u0103 complet timp de doi ani dup\u0103 lansarea sa. \u00cen acest timp, bug-urile \u0219i problemele de securitate sunt rezolvate \u0219i actualiz\u0103rile sunt aplicate \u00een mod regulat. \u00cencep\u00e2nd de acum, oricine ruleaz\u0103 pe versiunea PHP 7.1 sau mai mic\u0103 nu mai are suport de securitate \u0219i este expus la vulnerabilit\u0103\u021bi de securitate.<\/p>\n\n\n\n<p>Si ghici\u021bi ce?&nbsp;<\/p>\n\n\n\n<p>Conform paginii oficiale a <a href=\"https:\/\/wordpress.org\/about\/stats\/\">statisticilor WordPress<\/a>, la momentul scrieri acestui articol, peste 25% dintre utilizatorii WordPress folosesc \u00eenc\u0103 PHP 5.6 sau chiar versiuni mai mici.&nbsp;<\/p>\n\n\n\n<p>Dac\u0103 combina\u021bi acest lucru cu PHP 7.0, 32,5% dintre utilizatori utilizeaz\u0103 \u00een prezent versiuni PHP care nu mai sunt acceptate.&nbsp;<\/p>\n\n\n\n<p>Asta este \u00eenfrico\u0219\u0103tor!<\/p>\n\n\n\n<p>Uneori, companiile \u0219i dezvoltatorii au nevoie de timp pentru a testa \u0219i asigura compatibilitatea cu codul lor, dar nu au nicio scuz\u0103 pentru a rula ceva f\u0103r\u0103 suport de securitate. Nu mai vorbim de impactul uria\u0219 asupra performan\u021bei pe versiunile mai vechi.<\/p>\n\n\n\n<p>Nu \u0219ti\u021bi ce versiune de PHP v\u0103 utiliza\u021bi \u00een prezent?<\/p>\n\n\n\n<p>Majoritatea gazdelor includ de obicei acest lucru \u00eentr-o cerere antet de pe site-ul dumneavoastr\u0103.&nbsp;<\/p>\n\n\n\n<p>O modalitate rapid\u0103 de a verifica este de a rula site-ul dumneavoastr\u0103 prin Pingdom. Face\u021bi click pe prima solicitare \u0219i c\u0103uta\u021bi un parametru X-Powered-By. \u00cen mod normal, acesta v\u0103 va ar\u0103ta versiunea de PHP pe care o folose\u0219te \u00een prezent serverul dumneavoastr\u0103 web.&nbsp;<\/p>\n\n\n\n<p>Cu toate acestea, unele gazde vor elimina acest antet din motive de securitate.<\/p>\n\n\n\n<p>Dac\u0103 ave\u021bi un host WordPress care folose\u0219te cPanel, pute\u021bi comuta de obicei \u00eentre versiunile PHP f\u0103c\u00e2nd click pe \u201ePHP Select\u201d din categoria software.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"3\"><strong>3. Utiliza\u021bi nume de utilizator \u0219i parole inteligente<\/strong><\/h2>\n\n\n\n<p>\u00cen mod surprinz\u0103tor, unul dintre cele mai bune moduri de a v\u0103 \u00eent\u0103ri securitatea WordPress este s\u0103 folosi\u021bi pur \u0219i simplu nume de utilizator \u0219i parole inteligente.&nbsp;<\/p>\n\n\n\n<p>Pare destul de u\u0219or, nu?&nbsp;<\/p>\n\n\n\n<p>Unele dintre cele mai sparte parole din ultimii ani au fost:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>123456<\/li><li>Parol\u0103<\/li><li>123456789<\/li><li>12345678<\/li><li>12345<\/li><li>111111<\/li><li>1234567<\/li><li>Sunshine<\/li><li>Qwerty<\/li><li>Iloveyou<\/li><\/ul>\n\n\n\n<p>Asa este!&nbsp;<\/p>\n\n\n\n<p>Cea mai des spart\u0103 parol\u0103 este \u201e123456\u201d, urmat\u0103 de o \u201eparol\u0103\u201d uimitoare.<\/p>\n\n\n\n<p>Func\u021bia de baz\u0103 wp_hash_password WordPress folose\u0219te cadrul de hashing cu parol\u0103 phpass \u0219i opt treceri de hashing bazate pe MD5.<\/p>\n\n\n\n<p>Unele dintre cele mai bune securit\u0103\u021bi pornesc de la elementele de baz\u0103.&nbsp;<\/p>\n\n\n\n<p>Google are c\u00e2teva recomand\u0103ri excelente despre cum s\u0103 alege\u021bi o parol\u0103 puternic\u0103. Sau pute\u021bi utiliza un instrument online pentru acest lucru.<\/p>\n\n\n\n<p>De asemenea, este important s\u0103 utiliza\u021bi parole diferite pentru fiecare site web. Cel mai bun mod de a le stoca este local \u00eentr-o baz\u0103 de date criptat\u0103 de pe computer. Exist\u0103 instrumente foarte bune pentru acest lucru. Dac\u0103 nu dori\u021bi s\u0103 parcurge\u021bi aceast\u0103 rut\u0103, exist\u0103 \u0219i manageri de parole online, cum ar fi 1Password sau LastPass.&nbsp;<\/p>\n\n\n\n<p>De\u0219i datele dumneavoastr\u0103 sunt g\u0103zduite \u00een siguran\u021b\u0103 \u00een cloud, acestea sunt \u00een general mai sigure, deoarece nu utiliza\u021bi aceea\u0219i parol\u0103 pe mai multe site-uri. De asemenea, v\u0103 \u00eempiedic\u0103 s\u0103 folosi\u021bi sticky notes.<\/p>\n\n\n\n<p>\u0218i \u00een ceea ce prive\u0219te instalarea WordPress, nu ar trebui s\u0103 folosi\u021bi niciodat\u0103 numele de utilizator \u201eadmin\u201d implicit. Crea\u021bi un nume de utilizator WordPress unic pentru contul de administrator \u0219i \u0219terge\u021bi utilizatorul \u201eadmin\u201d dac\u0103 acesta exist\u0103.&nbsp;<\/p>\n\n\n\n<p>Pute\u021bi face acest lucru ad\u0103ug\u00e2nd un utilizator nou sub \u201eUtilizatori\u201d din tabloul de bord \u0219i atribuindu-i profilul \u201eAdministrator\u201d.<\/p>\n\n\n\n<p>Odat\u0103 ce atribui\u021bi noului cont, rolul de administrator v\u0103 pute\u021bi \u00eentoarce \u0219i \u0219terge utilizatorul ini\u021bial \u201eAdmin\u201d.&nbsp;<\/p>\n\n\n\n<p>Asigura\u021bi-v\u0103 c\u0103 atunci c\u00e2nd face\u021bi click pe \u0219terge\u021bi alege\u021bi op\u021biunea \u201eAtribuie tot con\u021binutul\u201d \u0219i selecta\u021bi noul dumneavoastr\u0103 profil de administrator. Aceasta va atribui persoana ca autor al acestor post\u0103ri.<\/p>\n\n\n\n<p>Pute\u021bi redenumi \u0219i numele de utilizator al administratorului curent \u00een phpMyAdmin cu urm\u0103toarea comand\u0103.&nbsp;<\/p>\n\n\n\n<p>Asigura\u021bi-v\u0103 c\u0103 face\u021bi backup la baza de date \u00eenainte de a edita tabelele.<\/p>\n\n\n\n<p>UPDATE wp_users SET user_login = &#8216;newcomplexadminuser&#8217; WHERE user_login = &#8216;admin&#8217;;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"4\"><strong>4. Utiliza\u021bi mereu ultimele versiuni de WordPress, Plugin-uri sau Teme<\/strong><\/h2>\n\n\n\n<p>Un alt mod foarte important prin care v\u0103 pute\u021bi \u00eent\u0103ri securitatea WordPress este s\u0103-l \u021bine\u021bi mereu la zi.&nbsp;<\/p>\n\n\n\n<p>Aceasta include corec\u021bii, pluginuri \u0219i teme WordPress (at\u00e2t pentru cele din depozitul WordPress, c\u00e2t \u0219i pentru cele premium).&nbsp;<\/p>\n\n\n\n<p>Acestea sunt actualizate dintr-un motiv \u0219i de multe ori aceste actualiz\u0103ri includ \u00eembun\u0103t\u0103\u021biri de securitate \u0219i remedieri de erori.&nbsp;<\/p>\n\n\n\n<p>Din p\u0103cate, milioane de site-uri care func\u021bioneaz\u0103 folsoesc versiuni dep\u0103\u0219ite de software \u0219i plugin-uri WordPress \u0219i \u00eenc\u0103 cred c\u0103 sunt pe calea cea bun\u0103 a succesului \u00een afaceri.&nbsp;<\/p>\n\n\n\n<p>Ace\u0219tia citeaz\u0103 diferite motive pentru care nu folosesc actualiz\u0103ri, cum ar fi \u201esite-ul lor va pica\u201d sau \u201emodific\u0103rile de baz\u0103 vor disp\u0103rea\u201d sau \u201epluginul X nu va func\u021biona\u201d sau \u201epur \u0219i simplu nu au nevoie de noua func\u021bionalitate\u201d.<\/p>\n\n\n\n<p>De fapt, site-urile web se pic\u0103 mai ales din cauza erorilor din versiunile WordPress vechi.&nbsp;<\/p>\n\n\n\n<p>Modific\u0103rile de baz\u0103 nu sunt recomandate niciodat\u0103 de echipa WordPress \u0219i de dezvoltatorii exper\u021bi care \u00een\u021beleg riscurile implicate. \u0218i actualiz\u0103rile WordPress includ \u00een cea mai mare parte corec\u021bii de securitate obligatorii \u0219i func\u021bionalitatea ad\u0103ugat\u0103 necesar\u0103 pentru a rula cele mai recente pluginuri.<\/p>\n\n\n\n<p>\u0218tia\u021bi c\u0103 sa raportat c\u0103 vulnerabilit\u0103\u021bile pluginului reprezint\u0103 55,9% din punctele de intrare cunoscute pentru hackeri?&nbsp;<\/p>\n\n\n\n<p>Prin actualizarea pluginurilor v\u0103 pute\u021bi asigura mai bine c\u0103 nu sunte\u021bi una dintre victime.<\/p>\n\n\n\n<p>De asemenea, este recomandat s\u0103 instala\u021bi numai pluginuri de \u00eencredere.&nbsp;<\/p>\n\n\n\n<p>Categoriile \u201eprezentate\u201d \u0219i \u201epopulare\u201d din depozitul WordPress pot fi un loc bun de unde pute\u021bi \u00eencepe. Sau desc\u0103rca\u021bi-l direct de pe site-ul dezvoltatorului. Noi descuraj\u0103m cu fermitate orice utilizare de plugin-uri \u0219i teme WordPress anulate.