iThemes Security настройки плагина. Защита сайта на WordPress

Тема в разделе "Сайтостроение: общий форум", создана пользователем Wordpress Plugins, 23 Август 2018.

Реклама
  1. Wordpress Plugins

    Wordpress Plugins Новичек ПРЕМИУМ

    Сообщения:
    3
    Симпатии:
    0
    Пол:
    Женский
    iThemes Security настройки плагина. Защита сайта на WordPress

    В этой статье мы разберем настройки плагина iThemes Security, благодаря которому обеспечивается комплексная защита сайта на WordPress. Плагин учитывает практически все, что необходимо для обеспечения безопасности сайта на WordPress. Плагин iThemes Security предоставляет комплекс услуг, в которые входят защита WordPress от взлома, защита админки WordPress и защита сайта от ботов. iThemes Security лучший бесплатный плагин защиты WordPress. С ним ваш сайт будет достаточно хорошо защищен от различных вирусов и хакерских атак.

    Как установить плагин iThemes Security на WordPress. Перейдите в административную панель «WordPress» ⇒ «Плагины» ⇒ «Добавить новый» и в форме поиска вбейте «iThemes Security». Затем нажмите установить и активировать. Все, установка завершена.

    iThemes Security настройки плагина. Защита сайта на WordPress

    iThemes Security настройки 2017. Настройка плагина требует определенного понимания, как работает ваш хостинг, чтобы не включить какую-то недопустимую опцию. Это очень важно, может возникнуть конфликт, и сайт станет недоступным или появится ошибки в работе. Поэтому, первым делом сделайте резервную копию вашего сайта, всех файлов и базы данных. Это нужно для того, чтобы откатится к рабочей версии сайта, в случае если возникнут какие-либо ошибки.

    Если вдруг сайт перестал работать, не пугайтесь, вам потребуется подключиться через FTP к сайту, или открыть файловый менеджер в панели управления хостинга и переименовать, либо удалить папку с плагином. Это крайняя мера, если вдруг iThemes Security заблокировал админку или после включения какой-либо опции в iThemes Security сайт недоступен или зависает. Скорее всего, сайт восстановит работоспособность. Если нет, восстановите сайт из резервной копии.

    Давайте рассмотрим те параметры, которые необходимо задать, чтобы обеспечить комплексную и полноценную безопасность WordPress. Чтобы попасть в настройки плагина, зайдите в административную панель «WordPress» ⇒ «Security» ⇒ «Настройки». Надеюсь, вы уже сделали резервную копию сайта. Первая вкладка настройки «Security Check» (проверка безопасности), нажмите «Configure Settings»:

    iThemes Security настройки плагина. Защита сайта на WordPress

    Дальше откроется окно настроек. Если мы нажмем «Secure Site», плагин установит рекомендуемые настройки безопасности:

    iThemes Security настройки плагина. Защита сайта на WordPress

    В принципе, это и есть основные настройки iThemes Security. Можете нажать на эту кнопку, и настройка будет завершена. Но я рекомендую этого не делать, так как может нарушиться работа сайта. Лучше досконально разобраться в настройках, чем нажать на одну кнопку и потерять доступ к сайту.

    Следующая вкладка настройки «Основные настройки», нажмите «Configure Settings»:

    iThemes Security настройки плагина. Защита сайта на WordPress

    Здесь обязательно нужно поставить галочку напротив надписи «Вносить изменения в файлы» и сохраниться. Чтобы плагин эффективно функционировал, ему нужен доступ к файлам wp-config.php и .htaccess. Ставя галочку, вы предоставляете плагину этот доступ:
    iThemes Security настройки плагина. Защита сайта на WordPress

    Остальные настройки в этой вкладке рекомендую оставить по умолчанию.

    Следующая опция это «Отслеживание ошибки 404». Что это такое? Представьте ситуацию, когда пользователь на вашем сайте запрашивает большое количество несуществующих страниц. Если это одна или две страницы, тогда нет ничего страшного, но если эта периодичность повторяется, это говорит о том, что злоумышленник пытается найти уязвимости сайта для его взлома, ведь простой посетитель ищет информацию на реальных страницах. Если iThemes Security замечает активность подобного рода, пользователь блокируется. Чтобы включить эту опцию, нажимайте «Enable». Я рекомендую включить эту настройку (после включения все настройки этой опции оставляйте по умолчанию):

    iThemes Security настройки плагина. Защита сайта на WordPress

    Следующая настройка это «Режим «Нет на месте»». Если вы отлучаетесь на определенный период, и у вас не будет возможности заходить в административную панель WordPress, можете включить эту опцию, указав в настройках промежуток времени, который вы будете отсутствовать. В это время ни вы, ни кто-то другой не сможет зайти в панель администратора. Не рекомендую включать эту настройку, так как у вас может возникнуть необходимость зайти в админку, но такой возможности на указанный в настройках период времени не будет:

    iThemes Security настройки плагина. Защита сайта на WordPress

    Заблокированные пользователи. Здесь можно указать, с каких ip адресов нельзя заходить на ваш сайт. Рекомендую «Включить черный список от сайта HackRepair.com», здесь собраны ip адреса, с которых замечены хакерские атаки. Также, поставьте галочку напротив надписи «Ban List», здесь можно вручную вписать ip адреса, которым вы хотите запретить доступ к сайту:

