Головна › Проблеми безпеки WordPress

Безпека

Проблеми безпеки WordPress

WordPress не «небезпечний, бо популярний» просто як відчуття. Це PHP-додаток із URL для входу, екосистемою плагінів і базою даних. Це й є поверхня атаки. Статичний HTML — ні.

Quick answer

Типові проблеми безпеки WordPress — відкритий wp-login, застарілі плагіни (зокрема сміття класу phpunit debug files), XML-RPC і вкрадені cookies адміністратора. Захистити можна. Але прибрати PHP+плагіни неможливо. Міграція на статичний Hugo та видалення WordPress усуває цей клас ризику. Це й є WordPressEscape.

Подивіться, чи WordPress ще живий за вашим URL

Безкоштовне сканування вашого URL — 60 секунд, без входу в систему. Оцінки SEO, продуктивності та адаптивності, а потім готовий під ключ перехід, якщо захочете.

Безкоштовно просканувати мій сайт →

Типові вразливості

Wordfence — це ремінь безпеки. Але не менша машина.

Чому «просто оновлюйте» не працює

Хтось має натиснути оновлення, перевірити тему й не встановити nulled-плагін. У малого бізнесу немає команди безпеки. У нього є сайт, який приносить замовлення. Саме для таких випадків ми це й зробили.

Приберіть поверхню атаки

Немає PHP, немає плагінів, немає wp-admin. HTML на Cloudflare. ESC'dashboard, якщо все ж хочете редагувати. Якщо вас уже зламали, спершу локалізуйте проблему, потім мігруйте.

Сканування виявляє живий WP

Ми скажемо, чи wp-login ще на місці, або чи хтось уже експортував сайт у статичний формат і залишив сліди.

Подивіться, чи WordPress ще живий за вашим URL

Безкоштовне сканування вашого URL — 60 секунд, без входу в систему. Оцінки SEO, продуктивності та адаптивності, а потім готовий під ключ перехід, якщо захочете.

Безкоштовно просканувати мій сайт →

Поширені запитання

Чи WordPress небезпечний?

Ядро може бути цілком нормальним. Але поєднання плагінів, PHP і wp-login створює набагато більшу поверхню атаки, ніж статичний HTML.

Чи можуть зламати статичний сайт?

HTML-файли не виконуються. Облікові записи хостингу все ще можуть викрасти — але ви прибираєте найпоширеніший клас експлойтів WordPress.

Чи можна залишити редактор у стилі WordPress?

Так. ESC'dashboard коштує $189 одноразово й створює статичні сторінки, а не PHP.

проблеми безпеки wordpressпроблеми безпеки wordpressчи безпечний wordpress