<\/p>\n\n\n\n<p>\u00cen primul r\u00e2nd, nu \u0219ti\u021bi niciodat\u0103 ce ar putea con\u021bine codul modificat.&nbsp;<\/p>\n\n\n\n<p>Acest lucru poate facilita spargerea site-ului dumneavoastr\u0103. Dac\u0103 nu pl\u0103ti\u021bi plugin-uri WordPress premium, nu ajut\u0103 comunitatea s\u0103 creasc\u0103 \u00een ansamblu. Trebuie s\u0103 sprijini\u021bi dezvoltatorii.<\/p>\n\n\n\n<p><strong>Cum s\u0103 actualiza\u021bi WordPress Core<\/strong><\/p>\n\n\n\n<p>Exist\u0103 c\u00e2teva modalit\u0103\u021bi u\u0219oare prin care pute\u021bi actualiza instalarea WordPress.<\/p>\n\n\n\n<p>Pentru a actualiza WordPress core pute\u021bi face click pe \u201eActualiz\u0103ri\u201d din tabloul de bord WordPress \u0219i face\u021bi click pe butonul \u201eActualizare acum\u201d.<\/p>\n\n\n\n<p>De asemenea, pute\u021bi actualiza WordPress manual desc\u0103rc\u00e2nd cea mai recent\u0103 versiune \u0219i \u00eenc\u0103rc\u00e2nd-o prin SFTP.<\/p>\n\n\n\n<p><strong>Important!&nbsp;<\/strong><\/p>\n\n\n\n<p>Suprascrierea dosarelor gre\u0219ite ar putea sparge site-ul dumneavoastr\u0103 dac\u0103 nu este f\u0103cut\u0103 corect. Dac\u0103 nu v\u0103 sim\u021bi\u021bi confortabil, v\u0103 rug\u0103m mai \u00eent\u00e2i s\u0103 v\u0103 adresa\u021bi unui dezvoltator.<\/p>\n\n\n\n<p>Urma\u021bi pa\u0219ii de mai jos pentru a actualiza instalarea existent\u0103:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>\u0218terge\u021bi vechile directoare wp-include \u0219i wp-admin.<\/li><li>\u00cenc\u0103rca\u021bi noile directoare wp-include \u0219i wp-admin.<\/li><li>\u00cenc\u0103rca\u021bi fi\u0219ierele individuale din noul dosar wp-content \u00een dosarul wp-content existent, suprasriind fi\u0219ierele existente. NU \u0219terge\u021bi dosarul wp-content existent. NU \u0219terge\u021bi fi\u0219ierele sau dosarele din directorul wp-content existent (cu excep\u021bia celui care este suprascris de fi\u0219ierele noi).<\/li><li>\u00cenc\u0103rca\u021bi toate fi\u0219ierele libere noi din directorul r\u0103d\u0103cin\u0103 al noii versiuni \u00een directorul r\u0103d\u0103cin\u0103 WordPress existent.<\/li><\/ol>\n\n\n\n<p><strong>Cum s\u0103 actualiza\u021bi pluginurile WordPress<\/strong><\/p>\n\n\n\n<p>Actualizarea pluginurilor WordPress este un proces foarte similar cu actualizarea WordPress core. Face\u021bi click pe \u201eActualiz\u0103ri\u201d din tabloul de bord WordPress, selecta\u021bi pluginurile pe care dori\u021bi s\u0103 le actualiza\u021bi \u0219i face\u021bi click pe \u201eActualizare pluginuri\u201d.<\/p>\n\n\n\n<p>De asemenea, pute\u021bi actualiza manual \u0219i un plugin.&nbsp;<\/p>\n\n\n\n<p>Pur \u0219i simplu desc\u0103rca\u021bi cea mai recent\u0103 versiune de la dezvoltatorul de pluginuri sau din depozitul WordPress \u0219i o \u00eenc\u0103rca\u021bi prin FTP, pluginului existent se va rescrie \u00een directorul \/ wp-content \/ plugins.<\/p>\n\n\n\n<p>De asemenea, este important s\u0103 re\u021bine\u021bi c\u0103 dezvoltatorii nu \u00ee\u0219i \u021bin mereu pluginurile actualizate la zi.&nbsp;<\/p>\n\n\n\n<p>Acest lucru nu \u00eenseamn\u0103 c\u0103 pluginul nu va func\u021biona cu versiunea actual\u0103 de WordPress, ci este recomandat s\u0103 alege\u021bi pluginuri care sunt actualizate frecvent.&nbsp;<\/p>\n\n\n\n<p>Pluginurile dep\u0103\u0219ite sunt mai susceptibile de a con\u021bine vulnerabilit\u0103\u021bi de securitate.<\/p>\n\n\n\n<p>Folosi\u021bi-v\u0103 cea mai bun\u0103 judecat\u0103 c\u00e2nd vine vorba de plugin-uri.&nbsp;<\/p>\n\n\n\n<p>Uita\u021bi-v\u0103 la data \u201eUltima actualizare\u201d \u0219i c\u00e2te evalu\u0103ri are un plugin.&nbsp;<\/p>\n\n\n\n<p>De asemenea, WordPress ofer\u0103 un avertisment \u00een partea de sus a majorit\u0103\u021bii pluginurilor care nu au fost actualizate de ceva vreme.<\/p>\n\n\n\n<p>Exist\u0103, de asemenea, o mul\u021bime de resurse pe care le pute\u021bi utiliza pentru a v\u0103 ajuta s\u0103 r\u0103m\u00e2ne\u021bi la curent cu cele mai recente actualiz\u0103ri \u0219i vulnerabilit\u0103\u021bi de securitate WordPress.&nbsp;<\/p>\n\n\n\n<p>Vede\u021bi mai jos unele dintre ele:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/www.wpsecuritybloggers.com\/blog\/\">WP Security Bloggers<\/a>: o resurs\u0103 minunat\u0103 care cumuleaz\u0103 peste 20 de fluxuri de securitate.<\/li><li><a href=\"https:\/\/wpvulndb.com\/\">WPScan Vulnerability Database<\/a>: Catalogeaz\u0103 peste 10.000 vulnerabilit\u0103\u021bi WordPress Core, Plugin \u0219i Tem\u0103.<\/li><li><a href=\"https:\/\/db.threatpress.com\/\">ThreatPress<\/a>: Baza de date actualizat\u0103 zilnic a pluginurilor, temelor \u0219i vulnerabilit\u0103\u021bilor WordPress Core.<\/li><li><a href=\"https:\/\/db.threatpress.com\/\">Arhiva oficial\u0103 de securitate WordPress<\/a><\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"5\"><strong>5. Bloca\u021bi administratorul WordPress<\/strong><\/h2>\n\n\n\n<p>Uneori cea mai popular\u0103 strategie de securitate WordPress prin obscuritate este eficient\u0103 \u00een mod corespunz\u0103tor pentru o afacere din mediul online \u0219i un site WordPress.&nbsp;<\/p>\n\n\n\n<p>Dac\u0103 \u00eengreuna\u021bi sarcina hackerilor de a g\u0103si anumite backdoors, atunci este mai pu\u021bin probabil s\u0103 fi\u021bi atacat.&nbsp;<\/p>\n\n\n\n<p>Blocarea zonei de administrare \u0219i a autentific\u0103rii dumneavoastr\u0103 WordPress este o modalitate bun\u0103 de a v\u0103 \u00eembun\u0103t\u0103\u021bi securitatea.&nbsp;<\/p>\n\n\n\n<p>Exist\u0103 dou\u0103 modalit\u0103\u021bi excelente de a face acest lucru.<\/p>\n\n\n\n<p>Mai \u00eent\u00e2i schimba\u021bi adresa URL de conectare wp-admin implicit\u0103 iar apoi limita\u021bi \u00eencerc\u0103rile de autentificare.<\/p>\n\n\n\n<p><strong>Cum s\u0103 v\u0103 schimba\u021bi adresa URL de conectare WordPress<\/strong><\/p>\n\n\n\n<p>\u00cen mod implicit, adresa URL de conectare a site-ului dumneavoastr\u0103 WordPress este domain.com\/wp-admin.&nbsp;<\/p>\n\n\n\n<p>Una dintre problemele cu aceasta este c\u0103 to\u021bi robo\u021bii, hackerii \u0219i scripturile \u0219tiu acest lucru. Prin schimbarea adresei URL pute\u021bi s\u0103 v\u0103 transforma\u021bi site-ul web \u00eentr-o \u021bint\u0103 mai greu de atacat \u0219i v\u0103 pute\u021bi proteja mai bine \u00eempotriva atacurilor de tip brute force.&nbsp;<\/p>\n\n\n\n<p>Aceasta nu este o solu\u021bie complet\u0103, este pur \u0219i simplu un mic truc care v\u0103 poate ajuta s\u0103 v\u0103 proteja\u021bi.<\/p>\n\n\n\n<p>Pentru a modifica adresa URL de conectare WordPress v\u0103 recomand\u0103m s\u0103 folosi\u021bi pluginul gratuit de conectare WPS Hide sau pluginul premium Perfmatters. Ambele pluginuri au un c\u00e2mp simplu de input. Aminti\u021bi-v\u0103 doar s\u0103 alege\u021bi ceva unic care s\u0103 nu fie deja pe o list\u0103 pe care un bot sau un script ar putea \u00eencerca s\u0103 o scaneze.<\/p>\n\n\n\n<p><strong>Cum s\u0103 Limita\u021bi \u00eencerc\u0103rile de conectare<\/strong><\/p>\n\n\n\n<p>\u00cen timp ce solu\u021bia de mai sus de schimbare a adresei URL de autentificare admin poate ajuta la sc\u0103derea majorit\u0103\u021bii \u00eencerc\u0103rilor de conectare necorespunz\u0103toare, punerea unei limite poate fi, de asemenea, foarte eficient\u0103. Pluginul gratuit Cerber Limit Login Attempts este o modalitate excelent\u0103 de a configura cu u\u0219urin\u021b\u0103 duratele de blocare, \u00eencerc\u0103rile de autentificare \u0219i blacklists IP.<\/p>\n\n\n\n<p>Dac\u0103 sunte\u021bi \u00een c\u0103utarea unei solu\u021bii de securitate WordPress mai simple, o alt\u0103 alternativ\u0103 excelent\u0103 este pluginul gratuit Lockdown Lock. LockDown \u00eenregistreaz\u0103 adresa IP \u0219i ora de marcare a fiec\u0103rei \u00eencerc\u0103ri de conectare e\u0219uate. Dac\u0103 se detecteaz\u0103 mai mult de un anumit num\u0103r de \u00eencerc\u0103ri \u00eentr-o perioad\u0103 scurt\u0103 de timp din acela\u0219i interval IP, atunci func\u021bia de conectare este dezactivat\u0103 pentru toate solicit\u0103rile din acel interval. \u0218i este complet compatibil cu pluginul de conectare WPS Hide de care am men\u021bionat mai sus.