
Обновляйте CMS и плагины, включите двухфакторную аутентификацию, закройте права доступа, настройте резервные копии и ежедневный мониторинг. Пять привычек убирают основную массу рисков.
Обновляйте всё, и сразу
Устаревшие версии CMS и плагинов - главная причина взломов. Хакеры используют известные уязвимости, которые закрыли месяцы назад. Включите автообновления там, где они есть, а крупные обновления делайте по плану, имея под рукой резервную копию.
- Обновляйте ядро и модули в день выхода релиза.
- Удаляйте неиспользуемые плагины и темы - мёртвый код часто становится дырой.
- Следите за плагинами, которые разработчик давно не обновляет.
Пароли и двухфакторная аутентификация
Короткий пароль - приглашение к перебору. Используйте менеджер паролей и разные комбинации для админки, FTP, базы и почты. Обязательно включите двухфакторную аутентификацию для всех администраторов: даже украденный пароль не даст войти без второго фактора.
Закройте права доступа
Типичная ошибка - каталоги с правами 777, позволяющие записывать файлы кому угодно. Корректная схема: 755 для каталогов и 644 для файлов. Для чувствительных файлов вроде конфига ставьте 600.
Резервные копии
Бэкап - ваша страховка. Настройте ежедневное копирование файлов и базы в стороннее хранилище, а не на тот же сервер. Раз в месяц проверяйте, что копия реально восстанавливается: бэкап, который не разворачивается, бесполезен.
Мониторинг и защита от конкретных атак
Ограничьте попытки входа, включите защиту от DDoS на уровне хостинга и файрвол для веб-приложений. Настройте уведомления об изменении файлов - тогда о попытке взлома вы узнаете сразу, а не из письма хостинга.
Если настраивать всё вручную не хочется, подписка «Охрана» берёт проверку, бэкапы и защиту на себя - подробнее на странице тарифов.










