Защита WordPress от взломов

Фаервол для WordPress: 5 настроек, которые реально режут риск взлома

Фаервол для WordPress: 5 настроек, которые реально режут риск взлома

Фаервол полезен только тогда, когда он не просто «включён», а правильно настроен под сайт. Иначе он либо пропускает лишнее, либо ломает админку и формы.

• Закрой доступ к wp-login.php по IP или через дополнительную проверку для админов. Если логины идут из одного офиса или команды, это сильно снижает шум от перебора паролей.
• Ограничь частоту запросов к /wp-login.php и /xmlrpc.php. Эти точки часто используют для брутфорса и массовых запросов.
• Заблокируй странные user-agent, пустые referer и явные сканеры, но не режь весь трафик по жёстким шаблонам: можно задеть поиск, мессенджеры и часть реальных посетителей.
• Отдельно пропусти доступ к /wp-admin/ только для авторизованных и проверь, что исключения не открывают лишние файлы и REST-запросы.
• Включи журналирование блокировок. Без логов невозможно понять, фаервол спасает сайт или просто мешает работе.

Проверь настройки на тестовом входе, отправке форм и обновлении плагинов: именно там чаще всего всплывают ложные блоки.

Лучший фаервол — тот, который режет атаки тихо, а не создаёт новые проблемы для владельца сайта.
Этот пост опубликован в Telegram-канале Защита WordPress от взломов. Подписаться можно по ссылке: @wp_security_guard_ww.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.