<\/p>\n\n\n\n<p><strong>Cum s\u0103 ad\u0103uga\u021bi autentificare HTTP de baz\u0103 (protec\u021bie htpasswd)<\/strong><\/p>\n\n\n\n<p>Un alt mod de a bloca administratorul este s\u0103 ad\u0103uga\u021bi autentificare HTTP. Acest lucru solicit\u0103 un nume de utilizator \u0219i o parol\u0103 \u00eenainte de a putea accesa pagina de autentificare WordPress.&nbsp;<\/p>\n\n\n\n<p><strong>Not\u0103<\/strong>: \u00cen general, acest lucru nu ar trebui utilizat pe site-urile de comer\u021b electronic sau pe site-urile de membership. Dar poate fi o modalitate foarte eficient\u0103 de a \u00eempiedica robo\u021bii s\u0103 atace site-ul dumneavoastr\u0103 web.<\/p>\n\n\n\n<p><strong>Apache<\/strong><\/p>\n\n\n\n<p>Dac\u0103 utiliza\u021bi un host care folose\u0219te cPanel, pute\u021bi activa directoarele protejate prin parol\u0103 de la panoul de control.&nbsp;<\/p>\n\n\n\n<p>Pentru a o configura manual, mai \u00eent\u00e2i va trebui s\u0103 crea\u021bi un fi\u0219ier .htpasswd.&nbsp;<\/p>\n\n\n\n<p>Pute\u021bi utiliza un instrument care genereaz\u0103 parole \u0219i nume de utilizator.&nbsp;<\/p>\n\n\n\n<p>Apoi \u00eenc\u0103rca\u021bi fi\u0219ierul \u00eentr-un director din dosarul wp-admin, cum ar fi:<\/p>\n\n\n\n<p>home\/user\/.htpasswds\/public_html\/wp-admin\/htpasswd\/<\/p>\n\n\n\n<p>Apoi crea\u021bi un fi\u0219ier .htaccess cu urm\u0103torul cod \u0219i \u00eenc\u0103rca\u021bi-l \u00een directorul dumneavoastr\u0103 \/ wp-admin \/.&nbsp;<\/p>\n\n\n\n<p>Asigura\u021bi-v\u0103 c\u0103 actualiza\u021bi calea \u0219i numele de utilizator al directorului.<\/p>\n\n\n\n<p>AuthName &#8222;Admins Only&#8221;<\/p>\n\n\n\n<p>AuthUserFile \/home\/yourdirectory\/.htpasswds\/public_html\/wp-admin\/htpasswd<\/p>\n\n\n\n<p>AuthType basic<\/p>\n\n\n\n<p>require user yourusername<\/p>\n\n\n\n<p>Singurul avertisment atunci c\u00e2nd face\u021bi acest lucru este c\u0103 va sparge AJAX (admin-ajax) pe partea frontal\u0103 a site-ului dumneavoasrt\u0103. Acest lucru este solicitat de unele plugin-uri ale unor ter\u021bi.&nbsp;<\/p>\n\n\n\n<p>Prin urmare, va trebui, de asemenea, s\u0103 ad\u0103uga\u021bi urm\u0103torul cod la fi\u0219ierul .htaccess de mai sus.<\/p>\n\n\n\n<p>&lt;Files admin-ajax.php&gt;<\/p>\n\n\n\n<p>Order allow,deny<\/p>\n\n\n\n<p>Allow from all<\/p>\n\n\n\n<p>Satisfy any<\/p>\n\n\n\n<p>&lt;\/Files&gt;<\/p>\n\n\n\n<p><strong>Nginx<\/strong><\/p>\n\n\n\n<p>Dac\u0103 rula\u021bi Nginx, pute\u021bi restric\u021biona accesul cu autentificarea de baz\u0103 HTTP.<\/p>\n\n\n\n<p><strong>Blocarea unei c\u0103i URL<\/strong><\/p>\n\n\n\n<p>Dac\u0103 utiliza\u021bi un firewall pentru aplica\u021bii web (WAF), cum ar fi Cloudflare sau Sucuri, acestea ofer\u0103, de asemenea, modalit\u0103\u021bi de a bloca o cale URL.&nbsp;<\/p>\n\n\n\n<p>\u00cen esen\u021b\u0103, pute\u021bi configura o regul\u0103 astfel \u00eenc\u00e2t doar adresa dumneavoastr\u0103 IP s\u0103 poat\u0103 accesa adresa URL de conectare a administratorului WordPress.&nbsp;<\/p>\n\n\n\n<p>Din nou, \u00een general, acest lucru nu ar trebui utilizat pe site-urile de comer\u021b electronic sau pe site-urile de membership, deoarece se bazeaz\u0103 \u0219i pe accesarea site-ului dumneavoastr\u0103 web.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"6\"><strong>6. Autentificare cu doi factori<\/strong><\/h2>\n\n\n\n<p>\u0218i, desigur, nu putem uita autentificarea cu doi factori!&nbsp;<\/p>\n\n\n\n<p>Oric\u00e2t de sigur\u0103 este parola dumneavoastr\u0103, exist\u0103 \u00eentotdeauna riscul ca cineva s\u0103 o descopere.&nbsp;<\/p>\n\n\n\n<p>Autentificarea \u00een doi factori implic\u0103 un proces \u00een doi factori \u00een care nu ave\u021bi nevoie doar de parola pentru a v\u0103 autentifica, ci \u0219i de o a doua metod\u0103.&nbsp;<\/p>\n\n\n\n<p>\u00cen general, este un mesaj text (SMS), un apel telefonic sau o parol\u0103 bazat\u0103 pe o singur\u0103 dat\u0103 (TOTP). \u00cen cele mai multe cazuri, acest lucru este 100% eficient \u00een prevenirea atacurilor de tip for\u021b\u0103 brut\u0103 pe site-ul dumneavoastr\u0103 WordPress.&nbsp;<\/p>\n\n\n\n<p>De ce?&nbsp;<\/p>\n\n\n\n<p>Pentru c\u0103 este aproape imposibil ca atacatorul s\u0103 aib\u0103 at\u00e2t parola, c\u00e2t \u0219i telefonul dumneavoastr\u0103 mobil.<\/p>\n\n\n\n<p>Exist\u0103 \u00eentr-adev\u0103r dou\u0103 p\u0103r\u021bi c\u00e2nd vine vorba de autentificarea cu doi factori.&nbsp;<\/p>\n\n\n\n<p>Primul este contul dumneavoastr\u0103 sau tabloul de bord pe care \u00eel ave\u021bi cu furnizorul dumneavoastr\u0103 de hosting web. Dac\u0103 cineva are acces la acest lucru, v-ar putea schimba parolele, \u0219terge site-urile dumneavoastr\u0103 web, schimba \u00eenregistr\u0103rile DNS \u0219i tot felul de lucruri oribile.&nbsp;<\/p>\n\n\n\n<p>A doua parte a autentific\u0103rii cu doi factori se refer\u0103 la instalarea dumneavoastr\u0103 real\u0103 de WordPress. Pentru aceasta exist\u0103 c\u00e2teva plugin-uri pe care le recomand\u0103m:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/wordpress.org\/plugins\/duo-wordpress\/\">Duo Two-Factor Authentication<\/a><\/li><li><a href=\"https:\/\/wordpress.org\/plugins\/miniorange-2-factor-authentication\/\">Google Authenticator<\/a><\/li><li><a href=\"https:\/\/wordpress.org\/plugins\/two-factor-authentication\/\">Two Factor Authentication<\/a><\/li><\/ul>\n\n\n\n<p>Multe dintre acestea au propriile lor aplica\u021bii de autentificare pe care le pute\u021bi instala pe telefon.<\/p>\n\n\n\n<p>Dup\u0103 instalarea \u0219i configurarea unuia dintre pluginurile de mai sus, de obicei, ve\u021bi avea un c\u00e2mp suplimentar pe pagina dumneavoastr\u0103 de conectare WordPress pentru a introduce codul de securitate.&nbsp;<\/p>\n\n\n\n<p>Sau, cu pluginul Duo, v\u0103 conecta\u021bi mai \u00eent\u00e2i cu datele de acreditare \u0219i apoi vi se cere s\u0103 alege\u021bi o metod\u0103 de autentificare, cum ar fi Duo Push, apel sau cod de acces.<\/p>\n\n\n\n<p>Aceast\u0103 metod\u0103 poate fi u\u0219or combinat\u0103 cu modificarea adresei URL de conectare implicite, peste care am trecut mai devreme.<\/p>\n\n\n\n<p>Deci, nu numai c\u0103 adresa dumneavoastr\u0103 de conectare WordPress este acum ceva ce \u0219ti\u021bi doar dumneavoastr\u0103, dar acum necesit\u0103 o autentificare suplimentar\u0103 pentru a putea intra.<\/p>\n\n\n\n<p>A\u0219adar, asigura\u021bi-v\u0103 c\u0103 profita\u021bi de autentificarea cu doi factori, poate fi o modalitate u\u0219oar\u0103 de a v\u0103 \u00eembun\u0103t\u0103\u021bi securitatea WordPress.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"7\"><strong>7. HTTPS &#8211; Certificat SSL<\/strong><\/h2>\n\n\n\n<p>Unul dintre cele mai omise moduri de v\u0103 \u00eent\u0103ri securitatea WordPress este s\u0103 instala\u021bi un certificat SSL \u0219i s\u0103 rula\u021bi site-ul dumneavoastr\u0103 prin HTTPS.&nbsp;<\/p>\n\n\n\n<p>HTTPS (Hyper Text Transfer Protocol Secure) este un mecanism care permite browserului sau aplica\u021biei web s\u0103 se conecteze \u00een siguran\u021b\u0103 cu un site web. O concep\u021bie gre\u0219it\u0103 este c\u0103, dac\u0103 nu accepta\u021bi c\u0103r\u021bi de credit, nu ave\u021bi nevoie de SSL.<\/p>\n\n\n\n<p>Ei bine, s\u0103 v\u0103 explic\u0103m c\u00e2teva motive pentru care HTTPS este important dincolo de aspectul de comer\u021bul electronic. Multe gazde, ofer\u0103 certificate SSL gratuite cu Let\u2019s Encrypt.<\/p>\n\n\n\n<p><strong>1. Securitate<\/strong><\/p>\n\n\n\n<p>Desigur, cel mai bun motiv pentru a alege HTTPS este securitatea ad\u0103ugat\u0103, iar acest lucru se refer\u0103 \u00een special la site-urile de comer\u021b electronic.