    iThemes Security настройки плагина. Защита сайта на WordPress

    Local Brute Force Protection. Это защита от подбора паролей. Нужно включить обязательно. Если плагин замечает, что посетитель большое количество раз пытается подобрать логин и пароль и ему выдает ошибку, это значит что сайт пытаются взломать. По умолчанию установлено 5 попыток неудачного ввода логина или пароля, после чего ip адрес блокируется, рекомендую ничего не менять:

    iThemes Security настройки плагина. Защита сайта на WordPress

    Резервные копии базы данных. Здесь можно настроить автоматическое создание резервной копии базы данных с последующей отправкой на ваш e-mail. Рекомендую включить эту опцию. Нужно настроить создание базы данных по расписанию, для этого включить опцию «Создать расписание резервного копирования базы данных» и выставите периодичность резервного копирования, 3 дня, на мой взгляд, достаточно. Остальные настройки оставляем по умолчанию. После включения этой настройки на вашу почту автоматически будет приходить резервная копия базы данных, что очень удобно:

    iThemes Security настройки плагина. Защита сайта на WordPress

    Обнаружение изменений файлов. Эта опция отслеживает изменения в файлах на предмет наличия уязвимости. Не рекомендую включать эту настройку:

    iThemes Security настройки плагина. Защита сайта на WordPress

    File Permissions. Это доступ к файлам. Здесь настраивать ничего не нужно, опция просто показывает степень защищенности тех или иных файлов.

    Network Brute Force Protection. Включаем обязательно. Эта опция автоматически запрещает доступ к сайту пользователям, которые совершали попытки взломать вход на другие сайты:

    iThemes Security настройки плагина. Защита сайта на WordPress

    SSL. Настройка позволяет включить SSL шифрование для всего или части вашего сайта. Не рекомендую включать эту опцию.

    Strong Password Enforcement. Заставляет зарегистрированных пользователей использовать сложные пароли. Бесполезная опция, на мой взгляд, включать не рекомендую.

    Тонкая подстройка системы и Подстройка WordPress. Это продвинутые настройки для опытных пользователей. Их активация может привести к ошибкам работы сайта, конфликтам с темами или плагинами. Настоятельно не рекомендую включать эти настройки. Если же вы все таки решитесь настроить эти функции, включайте каждый пункт по отдельности и сразу же проверяйте работоспособность сайта.

    iThemes Security настройки плагина. Защита сайта на WordPress

    WordPress Соли. Позволяет обновлять ключи безопасности WordPress. Еще одна бесполезная функция, не рекомендую ее включать.

    Изменить страницу входа в админку WordPress. Очень действенный способ защиты сайта это изменение стандартной страницы входа в WordPress. По умолчанию на всех сайтах войти в WordPress можно по ссылке сайт.ru/wp-admin. При помощи iThemes Security можно спрятать страницу входа на сайт.

    Для этого в настройках нажмите «Advanced», на вкладке «Спрятать страницу входа на сайт» нажмите «Configure Settings»:

    iThemes Security настройки плагина. Защита сайта на WordPress

    Затем поставьте галочку напротив надписи «Скрыть страницу входа в систему»:

    iThemes Security настройки плагина. Защита сайта на WordPress

    Затем в поле напротив надписи «Ссылка на страницу входа» введите любое слово латинскими буквами, например vhodnasajt, и сохраните изменения.

    iThemes Security настройки плагина. Защита сайта на WordPress

    После этого ссылка входа на сайт в моем случае будет выглядеть вот так http://busines-expert.com/vhodnasajt. Теперь только вы знаете, по какой ссылке можно войти в админку сайта. Естественно, это повышает безопасность WordPress. Важно! Запишите эту ссылку, если вы ее забудете, восстановить вход на сайт будет очень сложно. Включать эту опцию или нет, решать только вам. Я ее не использую.

    iThemes Security Pro. Платная версия плагина, которая обладает расширенными функциями защиты. Позволяет включить двух факторная аутентификация, запланированное сканирование вредоносных программ, интеграцию Google рекапчи, можно будет связаться с технической поддержкой плагина. Если у вас крупный, популярный сайт, возможно, стоит задуматься о покупке pro версии. На мой взгляд, стандартных настроек плагина вполне достаточно для обеспечения безопасности сайта.

    iThemes Security настройки плагина. Защита сайта на WordPress

    Если вы ищите плагины, которые могут обеспечить безопасность WordPress, iThemes Security лучшее решение. Благодаря гибким настройкам и широкому функционалу ваш сайт будет максимально защищен от взлома и атак ботов.
     

    Понравился пост? Поделись с друзьями!

  2. JoshuacoN

    JoshuacoN Любитель

    Сообщения:
    5
    Симпатии:
    0
    Ну тогда сразу вопрос: ответы здесь будут более содержательными и откровенными, чем ответы представителя Теле2 на странице Вконтакте, которые на 90 сводятся к отсылке абонентов в 611?
    И здесь и там - это одно лицо или разные?
     
  3. Mpersta

    Mpersta Любитель

    Сообщения:
    34
    Симпатии:
    0
    Пол:
    Мужской
    Ошибка 404 выскакивает, что делать?
     
  4. Sabrina

    Sabrina Профессионал

    Сообщения:
    109
    Симпатии:
    5
    Пол:
    Женский
    Полезная статья, этот плагин я тоже использую, особенно мне нравится возможность блокировать те IP страны, трафик которых мне бесполезен.
     
  5. Goren

    Goren Любитель

    Сообщения:
    94
    Симпатии:
    1
    Пол:
    Мужской
    Цитата:
    Присоединяюсь к вопросу.
     
Реклама