Безопасность сайта на WordPress и защита от спама. Вебинар: Лучшее решение для сайта вашего бизнеса
С точки зрения безопасности очень часто можно слышать устаревшее нарекание в сторону WordPress, что его «ломают» часто. На самом деле очень часто ломают то, что очень популярно. И взламывают часто как правило в случае, когда вы не обновляете программное обеспечение. У вас не будет проблем со взломом сайта на ВордПресс, хотя вас будет пытаться взломать часто, но этого не надо бояться. У вас не будет проблем, если будут соблюдены два условия. Первое - вы обновляете WordPress. Второе - вы обновляете плагины. Также вы можете поставить один из множества специальных плагинов, которые делают взлом вашего сайта очень сложной задачей. При этом у вас появляется охранник, который будет контролировать всё – кто, как часто, откуда и зачем обращается на ваш сайт, а не является ли эта активность подозрительной. Если активность подозрительна - этот пользователь блокируется, заносится в стоп-лист - попытка подобрать пароль, попытка влез куда-то, попытка запросить страницу, которой у вас нет. Ведётся журнал и предпринимаются в режиме 24/7 все защитные действия. И не нужен специалист по безопасности - сам WordPress начинает активно себя защищать. Пример одного из плагина безопасности WordPress - Wordfence Security. Вот пример его дашборда – все попытки взлома сайта за последние 24 часа, с какого адреса, столько раз. Что произошло с этим пользователями - их заблокировали. Сколько было блокировок вчера, позавчера, в течение месяца. Откуда были взломы, за что были блокировки - мы это всё видим. Вы можете получить письмо, но можно получить и уведомление на мобильный телефон, что на ваш сайт данный момент идет атака. Достаточно много плагинов для WordPress, которые борются со спамом. Akismet один из самых популярных плагинов для защиты от спама. Большинство сообщений, которые вы будете получать на сайт, как правило они спамерские. Они не имеют отношения к реальным бизнес-задачам вашего сайта. А что делает Akismet? Вы ставите этот модуль, включаете, а далее как только поступает новое сообщение плагин Akismet анализирует его. Если он находит какие-то признаки спама, то сообщение блокируется. Если не находит, то он обращается в свою базу на лету, которая собирает данные со всех остальных сайтов, подключенных к этому серверу. Где-то может быть какие-то сайт уже просигнализировали, что они получали такое спам-сообщение. Спам там собирается со всего интернета, огромная база. Ваше сообщение попадает на проверку. Если оно подозрительное - от сервиса Akismet приходит сообщение, что это возможно спам. И вы сами дальше можете отметить как поступать - удалить все сообщения сразу, пометить как спам, но не использовать пока на сайте, положить в отдельную закладку, чтобы вы могли сами посмотреть сообщение потом или ничего не делать. И здесь есть статистика для интернет-проекта. Спам сообщения активно стали поступать в мае 2018 года - более 4500 сообщений, которые не имеют никакого отношения к заявки на оборудование. и если бы плагина Akismet не было, то получается, что у нас есть больше 100 спам сообщений в день. Мы должны были бы ежедневно вычитывать больше 100 спам сообщений, пытаясь найти там где же реальная заявка. Akismet взял на себя эту задачу - с точностью 99 с половиной процентов он эти сообщение классифицировал как спам и заблокировал. В итоге мы получаем только чистые заявки с сайта. Вопрос безопасности сайта также касается обновлений кода. Когда Вы заходите в админку WordPress, то вы видите в списке плагинов есть ли критическое обновление. Где бы вы ни находились - в самом верху появляются сообщения, что вот такой плагин нужно срочно обновить. Обновление возможно сразу же из админки WordPress по нажатию одной кнопки. Или же, как только выходит обновление любого модуля, любого плагина, то сам ВордПресс производит это обновление автоматически. Таким образом, мы очень сильно повышаем, точнее понижаем шанс возможности взлома вашего сайта. #ЛеонидЛукин #WordPress #СитиКласс