&nbsp;<\/p>\n\n\n\n<p>Cu toate acestea, c\u00e2t de importante sunt informa\u021biile de conectare? Pentru aceia dintre voi care ruleaz\u0103 site-uri WordPress cu mai mul\u021bi autori, dac\u0103 parcurge\u021bi HTTP, de fiecare dat\u0103 c\u00e2nd o persoan\u0103 se conecteaz\u0103, informa\u021biile respective sunt transmise serverului \u00een text simplu.&nbsp;<\/p>\n\n\n\n<p>HTTPS este absolut vital pentru men\u021binerea unei conexiuni sigure \u00eentre un site web \u0219i un browser. \u00cen acest fel, pute\u021bi \u00eempiedica mai bine hackerii sau un intermediar s\u0103 acceseze site-ul dumneavoastr\u0103 web.<\/p>\n\n\n\n<p><strong>2. SEO<\/strong><\/p>\n\n\n\n<p>Google a declarat oficial c\u0103 HTTPS este un factor de clasare.&nbsp;<\/p>\n\n\n\n<p>De\u0219i este doar un mic factor care influen\u021beaz\u0103 clasamentul, cei mai mul\u021bi dintre dumneavoastr\u0103 ar profita probabil de orice avantaj pe care \u00eel pot ob\u021bine \u00een SERP-uri pentru a-\u0219i \u00eenvinge concuren\u021bii.<\/p>\n\n\n\n<p><strong>3. \u00cencredere \u0219i credibilitate<\/strong><\/p>\n\n\n\n<p>Conform unui sondaj realizat de GlobalSign, 28,9% dintre vizitatori caut\u0103 bara de adrese verde \u00een browserul lor. \u0218i 77% dintre ei sunt \u00eengrijora\u021bi c\u0103 datele lor sunt interceptate sau utilizate gre\u0219it online. V\u0103z\u00e2nd acel lac\u0103t verde, clien\u021bii vor avea instantaneu mai mult\u0103 lini\u0219te sufleteasc\u0103 \u0219tiind c\u0103 datele lor sunt mai \u00een siguran\u021b\u0103.<\/p>\n\n\n\n<p><strong>4. Date de trimitere<\/strong><\/p>\n\n\n\n<p>Mul\u021bi oameni nu \u00ee\u0219i dau seama c\u0103 datele de trimitere HTTPS la HTTP sunt blocate \u00een Google Analytics. Deci, ce se \u00eent\u00e2mpl\u0103 cu acele date?&nbsp;<\/p>\n\n\n\n<p>Ei bine, cea mai mare parte este doar completat\u0103 cu sec\u021biunea \u201etrafic direct\u201d. Dac\u0103 cineva trece de la HTTP la HTTPS, referitorul este \u00eenc\u0103 trecut.<\/p>\n\n\n\n<p><strong>5. Avertismente Chrome<\/strong><\/p>\n\n\n\n<p>\u00cencep\u00e2nd cu data de 24 iulie 2018, versiunile Chrome 68 sau o versiune ulterioar\u0103 au \u00eenceput s\u0103 marcheze toate site-urile non-HTTPS drept \u201eNu sunt sigure\u201d. Indiferent dac\u0103 colecteaz\u0103 sau nu date. Acesta este motivul pentru care HTTPS a devenit mai important ca niciodat\u0103!<\/p>\n\n\n\n<p>Acest lucru este deosebit de important mai ales dac\u0103 site-ul dumneavoastr\u0103 web prime\u0219te majoritatea traficului s\u0103u de pe Google Chrome.&nbsp;<\/p>\n\n\n\n<p>Pute\u021bi c\u0103uta \u00een Google Analytics sub sec\u021biunea Audien\u021b\u0103 din browser \u0219i sistem de operare, astfel \u00eenc\u00e2t s\u0103 vede\u021bi procentul de trafic pe care site-ul dumneavoastr\u0103 WordPress \u00eel ob\u021bine de la Google Chrome. \u00cen acest fel Google face mult mai clar vizitatorilor faptul c\u0103 site-ul dumneavoastr\u0103 WordPress nu poate func\u021biona pe o conexiune securizat\u0103.<\/p>\n\n\n\n<p><strong>6. Performan\u021b\u0103<\/strong><\/p>\n\n\n\n<p>Din cauza unui protocol numit HTTP \/ 2, de multe ori, cei care ruleaz\u0103 site-uri optimizate corespunz\u0103tor prin HTTPS pot vedea chiar \u0219i \u00eembun\u0103t\u0103\u021biri ale vitezei. HTTP \/ 2 necesit\u0103 HTTPS din cauza asisten\u021bei browserului.&nbsp;<\/p>\n\n\n\n<p>\u00cembun\u0103t\u0103\u021birea performan\u021bei se datoreaz\u0103 unei variet\u0103\u021bi de motive, cum ar fi HTTP \/ 2, care poate suporta o mai bun\u0103 multiplexare, paralelism, compresie HPACK cu codare Huffman, extensia ALPN \u0219i push server.<\/p>\n\n\n\n<p>\u0218i cu TLS 1.3, conexiunile HTTPS sunt \u0219i mai rapide.<\/p>\n\n\n\n<p>Pentru a implementa o conexiune securizat\u0103, criptat\u0103 \u00eentre site-ul dumneavoastr\u0103 \u0219i server, la conectarea \u0219i administrarea site-ului dumneavoastr\u0103, ad\u0103uga\u021bi urm\u0103toarea linie de cod \u00een fi\u0219ierul dumneavoastr\u0103 wp-config.php:<\/p>\n\n\n\n<p>define(&#8216;FORCE_SSL_ADMIN&#8217;, true);<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"8\"><strong>8. Consolidarea wp-config.php<\/strong><\/h2>\n\n\n\n<p>Fi\u0219ierul dumneavoastr\u0103 wp-config.php este inima \u0219i sufletul instal\u0103rii dumneavoastr\u0103 WordPress. Este de departe cel mai important fi\u0219ier de pe site-ul dumneavoastr\u0103 c\u00e2nd vine vorba de securitatea WordPress. Acesta con\u021bine informa\u021biile de conectare la baza de date \u0219i cheile de securitate care gestioneaz\u0103 criptarea informa\u021biilor \u00een cookie-uri. Mai jos ave\u021bi c\u00e2teva lucruri pe care le pute\u021bi face pentru a proteja mai bine acest fi\u0219ier important.<\/p>\n\n\n\n<p><strong>1. Muta\u021bi wp-config.php<\/strong><\/p>\n\n\n\n<p>\u00cen mod implicit, fi\u0219ierul dumneavoastr\u0103 wp-config.php se afl\u0103 \u00een directorul r\u0103d\u0103cin\u0103 al instal\u0103rii dumneavoastr\u0103 WordPress (dosarul dumneavoastr\u0103 public \/ HTML).&nbsp;<\/p>\n\n\n\n<p>Dar \u00eel pute\u021bi muta \u00eentr-un director accesibil non-www.&nbsp;<\/p>\n\n\n\n<p>Aaron Adams a scris o explica\u021bie excelent\u0103 de ce este benefic acest lucru.<\/p>\n\n\n\n<p>Pentru a muta fi\u0219ierul wp-config.php pur \u0219i simplu copia\u021bi tot con\u021binutul din el \u00eentr-un fi\u0219ier diferit. Apoi, \u00een fi\u0219ierul dumneavoastr\u0103 wp-config.php pute\u021bi plasa urm\u0103torul fragment de cod pentru a include pur \u0219i simplu cel\u0103lalt fi\u0219ier.&nbsp;<\/p>\n\n\n\n<p><strong>Not\u0103:<\/strong> Calea directorului poate fi diferit\u0103 \u00een func\u021bie de configura\u021bia \u0219i gazda web. De obicei, este doar un director mai sus.<\/p>\n\n\n\n<p>&lt;?php<\/p>\n\n\n\n<p>include(&#8216;\/home\/yourname\/wp-config.php&#8217;);<\/p>\n\n\n\n<p><strong>Not\u0103:<\/strong><\/p>\n\n\n\n<p>Acest lucru s-ar putea s\u0103 nu func\u021bioneze pentru unele companii de hosting \u0219i va rupe func\u021bionalitatea pe platforma lor.&nbsp;<\/p>\n\n\n\n<p>Acest lucru se datoreaz\u0103 faptului c\u0103 restric\u021biile lor open_basedir nu permit executarea PHP deasupra directorului ~ \/ public din motive de securitate.&nbsp;<\/p>\n\n\n\n<p>Vestea bun\u0103 este cel mai probabil se vor ocupa de asta.&nbsp;<\/p>\n\n\n\n<p><strong>2. Actualiza\u021bi cheile de securitate WordPress<\/strong><\/p>\n\n\n\n<p>Cheile de securitate WordPress sunt un set de variabile aleatorii care \u00eembun\u0103t\u0103\u021besc criptarea informa\u021biilor stocate \u00een cookie-urile utilizatorului.&nbsp;<\/p>\n\n\n\n<p>\u00cencep\u00e2nd cu WordPress 2.7 au existat 4 chei diferite: AUTH_KEY, SECURE_AUTH_KEY, LOGGED_IN_KEY \u0219i NONCE_KEY.<\/p>\n\n\n\n<p>C\u00e2nd instala\u021bi WordPress, acestea sunt generate la \u00eent\u00e2mplare pentru dumneavoastr\u0103. Cu toate acestea, dac\u0103 a\u021bi trecut prin mai multe migra\u021bii&nbsp; sau dac\u0103 a\u021bi achizi\u021bionat un site de la altcineva, poate ar fi bine s\u0103 crea\u021bi chei noi pentru WordPress.<\/p>\n\n\n\n<p>WordPress are de fapt un instrument gratuit pe care \u00eel pute\u021bi utiliza pentru a genera chei aleatorii. Pute\u021bi actualiza cheile curente care sunt stocate \u00een fi\u0219ierul dumneavoastr\u0103 wp-config.php.<\/p>\n\n\n\n<p><strong>3. Modifica\u021bi Permisiunile<\/strong><\/p>\n\n\n\n<p>\u00cen mod obi\u0219nuit, fi\u0219ierele din directorul r\u0103d\u0103cin\u0103 al unui site WordPress vor fi setate la 644, ceea ce \u00eenseamn\u0103 c\u0103 fi\u0219ierele pot fi citite \u0219i scrise de proprietarul fi\u0219ierului \u0219i pot fi citite de utilizatorii din grupul proprietarului respectiv \u0219i pot fi citite de to\u021bi ceilal\u021bi.&nbsp;<\/p>\n\n\n\n<p>Conform documenta\u021biei WordPress, permisiunile din fi\u0219ierul wp-config.php ar trebui s\u0103 fie setate la 440 sau 400 pentru a \u00eempiedica al\u021bi utilizatori de pe server s\u0103-l citeasc\u0103. Pute\u021bi schimba cu u\u0219urin\u021b\u0103 acest lucru cu clientul dumneavoastr\u0103 FTP.