Безопасность WordPress — это не только плагины. Большинство базовых атак направлены на слабые пароли, устаревшие плагины, открытые страницы входа и забытых пользователей.

Базовая защита

  • Используйте уникальные сложные пароли для всех администраторов.
  • Удалите неиспользуемые admin accounts.
  • Обновляйте ядро WordPress, плагины и темы.
  • Устанавливайте только действительно нужные плагины.
  • Включите двухфакторную авторизацию, если это возможно.
  • Ограничьте попытки входа или аккуратно используйте security plugin.
  • Держите регулярные бэкапы перед обновлениями.

Чего не делать

  • Не используйте admin/admin или простые пароли.
  • Не ставьте много security plugins, которые дублируют друг друга.
  • Не скрывайте проблемы отключением ошибок без проверки логов.
Защита WordPress лучше работает до взлома сайта

Если не уверены, каких пользователей или плагины можно удалить, пришлите домен и тип доступа к CMS.

Проверить безопасность WordPress