MODUŁ 0 - Przygotowanie do startu! 3... 2... 1...
MODUŁ 1 – Czy WordPress jest w ogóle dla mnie?
MODUŁ 2 - MYŚLENIE, czyli szykujemy się do starcia! ;)
MODUŁ 3 – Ogarniamy DZIAŁKĘ i tabliczkę z adresem
MODUŁ 4 – Działka jest. Czas na DOM, drzewo i…
MODUŁ 5 – Dodajemy TREŚCI, czyli niech wreszcie coś zacznie się dziać
MODUŁ 6 - BACKUPUJEMY, ZANIM ZEZPSUJEMY ;)
MODUŁ 7 - MOTYWY, CZYLI PEŁEN MAKE-UP DLA STRONY
MODUŁ 8 - WTYCZKI, CZYLI CO JESZCZE MOŻEMY ODPICOWAĆ
MODUŁ 9 – MY SIĘ WŁAMU NIE BOIMY! CZYLI ZABEZPIECZAMY CHATĘ
MODUŁ 10 – ZAMIATAMY PRZED SAMĄ METĄ IIII…. ŚWIĘTUJEMY FINISZ!
MODUŁ 11 – HOUSTON! MAMY PROBLEM! ROZWIĄZYWANIE PROBLEMÓW Z WORDPRESSEM

9.4. ZABEZPIECZAMY – co już mamy zrobione?

wordpress bezpieczenstwo lista zadan

Na liście małych kroczków, które można poczynić ku ochronie swojego WordPressa przed całym złem tego świata, jest całkiem sporo pozycji 😊

Wśród nich kilka takich takich, które… już odfajkowaliśmy! 😊

A tak, taka niespodzianka! 🥳

Jest kilka spraw, o które trzeba zadbać już na najwcześniejszych etapach tworzenia strony, bo później trudno byłoby je odkręcić, gdyby się je zaniedbało, więc mimochodem zwracałam na nie uwagę w trakcie kursu.

Głupio byłoby, gdybym wyskoczyła Wam z czymś nieodwracalnym pod koniec wszystkich lekcji i zostalibyście z pytaniem: robić od nowa czy zostawić i ryzykować 😉 (choć byłby to plan zaiste makiaweliczny i aż kusi 😉 😈)

Co zatem w temacie bezpieczeństwa mamy już załatwione, jeśli szliśmy krok po kroku zgodnie z kursidłem?

❤️ mocne hasło do hostingu i cPanelu

(lub innego panelu do administrowania hostingiem)

W lekcji 3.5. Jak wykupić hosting? Instrukcja krok po kroku wspominałam, że warto ustawić sobie jak najtrudniejsze hasło do panelu hostingu. Jeśli wtedy tego nie zrobiliście, koniecznie to nadgońcie, to naprawdę istotne.

Jeśli ktoś przejmie dostęp do Waszego cPanelu, może skasować Wam stronę, wgrać jakieś swoje śmieci, ustawić przekierowanie, zrobić z pocztą firmową co mu się tylko zamarzy… Może w zasadzie wszystko.

Jeśli Wasz hosting oferuje dwuetapowe uwierzytelnianie – warto je włączyć. Smarthost od niedawna je proponuje, więc koniecznie skorzystajcie 😊

❤️ mocne hasło do poczty

Poczta to niby nie WordPress, ale istnieje szansa, że konto administratora jest założone na e-mail w domenie, więc i poprzez ten e-mail mogłoby być potencjalnie przejęte.

W lekcji 4.3. Utworzenie skrzynki pocztowej (e-maila) w domenie wspominałam, że mocne hasło, najlepiej takie losowo wygenerowane, to zdecydowanie must have.

Jeśli macie słabe hasło do skrzynki pocztowej, koniecznie je poprawcie na silniejsze 😊 W lekcji 4.3 pokazywałam przycisk Check email do sprawdzania poczty. Tuż obok jest przycisk Zarządzaj, pod którym można zmienić hasło na lepsiejsze 😊

❤️ certyfikat SSL

Wprawdzie na wielu hostingach, w tym na Smarthoście, ten certyfikat generuje się sam, nie pyta nas nawet o zdanie i nie trzeba w tej sprawie choćby palcem kiwnąć, ale jednak warto zadbać o to, żeby strona ZAWSZE ładowała się z użyciem tego certyfikatu. Nawet gdyby ktoś celowo próbował go ominąć 😊