<\/p>\n\n\n\n<p>Pe unele platforme de g\u0103zduire, permisiunile ar putea fi diferite pentru c\u0103 utilizatorul care ruleaz\u0103 serverul web nu are permisiunea de a scrie fi\u0219iere.&nbsp;<\/p>\n\n\n\n<p>Dac\u0103 nu sunte\u021bi sigur de acest lucru, consulta\u021bi furnizorul dumneavoastr\u0103 de hosting.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"9\"><strong>9. Dezactiva\u021bi XML-RPC<\/strong><\/h2>\n\n\n\n<p>\u00cen ultimii ani, XML-RPC a devenit o \u021bint\u0103 din ce \u00een ce mai mare pentru atacurile de tip for\u021b\u0103 brut\u0103. Dup\u0103 cum pu\u021bin\u0103 lume \u0219tie una dintre caracteristicile ascunse ale XML-RPC este c\u0103 pute\u021bi utiliza metoda system.multicall pentru a executa mai multe metode \u00een cadrul unei singure solicit\u0103ri.&nbsp;<\/p>\n\n\n\n<p>Este foarte util, deoarece permite aplica\u021biei s\u0103 treac\u0103 mai multe comenzi \u00een cadrul unei cereri HTTP. Dar ceea ce se \u00eent\u00e2mpl\u0103 de asemenea este c\u0103 este folosit pentru inten\u021bii mali\u021bioase.<\/p>\n\n\n\n<p>Exist\u0103 c\u00e2teva plugin-uri WordPress, cum ar fi Jetpack, care se bazeaz\u0103 pe XML-RPC, dar majoritatea oamenilor nu au nevoie de acest lucru \u0219i poate fi benefic s\u0103 dezactiveze pur \u0219i simplu accesul la acesta.&nbsp;<\/p>\n\n\n\n<p>Nu sunte\u021bi sigur dac\u0103 XML-RPC ruleaz\u0103 \u00een prezent pe site-ul dumneavoastr\u0103 web?&nbsp;<\/p>\n\n\n\n<p>Danilo Ercoli, de la echipa Automattic, a scris un mic instrument numit <a href=\"https:\/\/xmlrpc.eritreo.it\/\">XML-RPC Validator<\/a>.&nbsp;<\/p>\n\n\n\n<p>Pute\u021bi rula site-ul dumneavoastr\u0103 WordPress prin intermediul acestuia pentru a vedea dac\u0103 are XML-RPC activat.<\/p>\n\n\n\n<p>Pentru a dezactiva complet acest lucru, pute\u021bi instala pluginul gratuit Disable XML-RPC.&nbsp;<\/p>\n\n\n\n<p>Sau \u00eel pute\u021bi dezactiva cu ajutorul pluginului premium Perfmatters, care con\u021bine, de asemenea, \u00eembun\u0103t\u0103\u021biri ale performan\u021bei web.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"10\"><strong>10. Ascunde\u021bi versiunea WordPress<\/strong><\/h2>\n\n\n\n<p>Ascunderea versiunii WordPress atinge din nou subiectul securit\u0103\u021bii WordPress prin obscuritate.&nbsp;<\/p>\n\n\n\n<p>Cu c\u00e2t este mai mic num\u0103rul oamenilor care \u0219tiu despre configura\u021bia site-ului dumneavoastr\u0103 WordPress cu at\u00e2t mai bine.&nbsp;<\/p>\n\n\n\n<p>Dac\u0103 v\u0103d c\u0103 executa\u021bi o instalare WordPress \u00eenvechit\u0103, aceasta ar putea fi un semn de bun venit pentru intrusi.&nbsp;<\/p>\n\n\n\n<p>\u00cen mod implicit, versiunea WordPress apare \u00een antetul codului surs\u0103 al site-ului dumneavoastr\u0103.&nbsp;<\/p>\n\n\n\n<p>Din nou, v\u0103 recomand\u0103m s\u0103 v\u0103 asigura\u021bi pur \u0219i simplu c\u0103 instalarea dumneavoastr\u0103 WordPress este mereu actualizat\u0103, astfel \u00eenc\u00e2t s\u0103 nu v\u0103 face\u021bi griji \u00een acest sens.<\/p>\n\n\n\n<p>Pute\u021bi utiliza urm\u0103torul cod pentru a elimina acest lucru. Pur \u0219i simplu ad\u0103uga\u021bi-l \u00een fi\u0219ierul func\u021biei.php al temei dumneavoastr\u0103 WordPress.<\/p>\n\n\n\n<p><strong>Important!<\/strong>&nbsp;<\/p>\n\n\n\n<p>Editarea codului surs\u0103 a unei teme WordPress ar putea sparge site-ul dumneavoastr\u0103 dac\u0103 nu este f\u0103cut\u0103 corect. Dac\u0103 nu v\u0103 sim\u021bi\u021bi confortabil, lua\u021bi mai \u00eent\u00e2i leg\u0103tura cu un dezvoltator.<\/p>\n\n\n\n<p>function wp_version_remove_version() {<\/p>\n\n\n\n<p>return &#8221;;<\/p>\n\n\n\n<p>}<\/p>\n\n\n\n<p>add_filter(&#8216;the_generator&#8217;, &#8216;wp_version_remove_version&#8217;);<\/p>\n\n\n\n<p>Pute\u021bi utiliza, de asemenea, un plugin premium precum perfmatters, care v\u0103 permite s\u0103 ascunde\u021bi versiunea WordPress cu un singur click, \u00eempreun\u0103 cu alte optimiz\u0103ri pentru site-ul dumneavoastr\u0103 WordPress.<\/p>\n\n\n\n<p>Un alt loc \u00een care apare \u00een mod implicit versiunea WordPress este \u00een fi\u0219ierul readme.html, care este inclus \u00een fiecare versiune WordPress. Acesta se afl\u0103 \u00een r\u0103d\u0103cina instal\u0103rii dumneavoastr\u0103, domain.com\/readme.html. Pute\u021bi \u0219terge acest fi\u0219ier \u00een siguran\u021b\u0103 prin FTP.<\/p>\n\n\n\n<p>Dac\u0103 rula\u021bi WordPress 5.0 sau o versiune ulterioar\u0103, acest lucru nu se mai aplic\u0103, deoarece num\u0103rul versiunii nu mai este inclus \u00een fi\u0219ier.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"11\"><strong>11. Anteturi de securitate HTTP<\/strong><\/h2>\n\n\n\n<p>Un alt pas pe care \u00eel pute\u021bi face pentru \u00eent\u0103rirea securit\u0103\u021bii WordPress este s\u0103 profita\u021bi de anteturile de securitate HTTP. Acestea sunt de obicei configurate la nivel de server web \u0219i spun browserului cum s\u0103 se comporte atunci c\u00e2nd gestiona\u021bi con\u021binutul site-ului dumneavoastr\u0103. Exist\u0103 o mul\u021bime de anteturi de securitate HTTP diferite, dar mai jos sunt cele mai importante:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Content-Security Policy<\/li><li>X-XSS-Protection<\/li><li>Strict-Transport-Security<\/li><li>X-Frame-Options<\/li><li>Public-Key-Pins<\/li><li>X-Content-Type<\/li><\/ul>\n\n\n\n<p>Pute\u021bi verifica ce anteturi ruleaz\u0103 \u00een prezent pe site-ul dumneavoastr\u0103 WordPress, lans\u00e2nd devtools Chrome \u0219i consult\u00e2nd antetul din r\u0103spunsul ini\u021bial al site-ului dumneavoastr\u0103.<\/p>\n\n\n\n<p>De asemenea, pute\u021bi scana site-ul dumneavoastr\u0103 WordPress cu instrumentul gratuit securityheaders.io oferit de Scott Helme.<\/p>\n\n\n\n<p>&nbsp;Aceasta v\u0103 va ar\u0103ta ce anteturi de securitate HTTP ave\u021bi \u00een prezent pe site-ul dumneavoastr\u0103.&nbsp;<\/p>\n\n\n\n<p>Dac\u0103 nu sunte\u021bi sigur cum s\u0103 le implementa\u021bi, pute\u021bi s\u0103 v\u0103 \u00eentreba\u021bi \u00eentotdeauna firma de hosting dac\u0103 v\u0103 poate ajuta.<\/p>\n\n\n\n<p><strong>Not\u0103:<\/strong>&nbsp;<\/p>\n\n\n\n<p>Este important s\u0103 re\u021bine\u021bi felul \u00een care anteturile de securitate HTTP ar putea afecta subdomeniile dumneavoastr\u0103 WordPress atunci c\u00e2nd le implementa\u021bi.&nbsp;<\/p>\n\n\n\n<p>De exemplu, dac\u0103 ad\u0103uga\u021bi antetul Politicii de securitate a con\u021binutului \u0219i restric\u021biona\u021bi accesul pe domenii, trebuie s\u0103 ad\u0103uga\u021bi \u0219i propriile dumneavoastr\u0103 subdomenii.<\/p>\n\n\n\n<h2 class=\"12 wp-block-heading\"><strong>12. Pluginuri de securitate WordPress<\/strong><\/h2>\n\n\n\n<p>\u0218i, desigur, trebuie s\u0103 oferim c\u00e2teva men\u021biuni de plugin-uri de securitate WordPress.&nbsp;<\/p>\n\n\n\n<p>Exist\u0103 o mul\u021bime de dezvoltatori \u0219i companii grozave, care ofer\u0103 solu\u021bii excelente pentru a v\u0103 proteja c\u00e2t mai bine site-ul dumneavoastr\u0103 WordPress.&nbsp;<\/p>\n\n\n\n<p>Iat\u0103 c\u00e2teva dintre ele:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Sucuri Security<\/li><li>iThemes Security<\/li><li>WordFence Security<\/li><li>WP fail2ban<\/li><li>SecuPress<\/li><\/ul>\n\n\n\n<p>Iat\u0103 c\u00e2teva caracteristici \u0219i utiliz\u0103ri tipice ale pluginurilor de mai sus:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Genera\u021bi \u0219i for\u021ba\u021bi parole puternice atunci c\u00e2nd crea\u021bi profiluri de utilizator<\/li><li>For\u021ba\u021bi parolele s\u0103 expire \u0219i s\u0103 fie resetate regulat<\/li><li>Jurnal de ac\u021biune utilizator<\/li><li>Actualiz\u0103ri u\u0219oare ale cheilor de securitate WordPress<\/li><li>Scanare malware<\/li><li>Autentificare cu doi factori<\/li><li>reCAPTCHAs<\/li><li>Firewall-uri de securitate WordPress<\/li><li>Listare alb\u0103 a IP-urilor<\/li><li>Lista neagr\u0103 a IP-urilor<\/li><li>Schimb\u0103ri de fi\u0219iere<\/li><li>Monitoriza\u021bi modific\u0103rile DNS<\/li><li>Bloca\u021bi re\u021belele d\u0103un\u0103toare<\/li><li>Vizualiza\u021bi informa\u021biile WHOIS despre vizitatori<\/li><\/ul>\n\n\n\n<p>O caracteristic\u0103 foarte important\u0103, pe care multe plugin-uri de securitate o includ este checkum. Ce face ea mai exact?