Безопасность WordPress — это не только плагины. Большинство базовых атак направлены на слабые пароли, устаревшие плагины, открытые страницы входа и забытых пользователей.
Базовая защита
- Используйте уникальные сложные пароли для всех администраторов.
- Удалите неиспользуемые admin accounts.
- Обновляйте ядро WordPress, плагины и темы.
- Устанавливайте только действительно нужные плагины.
- Включите двухфакторную авторизацию, если это возможно.
- Ограничьте попытки входа или аккуратно используйте security plugin.
- Держите регулярные бэкапы перед обновлениями.
Чего не делать
- Не используйте admin/admin или простые пароли.
- Не ставьте много security plugins, которые дублируют друг друга.
- Не скрывайте проблемы отключением ошибок без проверки логов.
Защита WordPress лучше работает до взлома сайта
Если не уверены, каких пользователей или плагины можно удалить, пришлите домен и тип доступа к CMS.
Проверить безопасность WordPress