Jak to zrobić pokazywałam w lekcji 4.8. Przykuwamy zieloną kłódkę do naszej strony na amen!, ale jeśli ktoś ją z jakiegoś powodu pominął – warto nadrobić 😊

❤️ odpowiednia nazwa bazy danych oraz prefiksy tabel

Niezależnie od tego, czy instalowaliście stronę za pomocą instalatora na Smarthoście, czy w sposób tradycyjny na jakimkolwiek innym hostingu, widzieliście zapewne moje apele, ażeby nazwa bazy danych zawierała pierwiastek losowości, czyli kilka całkiem przypadkowych znaków, a prefiks tabel w bazie danych aby nie brzmiał: wp_, bo to proszenie się o kłopoty 😊

No to kto posłuchał, ten może wznosić okrzyki radości – kolejna cegiełka do bezpieczeństwa WordPressa dołożona 🎉🥳

Niestety, jeśli to się zaniedbało, to nie będzie łatwo to odkręcić. Da się oczywiście, w końcu jesteśmy władcami tego hostingowego kawałka królestwa, ale to już taka bardziej techniczna robota, w której na dodatek trzeba być bardzo uważnym, bo ryzyko uszkodzenia strony jest stosunkowo wysokie dla niewprawnej ręki 😊

Zostawiłabym więc temat w spokoju, a być może kiedyś w przyszłości poczujecie się na tyle pewnie z majstrowaniem w plikach i bazie danych SQL, że to sobie zechcecie pozmieniać tak o, bez lęku 😊

❤️ administrator WordPressa – odpowiednia nazwa i trudne hasło

Także przy instalacji strony za pomocą instalatora na Smarthoście lub w sposób tradycyjny apelowałam, aby nazwą administratora strony uczynić sobie trudny ciąg znaków podobny do hasła, a z hasłem też raczej zaszaleć, żeby było niezgadywalne jak działanie Enigmy, tylko bardziej 😉

Kto tak uczynił, ten ma kolejny punkt 🤩

Kto nie, ten może zmienić sobie hasło administratora wchodząc w kokpicie w zakładkę Użytkownicy, a następnie edytując swojego użytkownika-administratora.

Niestety, z nazwą użytkownika nie będzie tak łatwo, bo jak zobaczycie – nie da się jej zmienić od strony kokpitu. Jest to teoretycznie wykonalne, ale z poziomu bazy danych i znów trzeba z rozwagą, żeby nie napsuć.

W praktyce często szybciej i łatwiej… utworzyć nowe konto administratora (na inny e-mail, rzecz jasna), tym razem już z mocarną nazwą i hasłem, a starego admina potem usunąć (koniecznie wtedy usunąć, bo jak zostanie to cała operacja na nic 😊)

To takie obejście, ale całkiem sprawne i skuteczne 😊

❤️ wtyczki i motywy ze sprawdzonych źródeł

Do tej pory wszystkie wtyczki i motywy, które instalowaliśmy w kursie, pochodziły z repozytorium WordPressa, które z pewną dozą pewności można nazwać dobrym, bezpiecznym miejscem do pozyskiwania tego typu dodatków 😊

Mam nadzieję, że nikt z Was nie zdążył jeszcze zainstalować żadnej wtyczki z podejrzanych źródeł, więc problem ewentualnych niebezpieczeństw z tego tytułu póki co jest nam obcy 🎉🥳

Ale w dalszych lekcjach jeszcze do niego wrócę 😊


I co?

Nie jest tak najgorzej, hę? 😇

Człowiekowi się wydaje, że jeszcze nie zaczął zabezpieczać WordPressa, a tu się okazuje, że już całkiem dużo w tym temacie zrobił! 😃

Oczywiście sporo jeszcze zostało i kilka kolejnych cegiełek do WordPressowego muru podam Wam do ręki w kolejnych lekcjach. To będą cegiełki, które w miarę łatwo będzie unieść nawet początkującym osobom, a zawsze to podwyższą zaporę o kolejnych parę centymetrów 😊

To do roboty! 💪

Kawa dla WordPressa

Ten kurs jest i zawsze będzie dla Was DARMOWY,
bo wierzę wiem, że warto sobie pomagać ❤

Totalnie nie musisz za nic płacić, ale jeśli masz chęć, możesz postawić mi kawę
Wypiję ją za sukces Twojej strony!

Masz pytanie do tej lekcji? Kliknij tutaj, aby je zadać :)

Napisz pytanie lub komentarz:

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Scroll to Top