<\/p>\n\n\n\n<p>&nbsp;V\u0103 inspecteaz\u0103 instalarea WordPress \u0219i caut\u0103 modific\u0103ri \u00een fi\u0219ierele principale, a\u0219a cum sunt furnizate de WordPress.org (prin API). Orice schimb\u0103ri sau modific\u0103ri ale acestor fi\u0219iere ar putea indica un hack. Pute\u021bi utiliza, de asemenea, WP-CLI pentru a rula propriul control.<\/p>\n\n\n\n<p>Un alt plugin minunat care merit\u0103 men\u021bionat este pluginul WP Security Audit Log.&nbsp;<\/p>\n\n\n\n<p>Acesta este nemaipomenit pentru aceia dintre voi care lucreaz\u0103 pe site-uri WordPress de tip multisite sau pur \u0219i simplu site-uri multi-autor.&nbsp;<\/p>\n\n\n\n<p>Ajut\u0103 la asigurarea productivit\u0103\u021bii utilizatorului \u0219i permite administratorilor s\u0103 vad\u0103 tot ceea ce este schimbat; cum ar fi autentific\u0103ri, modific\u0103ri de parol\u0103, modific\u0103ri de tem\u0103, modific\u0103ri de widget, crea\u021bii noi de postare, actualiz\u0103ri WordPress etc.<\/p>\n\n\n\n<p>Este o solu\u021bie complet\u0103 de jurnal de activit\u0103\u021bi WordPress. \u00cen perioada scrierii acestui articol, pluginul WP Security Audit Log are peste 100.000 de instal\u0103ri active, cu un rating de 5 din 5 stele.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"13\"><strong>13. Securitatea bazelor de date<\/strong><\/h2>\n\n\n\n<p>Exist\u0103 c\u00e2teva modalit\u0103\u021bi de \u00eembun\u0103t\u0103\u021bire a securit\u0103\u021bii pe baza de date WordPress.&nbsp;<\/p>\n\n\n\n<p>Prima este s\u0103 folosi\u021bi un nume inteligent de baz\u0103 de date. Dac\u0103 site-ul dumneavoastr\u0103 este numit volei tricks, \u00een mod implicit, baza de date WordPress este cel mai probabil numit\u0103 wp_volleyballtricks. Schimb\u00e2nd numele bazei de date cu unele mai obscure, v\u0103 ajut\u0103 s\u0103 v\u0103 proteja\u021bi site-ul, f\u0103c\u00e2nd mai dificil pentru hackeri s\u0103 identifice \u0219i s\u0103 acceseze datele bazei de date.<\/p>\n\n\n\n<p>O a doua recomandare este s\u0103 folosi\u021bi un prefix diferit pentru tabelul de baze de date.&nbsp;<\/p>\n\n\n\n<p>\u00cen mod implicit, WordPress folose\u0219te wp_. Modificarea acestui lucru \u00een ceva similar cu 39xw_ \u00eel poate face s\u0103 fie mult mai sigur. C\u00e2nd instala\u021bi WordPress, acesta cere un prefix de tabel. Exist\u0103, de asemenea, modalit\u0103\u021bi de a modifica prefixul tabelului WordPress pe instal\u0103rile existente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"14\"><strong>14. Conexiuni sigure<\/strong><\/h2>\n\n\n\n<p>Nu putem sublinia c\u00e2t de important este s\u0103 utiliza\u021bi conexiuni sigure!&nbsp;<\/p>\n\n\n\n<p>Asigura\u021bi-v\u0103 c\u0103&nbsp; gazda dumneavoastr\u0103 WordPress, ia m\u0103suri de precau\u021bie, cum ar fi oferirea de SFTP sau SSH.&nbsp;<\/p>\n\n\n\n<p>SFTP sau Secure File Transfer Protocol (cunoscut \u0219i sub numele de protocol de transfer de fi\u0219iere SSH), este un protocol de re\u021bea utilizat pentru transferuri de fi\u0219iere. Este o metod\u0103 mult mai sigur\u0103 fa\u021b\u0103 de FTP standard.<\/p>\n\n\n\n<p>De asemenea, este important s\u0103 v\u0103 asigura\u021bi c\u0103 routerul dumneavoastr\u0103 de acas\u0103 este configurat corect.&nbsp;<\/p>\n\n\n\n<p>Dac\u0103 cineva va avea acces la re\u021beaua dumneavoastr\u0103 de domiciliu, ar putea avea acces la tot felul de informa\u021bii, inclusiv la informa\u021biile \u0219i datele dumneavoastr\u0103 importante despre site-urile dumneavoastr\u0103 WordPress.&nbsp;<\/p>\n\n\n\n<p>Iat\u0103 c\u00e2teva sfaturi simple:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Nu activa\u021bi gestionarea la distan\u021b\u0103 (VPN). Utilizatorii obi\u0219nui\u021bi nu folosesc niciodat\u0103 aceast\u0103 caracteristic\u0103 \u0219i p\u0103str\u00e2nd-o departe, v\u0103 pute\u021bi \u00eempiedica s\u0103 v\u0103 expune\u021bi re\u021beaua \u00een lumea exterioar\u0103.<\/li><li>\u00cen mod implicit, routerele folosesc IP-uri \u00een interval, cum ar fi 192.168.1.1. Utiliza\u021bi o gam\u0103 diferit\u0103, cum ar fi 10.9.8.7.<\/li><li>Activa\u021bi cel mai \u00eenalt nivel de criptare pe Wifi.<\/li><li>Seta\u021bi Wifi-ul dumneavoastr\u0103, astfel \u00eenc\u00e2t doar persoanele cu parola \u0219i anumite adrese IP s\u0103-l poat\u0103 accesa.<\/li><li>Men\u021bine\u021bi actualizarea firmware-ului de pe router.<\/li><\/ul>\n\n\n\n<p>\u0218i \u00eentotdeauna ave\u021bi grij\u0103 c\u00e2nd v\u0103 conecta\u021bi pe site-ul dumneavoastr\u0103 WordPress \u00een sau din loca\u021bii publice.&nbsp;<\/p>\n\n\n\n<p>Nu uita\u021bi, localurile precum Starbucks nu au o re\u021bea sigur\u0103!&nbsp;<\/p>\n\n\n\n<p>Lua\u021bi m\u0103suri de precau\u021bie, cum ar fi verificarea SSID-ului de re\u021bea \u00eenainte de a face click pe conectare. Pute\u021bi utiliza, de asemenea, un serviciu VPN al unei p\u0103r\u021bi ter\u021be, cum ar fi ExpressVPN, pentru a cripta traficul de internet \u0219i pentru a ascunde adresa IP de hackeri.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"15\"><strong>15. Permisiuni de fi\u0219iere \u0219i server<\/strong><\/h2>\n\n\n\n<p>Permisiunile de fi\u0219iere at\u00e2t pe instalarea dumneavoastr\u0103 WordPress c\u00e2t \u0219i pe serverul dumneavoastr\u0103 web sunt esen\u021biale pentru a v\u0103 asigura securitatea WordPress.&nbsp;<\/p>\n\n\n\n<p>\u00cen cazul \u00een care permisiunile sunt prea libertine, cineva ar putea ob\u021bine cu u\u0219urin\u021b\u0103 accesul la site-ul dumneavoastr\u0103 \u0219i ar putea face ravagii.&nbsp;<\/p>\n\n\n\n<p>Pe de alt\u0103 parte, dac\u0103 permisiunile dumneavoastr\u0103 sunt prea stricte, acest lucru ar putea rupe func\u021bionalitatea pe site-ul dumneavoastr\u0103.&nbsp;<\/p>\n\n\n\n<p>A\u0219adar, este important s\u0103 ave\u021bi permisiunile corect setate pe toate departamentele.<\/p>\n\n\n\n<p><strong>Permisiuni de fi\u0219iere<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Permisiunile de citire sunt atribuite dac\u0103 utilizatorul are dreptul de a citi fi\u0219ierul.<\/li><li>Permisiunile de scriere sunt atribuite dac\u0103 utilizatorul are dreptul de a scrie sau modifica fi\u0219ierul.<\/li><li>Permisiunile de executare sunt alocate dac\u0103 utilizatorul are dreptul de a rula fi\u0219ierul \u0219i \/ sau de a-l executa ca script.<\/li><\/ul>\n\n\n\n<p><strong>Permisiunile directorului<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Permisiunile de citire sunt atribuite dac\u0103 utilizatorul are dreptul de a accesa con\u021binutul dosarului \/ directorului identificat.<\/li><li>Permisiunile de scriere sunt alocate dac\u0103 utilizatorul are dreptul de a ad\u0103uga \u0219i \/ sau \u0219terge fi\u0219ierele con\u021binute \u00een dosarul \/ directorul.<\/li><li>Autoriza\u021biile de executare sunt atribuite dac\u0103 utilizatorul are dreptul de a accesa directorul propriu-zis \u0219i de a efectua func\u021bii \u0219i comenzi, inclusiv posibilitatea de a \u0219terge datele din dosar \/ director.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"16\"><strong>16. Dezactiva\u021bi editarea \u00een tabloul de bord<\/strong><\/h2>\n\n\n\n<p>Multe site-uri WordPress au mai mul\u021bi utilizatori \u0219i administratori, ceea ce poate face securitatea WordPress mai complicat\u0103. O practic\u0103 foarte proast\u0103 este aceea de a oferi acces autorilor sau contribuabililor administratorului, dar, din p\u0103cate, se \u00eent\u00e2mpl\u0103 tot timpul.&nbsp;<\/p>\n\n\n\n<p>Este important s\u0103 le oferi\u021bi utilizatorilor roluri \u0219i permisiuni corecte, astfel \u00eenc\u00e2t s\u0103 nu rup\u0103 nimic. Din aceast\u0103 cauz\u0103, poate fi benefic s\u0103 dezactiva\u021bi pur \u0219i simplu \u201eEditorul de aspect\u201d \u00een WordPress.