WordPress pokreće 43% weba, što ga čini najčešćom metom hakera. Dobra vijest: 99% napada može se spriječiti s nekoliko osnovnih sigurnosnih mjera.
Osnovna zaštita
Ažurirajte sve: WordPress core, teme i pluginovi moraju biti na najnovijoj verziji. 39% hakova iskorištava poznate ranjivosti u zastarjelim verzijama. Jake lozinke: Admin lozinka mora imati 12+ znakova s velikim, malim slovima, brojevima i simbolima. Nikad “admin” kao korisničko ime.
Dodatna zaštita
Two-factor authentication: Google Authenticator ili Authy za login. Limit login attempts: Blokirajte IP nakon 5 neuspjelih pokušaja. Sakrijte login stranicu: Promijenite /wp-admin/ u nešto drugo. Wordfence ili Sucuri: Firewall i malware scanner — besplatna verzija je dovoljna za većinu.
Backup strategija
Automatski dnevni backup na externu lokaciju (ne na isti server). Alati: UpdraftPlus (besplatan, backup na Google Drive/Dropbox), BlogVault (premium, s jednim-klikom obnavljanjem). Testirajte obnovu barem jednom kvartalno — backup koji ne radi je beskoristan.
Što raditi ako vas hakuju
Ne paničarite. Obnovite zadnji čisti backup. Promijenite sve lozinke (WP, hosting, FTP, baza). Skenirajte za malware (Wordfence/Sucuri). Ažurirajte sve na najnovije verzije. Ako nemate backup ili znanje, kontaktirajte profesionalca — svaki sat čekanja povećava štetu.