Skip to content

WordPress biztonsági beállítások és kibervédelem

A WordPress weboldalaknál és úgy általában a biztonság fontosabb, mint valaha. A weboldalak folyamatosan ki vannak téve különféle támadásoknak (ráadásul a legtöbb automatizált), így elengedhetetlen, hogy megfelelő biztonsági beállításokat alkalmazzunk. Ebben a cikkben bemutatom a legfontosabb lépéseket, amelyekkel megvédheted WordPress alapú weboldaladat.

Leggyakoribb fenyegetések WordPress oldalakon

  • Brute force támadások – jelszópróbálgatás, hogy belépjenek az admin felületre.
  • SQL injection – adatbázis lekérdezések manipulálása rosszindulatú kóddal.
  • Cross-Site Scripting (XSS) – kártékony JavaScript beillesztése a weboldalba.
  • Fájl-feltöltési támadások – veszélyes kód feltöltése a szerverre.
  • Kártevő kód injektálás – például reklámok vagy átirányítások a weboldalra.
  • DDoS támadás – túlterhelés, ami leállítja az oldalt.
  • Régi, sebezhető bővítmények / sablonok használata – ezek a leggyakoribb támadási pontok.

Alapvető biztonsági lépések

  • Erős jelszavak használata minden felhasználói fiókhoz.
  • Kétlépcsős azonosítás (2FA) bevezetése.
  • Admin felhasználónév megváltoztatása (‘admin’ helyett egyedi név).
  • Rendszeres WordPress, sablon és bővítmény frissítések, karbantartás.
  • XML-RPC tiltása, ha nincs rá szükséged – gyakori támadási pont.

WordPress biztonsági beállítások és kibervédelem

Ajánlott biztonsági bővítmények

  • Wordfence Security – tűzfal és malware szkennelés.
  • iThemes Security – több mint 30 biztonsági beállítás egy helyen.
  • Sucuri Security – weboldal monitorozás és incidenskezelés.
  • WAF (Web Application Firewall) telepítése – pl. Cloudflare, Sucuri.

A Wordfence az egyik legnépszerű biztonsági plugin, amely tűzfalat, malware szkennelést és bejelentkezési védelmet kínál. Alapbeállítások, amelyeket érdemes aktiválni:

  • Tűzfal engedélyezése és optimalizált módba állítása
  • Malware szkennelés heti rendszerességgel
  • Bejelentkezési próbálkozások korlátozása (pl. max. 5 próbálkozás)
  • Admin értesítések aktiválása biztonsági eseményekről
  • IP tiltólista automatikus frissítése

Szerver és fájl biztonság

  • HTTPS használata minden oldalon.
  • wp-config.php fájl védelme és jogosultságainak korlátozása.
  • .htaccess fájl konfigurálása a hozzáférések szabályozására.
  • Biztonsági mentések rendszeres készítése és tárolása külső helyen.
  • PHP és MySQL mindig friss verzió legyen.
  • Minimalizált jogosultságok (chmod 644 fájlokra, 755 mappákra).
  • Szerver tűzfal + malware scanner (pl. Imunify360, CSF).

További eszközök a WordPress biztonság növeléséhez

  • Google Search Console – figyelmeztet a biztonsági problémákra.
  • Google Trends – segít az aktuális támadási trendek követésében.
  • Screaming Frog – technikai audit eszköz, amely segít feltárni a sebezhetőségeket.
  • Cloudflare – DDoS védelem és biztonságos CDN szolgáltatás.

Következzék néhány gyakorlati tanács

.htaccess fájl biztonsági beállításai

A .htaccess fájl segítségével korlátozhatjuk a hozzáférést bizonyos fájlokhoz, megvédhetjük az admin felületet, és elrejthetjük a szerver információkat. Példa:

# Admin könyvtár védelme IP alapján
<Files wp-login.php>
    Order Deny,Allow
    Deny from all
    Allow from 123.456.789.000
</Files>

# Szerver információk elrejtése
ServerSignature Off

# .htaccess fájl védelme
<Files .htaccess>
    Order Allow,Deny
    Deny from all
</Files>

// wp-config.php fájl védelme .htaccess-ben
<files wp-config.php>
    order allow,deny
    deny from all
</files>

wp-config.php fájl biztonsági javaslatok

A wp-config.php fájl tartalmazza az adatbázis hozzáférési adatokat és egyéb érzékeny információkat. Néhány javasolt beállítás:

// Hibák elrejtése
define('WP_DEBUG', false);

// Fájl szerkesztés letiltása az admin felületen
define('DISALLOW_FILE_EDIT', true);

// Automatikus frissítések engedélyezése
define('WP_AUTO_UPDATE_CORE', true);

Miért válassz minket?

A weblap-keszites.com csapata több mint 15 év tapasztalattal rendelkezik WordPress weboldalak fejlesztésében és karbantartásában. Egyedi megjelenést, átlátható felépítést és SEO-barát kialakítást biztosítunk minden ügyfelünknek. Kiemelt figyelmet fordítunk a biztonságra, és rendszeres karbantartási szolgáltatást nyújtunk, hogy weboldalad mindig naprakész és védett legyen. Ha megbízható partnert keresel, aki nemcsak elkészíti, hanem hosszú távon gondoskodik is weboldaladról, akkor jó helyen jársz!

Több mint 15 éve foglalkozom weblapkészítéssel belföldön és külföldön, kezdetben főként hobbiként, majd a tapasztalatok megszerzését követően már céges környezetben. Főként dinamikus tartalomkezelő rendszerek (Pl. WordPress) használatával készítem a weboldalakat és webáruházakat az egyedi igények alapján. A munkám során nagy hangsúlyt kap a keresőoptimalizálás és az online marketing is, amelyre külön szolgáltatási ágat indítottam.

Back To Top