<\/p>\n\n\n\n<p>Majoritatea dintre voi a\u021bi fost probabil \u00een situa\u021bia asta \u00eentr-un moment sau altul. v\u0103 duce\u021bi s\u0103 edita\u021bi rapid ceva \u00een Editorul de aspecte \u0219i dintr-o dat\u0103 r\u0103m\u00e2ne\u021bi cu un ecran alb al mor\u021bii.&nbsp;<\/p>\n\n\n\n<p>Este mult mai bine s\u0103 edita\u021bi fi\u0219ierul local \u0219i s\u0103 \u00eel \u00eenc\u0103rca\u021bi prin FTP. \u0218i, bine\u00een\u021beles, \u00een spiritul celor mai bune practici, ar trebui s\u0103 testa\u021bi aceast\u0103 modificare pe un site de dezvoltare.<\/p>\n\n\n\n<p>De asemenea, dac\u0103 site-ul dumneavoastr\u0103 WordPress este spart, primul lucru pe care intru\u0219ii l-ar putea face este s\u0103 \u00eencerce s\u0103 editeze un fi\u0219ier PHP sau o tem\u0103 prin intermediul Editorului de aspect.&nbsp;<\/p>\n\n\n\n<p>Acesta este un mod rapid pentru intru\u0219i de a executa codul r\u0103u inten\u021bionat pe site-ul dumneavoastr\u0103. Dac\u0103 nu au acces la acest lucru din tabloul de bord, pentru \u00eenceput, poate ajuta la prevenirea atacurilor.&nbsp;<\/p>\n\n\n\n<p>Plasa\u021bi urm\u0103torul cod \u00een fi\u0219ierul dumneavoastr\u0103 wp-config.php pentru a elimina func\u021biile \u201eedit_themes\u201d, \u201eedit_plugins\u201d \u0219i \u201eedit_files\u201d ale tuturor utilizatorilor.<\/p>\n\n\n\n<p>define(&#8216;DISALLOW_FILE_EDIT&#8217;, true);<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"17\"><strong>17. Preveni\u021bi Hotlinking-ul<\/strong><\/h2>\n\n\n\n<p>Conceptul de hotlinking este foarte simplu.&nbsp;<\/p>\n\n\n\n<p>G\u0103si\u021bi o imagine undeva pe Internet \u0219i folosi\u021bi adresa URL a imaginii direct pe site-ul dumneavoastr\u0103. Aceast\u0103 imagine va fi afi\u0219at\u0103 pe site-ul dumneavoastr\u0103 web, dar va fi servit\u0103 din loca\u021bia ini\u021bial\u0103. Acesta este de fapt furt, deoarece se folose\u0219te l\u0103\u021bimea de band\u0103 a site-ului conectat la cald. S-ar putea s\u0103 nu par\u0103 un lucru important, dar ar putea genera multe costuri suplimentare.<\/p>\n\n\n\n<p><strong>\u00cempiedica\u021bi hotlinking-ul \u00een Apache<\/strong><\/p>\n\n\n\n<p>Pentru a preveni hotlinking-ul \u00een Apache, trebuie doar s\u0103 ad\u0103uga\u021bi urm\u0103torul cod la fi\u0219ierul dumneavoastr\u0103 .htaccess:<\/p>\n\n\n\n<p>RewriteEngine on<\/p>\n\n\n\n<p>RewriteCond %{HTTP_REFERER} !^$<\/p>\n\n\n\n<p>RewriteCond %{HTTP_REFERER} !^http(s)?:\/\/(www\\.)?yourdomain.com [NC]<\/p>\n\n\n\n<p>RewriteRule \\.(jpg|jpeg|png|gif)$ http:\/\/dropbox.com\/hotlink-placeholder.jpg [NC,R,L]<\/p>\n\n\n\n<p>Al doilea r\u00e2nd define\u0219te referitorul permis &#8211; site-ul c\u0103ruia i se permite s\u0103 se conecteze direct la imagine, acesta ar trebui s\u0103 fie site-ul dumneavoastr\u0103 real.&nbsp;<\/p>\n\n\n\n<p>Dac\u0103 dori\u021bi s\u0103 permite\u021bi mai multe site-uri, pute\u021bi copia acest r\u00e2nd \u0219i \u00eenlocui referitorul.<\/p>\n\n\n\n<p><strong>\u00cempiedica\u021bi hotlinking-ul \u00een NGINX<\/strong><\/p>\n\n\n\n<p>Pentru a preveni hotlinking-ul \u00een NGINX, trebuie doar s\u0103 ad\u0103uga\u021bi urm\u0103torul cod \u00een fi\u0219ierul dumneavoastr\u0103 de configurare:<\/p>\n\n\n\n<p>location ~ .(gif|png|jpe?g)$ {<\/p>\n\n\n\n<p>valid_referers none blocked ~.google. ~.bing. ~.yahoo yourdomain.com *.yourdomain.com;<\/p>\n\n\n\n<p>if ($invalid_referer) {<\/p>\n\n\n\n<p>return 403;<\/p>\n\n\n\n<p>}<\/p>\n\n\n\n<p>}<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"18\"><strong>18. Efectua\u021bi \u00eentotdeauna backup-uri WordPress<\/strong><\/h2>\n\n\n\n<p>Backup-urile sunt singurul lucru de pe care toat\u0103 lumea \u0219tie c\u0103 are nevoie, dar nu sunt \u00eentotdeauna necesare.&nbsp;<\/p>\n\n\n\n<p>Majoritatea recomand\u0103rilor de mai sus sunt m\u0103suri de securitate pe care le pute\u021bi lua pentru a v\u0103 proteja mai bine. Dar oric\u00e2t de sigur este site-ul dumneavoastr\u0103, acesta nu va fi niciodat\u0103 100% sigur. A\u0219adar, ve\u021bi dori s\u0103 ave\u021bi copii de rezerv\u0103 \u00een cazul \u00een care se \u00eent\u00e2mpl\u0103 ceva r\u0103u.<\/p>\n\n\n\n<p>Majoritatea furnizorilor de hosting WordPress gestioneaz\u0103 sau ofer\u0103 acum copii de rezerv\u0103.<\/p>\n\n\n\n<p>Dac\u0103 hostul dumneavoastr\u0103 nu ofer\u0103 copii de rezerv\u0103, exist\u0103 unele servicii \u0219i pluginuri populare pe care le pute\u021bi utiliza pentru a automatiza procesul.<\/p>\n\n\n\n<p><strong>Servicii de backup WordPress<\/strong><\/p>\n\n\n\n<p>Serviciile de backup WordPress au de obicei o tax\u0103 lunar\u0103 mic\u0103 \u0219i stocheaz\u0103 copiile de rezerv\u0103 pentru dumneavoastr\u0103 \u00een cloud.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>VaultPress<\/li><li>CodeGuard<\/li><li>BlogVault<\/li><\/ul>\n\n\n\n<p><strong>Plugin-uri de backup WordPress<\/strong><\/p>\n\n\n\n<p>Plugin-urile de backup WordPress v\u0103 permit s\u0103 prelua\u021bi backup-urile prin FTP sau s\u0103 v\u0103 integra\u021bi cu o surs\u0103 de stocare extern\u0103, cum ar fi Amazon S3, Google Cloud Storage, Google Drive sau Dropbox.&nbsp;<\/p>\n\n\n\n<p>V\u0103 recomand\u0103m s\u0103 alege\u021bi o solu\u021bie incremental\u0103, astfel \u00eenc\u00e2t s\u0103 foloseasc\u0103 mai pu\u021bine resurse.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Duplicator<\/li><li>WP Time Capsule<\/li><li>BackupBuddy<\/li><li>UpdraftPlus<\/li><li>BackUpWordPress<\/li><li>BackWPup<\/li><li>WP BackItUp<\/li><\/ul>\n","protected":false},"excerpt":{"rendered":"<p>C\u00e2nd vine vorba de securitate WordPress, exist\u0103 o mul\u021bime de lucruri pe care le pute\u021bi face pentru a securiza site-ul&#8230;<\/p>\n","protected":false},"author":3,"featured_media":2447,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"C\u00e2nd vine vorba de securitatea  WordPress, exist\u0103 o mul\u021bime de lucruri pe care le pute\u021bi face pentru a securiza site-ul dumneavoastr\u0103 - Securitate WordPress - 18 pa\u0219i pentru a securiza site-ul","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[47],"tags":[421,310,420],"class_list":["post-2446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-utile","tag-18-pasi-pentru-a-securiza-site-ul","tag-securitate-site","tag-securitate-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Securitate WordPress - 18 pa\u0219i pentru a securiza site-ul - Blog THC.ro<\/title>\n<meta name=\"description\" content=\"C\u00e2nd vine vorba de securitate WordPress, exist\u0103 o mul\u021bime de lucruri pe care le pute\u021bi face pentru a securiza site-ul dumneavoastr\u0103, pentru a preveni ca hackerii \u0219i vulnerabilit\u0103\u021bile s\u0103 v\u0103 afecteze site-ul de e-commerce sau blogul.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/\" \/>\n<meta property=\"og:locale\" content=\"ro_RO\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Securitate WordPress - 18 pa\u0219i pentru a securiza site-ul - Blog THC.ro\" \/>\n<meta property=\"og:description\" content=\"C\u00e2nd vine vorba de securitate WordPress, exist\u0103 o mul\u021bime de lucruri pe care le pute\u021bi face pentru a securiza site-ul dumneavoastr\u0103, pentru a preveni ca hackerii \u0219i vulnerabilit\u0103\u021bile s\u0103 v\u0103 afecteze site-ul de e-commerce sau blogul.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog THC.ro\" \/>\n<meta property=\"article:published_time\" content=\"2020-05-20T12:16:15+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-03-26T08:25:43+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.thc.ro\/blog\/wp-content\/uploads\/Securitate-WordPress-18-pa\u0219i-pentru-a-securiza-site-ul.