Жоден движок не може бути достатньо надійним від злому і діставання несанкціонованого доступу. Говорячи простіше, кому потрібно - ломанёт. Але базові функції захисту на WordPress звичайно ж є, а також є багато чого, що зміцнить захист:
- Постійно оновлювати WordPress
- Використовувати надійний пароль до адмінки
- Змінити стандартний логін admin на будь-який інший
- Не зберігати паролі до хостингу в FTP-клієнтів
- Поставити htpasswd до папки wp-admin
- Зробити білий список IP, за якими можна зайти в адмінку
- Поставити плагін Login LockDown - блокування по IP надмірних спроб підібрати пароль до адмінки
Залишити відповідь