// prevenție
Prevenția costă mai puțin decât tratamentul. Închidem căile prin care intră atacatorii — parole slabe, plugin-uri neactualizate, fișiere scriibile, login nelimitat — și punem un strat de protecție care oprește tiparele de atac înainte să ajungă la WordPress.
Cuvântul e folosit atât de larg încât nu mai spune nimic. Pentru noi înseamnă șase lucruri măsurabile, în ordinea în care contează:
Cel mai frecvent tipar pe care îl întâlnim nu e un atac sofisticat, ci absența unei limitări la autentificare. Într-unul dintre cazurile documentate, serverul înregistrase aproximativ 930.000 de încercări eșuate de autentificare — 163 MB de jurnale — fără ca nimeni să primească vreo notificare. Un plugin de securitate era instalat, dar alertele lui erau dezactivate.
Asta spune ceva important: cele mai multe compromiteri nu se opresc cu unelte mai scumpe, ci cu configurări corecte pe uneltele care există deja. De asta începem cu ce închide efectiv ușa, nu cu ce sună impresionant.
uploads/.La final primești un raport cu ce era înainte, ce am schimbat și ce a rămas în sarcina ta — de obicei ține de versiunea de PHP de la gazdă sau de plugin-uri comerciale cu licență expirată.
Fiecare alertă publică de securitate urmează același traseu: apare reparația, apare descrierea, apar uneltele automate care caută site-urile nereparate. Diferența dintre un site care scapă și unul care nu scapă e, aproape întotdeauna, timpul de reacție. Le urmărim pe cele care contează în radarul de securitate.
Dacă site-ul e deja infectat, securizarea singură nu ajunge — ai nevoie întâi de curățare, care oricum include securizarea de bază.
Nu ar trebui, și verificăm asta explicit. Un firewall aplicativ bine configurat adaugă câteva milisecunde. Dacă găsim ceva care încetinește site-ul, îți spunem și îl reglăm.
Nu obligatoriu. Securizarea e o intervenție punctuală și rezistă. Dar actualizările continuă să apară săptămânal, iar un site nesupravegheat redevine vulnerabil în câteva luni. Abonamentul există exact pentru partea asta.
Da, și îți recomandăm să încerci. Am scris ghidul complet de securizare WordPress tocmai ca să poți. Ne chemi pentru ce nu vrei să atingi singur sau pentru ce cere acces la server.
Facem backup înainte și verificăm site-ul după fiecare pas. Dacă ceva se strică, revenim și îți propunem o alternativă — nu te lăsăm cu un site rupt.
Verificăm site-ul și îți spunem exact ce are, cât durează și cât costă — fără obligații. Intervenția pornește de la 250 lei, cu garanție 30 de zile.