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"628\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Blog THC.ro\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scris de\" \/>\n\t<meta name=\"twitter:data1\" content=\"Blog THC.ro\" \/>\n\t<meta name=\"twitter:label2\" content=\"Timp estimat pentru citire\" \/>\n\t<meta name=\"twitter:data2\" content=\"40 de minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/\",\"url\":\"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/\",\"name\":\"Securitate WordPress - 18 pa\u0219i pentru a securiza site-ul - Blog THC.ro\",\"isPartOf\":{\"@id\":\"https:\/\/www.thc.ro\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.thc.ro\/blog\/wp-content\/uploads\/Securitate-WordPress-18-pa\u0219i-pentru-a-securiza-site-ul.jpg\",\"datePublished\":\"2020-05-20T12:16:15+00:00\",\"dateModified\":\"2024-03-26T08:25:43+00:00\",\"author\":{\"@id\":\"https:\/\/www.thc.ro\/blog\/#\/schema\/person\/bdc30502f036ce2e951b6d7c74e69dc1\"},\"description\":\"C\u00e2nd vine vorba de securitate WordPress, exist\u0103 o mul\u021bime de lucruri pe care le pute\u021bi face pentru a securiza site-ul dumneavoastr\u0103, pentru a preveni ca hackerii \u0219i vulnerabilit\u0103\u021bile s\u0103 v\u0103 afecteze site-ul de e-commerce sau blogul.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/#breadcrumb\"},\"inLanguage\":\"ro-RO\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"ro-RO\",\"@id\":\"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/#primaryimage\",\"url\":\"https:\/\/www.thc.ro\/blog\/wp-content\/uploads\/Securitate-WordPress-18-pa\u0219i-pentru-a-securiza-site-ul.jpg\",\"contentUrl\":\"https:\/\/www.thc.ro\/blog\/wp-content\/uploads\/Securitate-WordPress-18-pa\u0219i-pentru-a-securiza-site-ul.jpg\",\"width\":1200,\"height\":628,\"caption\":\"Securitate WordPress - 18 pa\u0219i pentru a securiza site-ul\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.thc.ro\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Securitate WordPress &#8211; 18 pa\u0219i pentru a securiza site-ul\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.thc.ro\/blog\/#website\",\"url\":\"https:\/\/www.thc.ro\/blog\/\",\"name\":\"Blog THC.ro\",\"description\":\"Servicii gazduire web\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.thc.ro\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"ro-RO\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.thc.ro\/blog\/#\/schema\/person\/bdc30502f036ce2e951b6d7c74e69dc1\",\"name\":\"Blog THC.ro\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"ro-RO\",\"@id\":\"https:\/\/www.thc.ro\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/16c097551244b75dad37d3340fe7d851ba8d5f83ba12249875ff566638dd24c2?s=96&d=retro&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/16c097551244b75dad37d3340fe7d851ba8d5f83ba12249875ff566638dd24c2?s=96&d=retro&r=g\",\"caption\":\"Blog THC.ro\"},\"sameAs\":[\"https:\/\/www.thc.ro\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Securitate WordPress - 18 pa\u0219i pentru a securiza site-ul - Blog THC.ro","description":"C\u00e2nd vine vorba de securitate WordPress, exist\u0103 o mul\u021bime de lucruri pe care le pute\u021bi face pentru a securiza site-ul dumneavoastr\u0103, pentru a preveni ca hackerii \u0219i vulnerabilit\u0103\u021bile s\u0103 v\u0103 afecteze site-ul de e-commerce sau blogul.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/","og_locale":"ro_RO","og_type":"article","og_title":"Securitate WordPress - 18 pa\u0219i pentru a securiza site-ul - Blog THC.ro","og_description":"C\u00e2nd vine vorba de securitate WordPress, exist\u0103 o mul\u021bime de lucruri pe care le pute\u021bi face pentru a securiza site-ul dumneavoastr\u0103, pentru a preveni ca hackerii \u0219i vulnerabilit\u0103\u021bile s\u0103 v\u0103 afecteze site-ul de e-commerce sau blogul.","og_url":"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/","og_site_name":"Blog THC.ro","article_published_time":"2020-05-20T12:16:15+00:00","article_modified_time":"2024-03-26T08:25:43+00:00","og_image":[{"width":1200,"height":628,"url":"https:\/\/www.thc.ro\/blog\/wp-content\/uploads\/Securitate-WordPress-18-pa\u0219i-pentru-a-securiza-site-ul.jpg","type":"image\/jpeg"}],"author":"Blog THC.ro","twitter_card":"summary_large_image","twitter_misc":{"Scris de":"Blog THC.ro","Timp estimat pentru citire":"40 de minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/","url":"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/","name":"Securitate WordPress - 18 pa\u0219i pentru a securiza site-ul - Blog THC.ro","isPartOf":{"@id":"https:\/\/www.thc.ro\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/#primaryimage"},"image":{"@id":"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/#primaryimage"},"thumbnailUrl":"https:\/\/www.thc.ro\/blog\/wp-content\/uploads\/Securitate-WordPress-18-pa\u0219i-pentru-a-securiza-site-ul.jpg","datePublished":"2020-05-20T12:16:15+00:00","dateModified":"2024-03-26T08:25:43+00:00","author":{"@id":"https:\/\/www.thc.ro\/blog\/#\/schema\/person\/bdc30502f036ce2e951b6d7c74e69dc1"},"description":"C\u00e2nd vine vorba de securitate WordPress, exist\u0103 o mul\u021bime de lucruri pe care le pute\u021bi face pentru a securiza site-ul dumneavoastr\u0103, pentru a preveni ca hackerii \u0219i vulnerabilit\u0103\u021bile s\u0103 v\u0103 afecteze site-ul de e-commerce sau blogul.","breadcrumb":{"@id":"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/#breadcrumb"},"inLanguage":"ro-RO","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/"]}]},{"@type":"ImageObject","inLanguage":"ro-RO","@id":"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/#primaryimage","url":"https:\/\/www.thc.ro\/blog\/wp-content\/uploads\/Securitate-WordPress-18-pa\u0219i-pentru-a-securiza-site-ul.jpg","contentUrl":"https:\/\/www.thc.ro\/blog\/wp-content\/uploads\/Securitate-WordPress-18-pa\u0219i-pentru-a-securiza-site-ul.jpg","width":1200,"height":628,"caption":"Securitate WordPress - 18 pa\u0219i pentru a securiza site-ul"},{"@type":"BreadcrumbList","@id":"https:\/\/www.thc.ro\/blog\/securitate-wordpress-18-pasi-pentru-a-securiza-site-ul\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.thc.ro\/blog\/"},{"@type":"ListItem","position":2,"name":"Securitate WordPress &#8211; 18 pa\u0219i pentru a securiza site-ul"}]},{"@type":"WebSite","@id":"https:\/\/www.thc.ro\/blog\/#website","url":"https:\/\/www.thc.ro\/blog\/","name":"Blog THC.ro","description":"Servicii gazduire web","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.thc.ro\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"ro-RO"},{"@type":"Person","@id":"https:\/\/www.thc.ro\/blog\/#\/schema\/person\/bdc30502f036ce2e951b6d7c74e69dc1","name":"Blog THC.ro","image":{"@type":"ImageObject","inLanguage":"ro-RO","@id":"https:\/\/www.thc.ro\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/16c097551244b75dad37d3340fe7d851ba8d5f83ba12249875ff566638dd24c2?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/16c097551244b75dad37d3340fe7d851ba8d5f83ba12249875ff566638dd24c2?s=96&d=retro&r=g","caption":"Blog THC.ro"},"sameAs":["https:\/\/www.thc.ro"]}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/www.thc.ro\/blog\/wp-content\/uploads\/Securitate-WordPress-18-pa\u0219i-pentru-a-securiza-site-ul.jpg","jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/www.thc.ro\/blog\/wp-json\/wp\/v2\/posts\/2446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.thc.ro\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.thc.ro\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.thc.ro\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.thc.ro\/blog\/wp-json\/wp\/v2\/comments?post=2446"}],"version-history":[{"count":1,"href":"https:\/\/www.thc.ro\/blog\/wp-json\/wp\/v2\/posts\/2446\/revisions"}],"predecessor-version":[{"id":2448,"href":"https:\/\/www.thc.ro\/blog\/wp-json\/wp\/v2\/posts\/2446\/revisions\/2448"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.thc.ro\/blog\/wp-json\/wp\/v2\/media\/2447"}],"wp:attachment":[{"href":"https:\/\/www.thc.ro\/blog\/wp-json\/wp\/v2\/media?parent=2446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.thc.ro\/blog\/wp-json\/wp\/v2\/categories?post=2446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.thc.ro\/blog\/wp-json\/wp\/v2\/tags?post=2446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}