WordPress biztonsági beállítások és kibervédelem
A WordPress weboldalaknál és úgy általában a biztonság fontosabb, mint valaha. A weboldalak folyamatosan ki vannak téve különféle támadásoknak (ráadásul a legtöbb automatizált), így elengedhetetlen, hogy megfelelő biztonsági beállításokat alkalmazzunk. Ebben a cikkben bemutatom a legfontosabb lépéseket, amelyekkel megvédheted WordPress alapú weboldaladat.
Leggyakoribb fenyegetések WordPress oldalakon
- Brute force támadások – jelszópróbálgatás, hogy belépjenek az admin felületre.
- SQL injection – adatbázis lekérdezések manipulálása rosszindulatú kóddal.
- Cross-Site Scripting (XSS) – kártékony JavaScript beillesztése a weboldalba.
- Fájl-feltöltési támadások – veszélyes kód feltöltése a szerverre.
- Kártevő kód injektálás – például reklámok vagy átirányítások a weboldalra.
- DDoS támadás – túlterhelés, ami leállítja az oldalt.
- Régi, sebezhető bővítmények / sablonok használata – ezek a leggyakoribb támadási pontok.
Alapvető biztonsági lépések
- Erős jelszavak használata minden felhasználói fiókhoz.
- Kétlépcsős azonosítás (2FA) bevezetése.
- Admin felhasználónév megváltoztatása (‘admin’ helyett egyedi név).
- Rendszeres WordPress, sablon és bővítmény frissítések, karbantartás.
- XML-RPC tiltása, ha nincs rá szükséged – gyakori támadási pont.
Ajánlott biztonsági bővítmények
- Wordfence Security – tűzfal és malware szkennelés.
- iThemes Security – több mint 30 biztonsági beállítás egy helyen.
- Sucuri Security – weboldal monitorozás és incidenskezelés.
- WAF (Web Application Firewall) telepítése – pl. Cloudflare, Sucuri.
A Wordfence az egyik legnépszerű biztonsági plugin, amely tűzfalat, malware szkennelést és bejelentkezési védelmet kínál. Alapbeállítások, amelyeket érdemes aktiválni:
- Tűzfal engedélyezése és optimalizált módba állítása
- Malware szkennelés heti rendszerességgel
- Bejelentkezési próbálkozások korlátozása (pl. max. 5 próbálkozás)
- Admin értesítések aktiválása biztonsági eseményekről
- IP tiltólista automatikus frissítése
Szerver és fájl biztonság
- HTTPS használata minden oldalon.
- wp-config.php fájl védelme és jogosultságainak korlátozása.
- .htaccess fájl konfigurálása a hozzáférések szabályozására.
- Biztonsági mentések rendszeres készítése és tárolása külső helyen.
- PHP és MySQL mindig friss verzió legyen.
- Minimalizált jogosultságok (chmod 644 fájlokra, 755 mappákra).
- Szerver tűzfal + malware scanner (pl. Imunify360, CSF).
További eszközök a WordPress biztonság növeléséhez
- Google Search Console – figyelmeztet a biztonsági problémákra.
- Google Trends – segít az aktuális támadási trendek követésében.
- Screaming Frog – technikai audit eszköz, amely segít feltárni a sebezhetőségeket.
- Cloudflare – DDoS védelem és biztonságos CDN szolgáltatás.
Következzék néhány gyakorlati tanács
.htaccess fájl biztonsági beállításai
A .htaccess fájl segítségével korlátozhatjuk a hozzáférést bizonyos fájlokhoz, megvédhetjük az admin felületet, és elrejthetjük a szerver információkat. Példa:
# Admin könyvtár védelme IP alapján
<Files wp-login.php>
Order Deny,Allow
Deny from all
Allow from 123.456.789.000
</Files>
# Szerver információk elrejtése
ServerSignature Off
# .htaccess fájl védelme
<Files .htaccess>
Order Allow,Deny
Deny from all
</Files>
// wp-config.php fájl védelme .htaccess-ben
<files wp-config.php>
order allow,deny
deny from all
</files>
wp-config.php fájl biztonsági javaslatok
A wp-config.php fájl tartalmazza az adatbázis hozzáférési adatokat és egyéb érzékeny információkat. Néhány javasolt beállítás:
// Hibák elrejtése
define('WP_DEBUG', false);
// Fájl szerkesztés letiltása az admin felületen
define('DISALLOW_FILE_EDIT', true);
// Automatikus frissítések engedélyezése
define('WP_AUTO_UPDATE_CORE', true);
Miért válassz minket?
A weblap-keszites.com csapata több mint 15 év tapasztalattal rendelkezik WordPress weboldalak fejlesztésében és karbantartásában. Egyedi megjelenést, átlátható felépítést és SEO-barát kialakítást biztosítunk minden ügyfelünknek. Kiemelt figyelmet fordítunk a biztonságra, és rendszeres karbantartási szolgáltatást nyújtunk, hogy weboldalad mindig naprakész és védett legyen. Ha megbízható partnert keresel, aki nemcsak elkészíti, hanem hosszú távon gondoskodik is weboldaladról, akkor jó helyen jársz!

