Tehnologija

WordPress sigurnost — kako zaštititi web od hakera

WordPress pokreće 43% weba, što ga čini najčešćom metom hakera. Dobra vijest: 99% napada može se spriječiti s nekoliko osnovnih sigurnosnih mjera.

Osnovna zaštita

Ažurirajte sve: WordPress core, teme i pluginovi moraju biti na najnovijoj verziji. 39% hakova iskorištava poznate ranjivosti u zastarjelim verzijama. Jake lozinke: Admin lozinka mora imati 12+ znakova s velikim, malim slovima, brojevima i simbolima. Nikad “admin” kao korisničko ime.

Dodatna zaštita

Two-factor authentication: Google Authenticator ili Authy za login. Limit login attempts: Blokirajte IP nakon 5 neuspjelih pokušaja. Sakrijte login stranicu: Promijenite /wp-admin/ u nešto drugo. Wordfence ili Sucuri: Firewall i malware scanner — besplatna verzija je dovoljna za većinu.

Backup strategija

Automatski dnevni backup na externu lokaciju (ne na isti server). Alati: UpdraftPlus (besplatan, backup na Google Drive/Dropbox), BlogVault (premium, s jednim-klikom obnavljanjem). Testirajte obnovu barem jednom kvartalno — backup koji ne radi je beskoristan.

Što raditi ako vas hakuju

Ne paničarite. Obnovite zadnji čisti backup. Promijenite sve lozinke (WP, hosting, FTP, baza). Skenirajte za malware (Wordfence/Sucuri). Ažurirajte sve na najnovije verzije. Ako nemate backup ili znanje, kontaktirajte profesionalca — svaki sat čekanja povećava štetu.

Konrad Leon Toldy
Osnivač koni.design — izrada web stranica, eCommerce i digitalni marketing.

Trebate web stranicu?

Kontaktirajte nas za besplatnu konzultaciju i ponudu.

Besplatna konzultacija