С точки зрения безопасности очень часто можно слышать устаревшее нарекание в сторону WordPress, что его «ломают» часто. На самом деле очень часто ломают то, что очень популярно. И взламывают часто как правило в случае, когда вы не обновляете программное обеспечение. У вас не будет проблем со взломом сайта на ВордПресс, хотя вас будет пытаться взломать часто, но этого не надо бояться. У вас не будет проблем, если будут соблюдены два условия. Первое - вы обновляете WordPress. Второе - вы обновляете плагины. Также вы можете поставить один из множества специальных плагинов, которые делают взлом вашего сайта очень сложной задачей. При этом у вас появляется охранник, который будет контролировать всё – кто, как часто, откуда и зачем обращается на ваш сайт, а не является ли эта активность подозрительной. Если активность подозрительна - этот пользователь блокируется, заносится в стоп-лист - попытка подобрать пароль, попытка влез куда-то, попытка запросить страницу, которой у вас нет. Ведётся журнал и предпринимаются в режиме 24/7 все защитные действия. И не нужен специалист по безопасности - сам WordPress начинает активно себя защищать. Пример одного из плагина безопасности WordPress - Wordfence Security. Вот пример его дашборда – все попытки взлома сайта за последние 24 часа, с какого адреса, столько раз. Что произошло с этим пользователями - их заблокировали. Сколько было блокировок вчера, позавчера, в течение месяца. Откуда были взломы, за что были блокировки - мы это всё видим. Вы можете получить письмо, но можно получить и уведомление на мобильный телефон, что на ваш сайт данный момент идет атака. Достаточно много плагинов для WordPress, которые борются со спамом. Akismet один из самых популярных плагинов для защиты от спама. Большинство сообщений, которые вы будете получать на сайт, как правило они спамерские. Они не имеют отношения к реальным бизнес-задачам вашего сайта. А что делает Akismet? Вы ставите этот модуль, включаете, а далее как только поступает новое сообщение плагин Akismet анализирует его. Если он находит какие-то признаки спама, то сообщение блокируется. Если не находит, то он обращается в свою базу на лету, которая собирает данные со всех остальных сайтов, подключенных к этому серверу. Где-то может быть какие-то сайт уже просигнализировали, что они получали такое спам-сообщение. Спам там собирается со всего интернета, огромная база. Ваше сообщение попадает на проверку. Если оно подозрительное - от сервиса Akismet приходит сообщение, что это возможно спам. И вы сами дальше можете отметить как поступать - удалить все сообщения сразу, пометить как спам, но не использовать пока на сайте, положить в отдельную закладку, чтобы вы могли сами посмотреть сообщение потом или ничего не делать. И здесь есть статистика для интернет-проекта. Спам сообщения активно стали поступать в мае 2018 года - более 4500 сообщений, которые не имеют никакого отношения к заявки на оборудование. и если бы плагина Akismet не было, то получается, что у нас есть больше 100 спам сообщений в день. Мы должны были бы ежедневно вычитывать больше 100 спам сообщений, пытаясь найти там где же реальная заявка. Akismet взял на себя эту задачу - с точностью 99 с половиной процентов он эти сообщение классифицировал как спам и заблокировал. В итоге мы получаем только чистые заявки с сайта. Вопрос безопасности сайта также касается обновлений кода. Когда Вы заходите в админку WordPress, то вы видите в списке плагинов есть ли критическое обновление. Где бы вы ни находились - в самом верху появляются сообщения, что вот такой плагин нужно срочно обновить. Обновление возможно сразу же из админки WordPress по нажатию одной кнопки. Или же, как только выходит обновление любого модуля, любого плагина, то сам ВордПресс производит это обновление автоматически. Таким образом, мы очень сильно повышаем, точнее понижаем шанс возможности взлома вашего сайта. #ЛеонидЛукин #WordPress #СитиКласс
