בית › בעיות אבטחה של WordPress
אבטחה
בעיות אבטחה של WordPress
WordPress לא ״לא מאובטח כי הוא פופולרי״ כאמירה כללית. זו אפליקציית PHP עם כתובת התחברות, אקוסיסטם של תוספים ומסד נתונים. זה משטח תקיפה. HTML סטטי לא.
בעיות האבטחה החוזרות של WordPress הן wp-login חשוף, תוספים מיושנים (כולל קבצי debug של phpunit), XML-RPC, ועוגיות admin שנגנבו. אפשר להקשיח. אי אפשר לגרום ל־PHP+תוספים להיעלם. מעבר ל־Hugo סטטי ומחיקת WordPress מסלקים את סוג הסיכון הזה. זה WordPressEscape.
סריקת URL חינם — 60 שניות, בלי התחברות. ציוני SEO, ביצועים ו־Responsive, ואז מעבר מוכן עבורך אם תרצו.
סרקו את האתר שלי בחינם →החורים הרגילים
- כוח־גס על wp-login / xmlrpc
- CVEs בתוספים (הסוג של phpunit eval-stdin ועוד זבל דומה)
- Admin AJAX בלי בדיקות הרשאה
- uploads עם הרשאות כתיבה לכל העולם
Wordfence הוא חגורת בטיחות. הוא לא מכונית קטנה יותר.
למה ״פשוט לעדכן״ לא מספיק
מישהו צריך ללחוץ על עדכון, לבדוק את התבנית, ולא להתקין תוסף nulled. לעסקים קטנים אין צוות אבטחה. יש להם אתר שמביא עבודה. בשבילם בנינו את זה.
להסיר את משטח התקיפה
בלי PHP, בלי תוספים, בלי wp-admin. HTML על Cloudflare. ESC'dashboard אם עדיין רוצים לערוך. אם כבר נפרצתם, קודם לבלום, אחר כך להעביר.
נגיד לכם אם wp-login עדיין שם או אם מישהו כבר עשה export לסטטי והשאיר טביעות אצבע.
סריקת URL חינם — 60 שניות, בלי התחברות. ציוני SEO, ביצועים ו־Responsive, ואז מעבר מוכן עבורך אם תרצו.
סרקו את האתר שלי בחינם →שאלות נפוצות
האם WordPress לא מאובטח?
הליבה יכולה להיות בסדר. השילוב של תוספים, PHP ו־wp-login יוצר משטח תקיפה גדול בהרבה לעומת HTML סטטי.
האם אתר סטטי יכול להיפרץ?
קובצי ה־HTML עצמם לא מריצים קוד. עדיין אפשר לגנוב חשבונות אחסון — אבל נפטרתם ממחלקת הניצול הנפוצה ביותר של WordPress.
אפשר לשמור עורך בסגנון WordPress?
כן. ESC'dashboard עולה $189 חד־פעמי וכותב עמודים סטטיים, לא PHP.
בעיות אבטחה של wordpressבעיות אבטחה wordpressהאם wordpress בטוח