Viime aikoina on ollut suhteellisen iso hyökkäys WordPress saitteja vastaan ja tämä artikkeli piti kirjoitella jo aiemmin, mutta hieman venähti. Listaankin alle pienen tehtävälistan tapaisen jota seuraamalla saat WordPressin suojattua hiukan paremmin.
- Vaihda WordPressin salasana sekä varmuudeksi verkkosivujen hallinnan salasanat, käytä vahvaa salasanaa! (cPanel, Plesk)
- Mikäli käytät admin tunnusta kirjautumiseen niin vaihda se. Tämän saat tehtyä phpMyAdminin kautta (ohje englanniksi)
- Päivitä WordPress uusimpaan versioon.
- Päivitä WordPressin lisäosat ja teemat.
- Poista turhat lisäosat ja teemat.
- Estä hallinna kautta tiedostojen muokkas (ohje englanniksi)
- Ota varmuuskopiot
Tässä oli pari perusjuttua mitä voit tehdä suhteellisen helposti. Seuraavaksi pari hieman edistyneempää vinkkiä:
- Ota käyttöön turvakoodi (ohje englanniksi)
- Rajoita kirjautumisyrityksiä (ohje englanniksi)
- Salasanasuojaa admin -kansio (ohje englanniksi)
Tässä oli jokunen vinkki joilla saat WordPressin turvallisemmaksi. Mikäli jotain unohtui niin kirjoita kommentti ja kerro siitä minulle. Lisää vinkkejä löytyy WordPressin omasta ohjeistuksesta.
Tämä artikkeli on tuotu vanhasta blogista ja niiden artikkelien kommentointi on uudistettu. Vanhaan artikkeliin voi kommentoida vain blogin kautta, kun taas uudemmissa näytetään myös Mastodonin kautta tulleet kommentit.
Voit kommentoida artikkelia alla olevan lomakkeen avulla. Roskapostin välttämiseksi kysymme sähköpostin, mutta emme julkaise sitä. Tekstikenttä ottaa vastaan vain tekstiä ja kaikki muu siivotaan pois.