Hem › WordPress säkerhetsproblem
Säkerhet
WordPress säkerhetsproblem
WordPress är inte osäkert bara för att det är populärt. Det är en PHP-app med en inloggnings-URL, ett plugin-ekosystem och en databas. Det är en stor attackyta. Statisk HTML är det inte.
De återkommande WordPress-säkerhetsproblemen är exponerad wp-login, gamla plugins (inklusive phpunit debug-filer), XML-RPC och stulna admincookies. Du kan hårdna säkerheten. Du kan inte få PHP + plugins att försvinna. Att migrera till statisk Hugo och ta bort WordPress eliminerar den typen av risk. Det är WordPressEscape.
Skanna din URL gratis — 60 sekunder, ingen inloggning. SEO-, prestanda- och responsiva betyg, sedan en helt färdig escape om du vill ha den.
Skanna min sajt gratis →De vanliga hålen
- wp-login / xmlrpc brute force
- Plugin-CVE:er (skräp i stil med phpunit eval-stdin)
- Admin-AJAX utan behörighetskontroller
- Uploads som är skrivbara för alla
Wordfence är ett säkerhetsbälte. Det är inte en mindre bil.
Varför 'bara håll allt uppdaterat' inte räcker
Någon måste klicka på uppdatera, testa temat och inte installera ett nulled plugin. Småföretag har inget säkerhetsteam. De har en sajt som bokar jobb. Det är för dem vi byggde det här.
Ta bort attackytan
Ingen PHP, inga plugins, inget wp-admin. HTML på Cloudflare. ESC'dashboard om du fortfarande vill kunna redigera. Om du redan har blivit hackad, begränsa skadan först och migrera sedan.
Vi berättar om wp-login fortfarande finns kvar eller om någon redan har exporterat till statisk form och lämnat spår efter sig.
Skanna din URL gratis — 60 sekunder, ingen inloggning. SEO-, prestanda- och responsiva betyg, sedan en helt färdig escape om du vill ha den.
Skanna min sajt gratis →Vanliga frågor
Är WordPress osäkert?
Kärnan kan vara helt okej. Kombinationen av plugins, PHP och wp-login ger en betydligt större attackyta än statisk HTML.
Kan en statisk sajt hackas?
HTML-filerna körs inte. Hostingkonton kan fortfarande kapas — men du slipper den vanligaste typen av WordPress-angrepp.
Kan jag behålla en redigerare som känns som WordPress?
Ja. ESC'dashboard kostar $189 som engångsköp och skriver statiska sidor, inte PHP.
wordpress säkerhetsproblemwordpress säkerhetsfrågorär wordpress säkert