WordPress bez glavobolje: bezbednost i održavanje
Zapušteni WordPress sajt je najlakša meta za hakere. Evo šta stvarno znači redovno održavanje: ažuriranja, rezervne kopije, higijena dodataka i osnovna zaštita koja vas čuva od neprijatnih iznenađenja.
WordPress pokrece ogroman deo interneta, i bas zato je omiljena meta napadaca. Ako imate sajt koji niste dirali godinu dana, on nije stabilan zato sto radi. On je samo jos uvek imao srece. Zapusten WordPress sajt je najlaksa meta na svetu, i obicno se ne provale zbog nekog genijalnog hakera, nego zbog zastarelog dodatka koji je svima poznat.
Zasto napusteni sajtovi stradaju
Napadi na WordPress su najcesce automatski. Botovi neprestano skeniraju internet i traze poznate rupe u starim verzijama jezgra, tema i dodataka. Cim naidju na sajt koji mesecima nije azuriran, ulaze kroz vec objavljenu slabost. Vlasnik cesto ni ne primeti odmah, dok sajt ne pocne da salje spam, preusmerava posetioce ili ispadne sa Google-a. Do tada je steta vec napravljena, a vracanje u normalu traje danima.
Bitno je razumeti da napadacu vas sajt najcesce nije licno zanimljiv. Njemu je dovoljno da ima server sa koga moze da salje spam, da postavi laznu stranicu za kradju podataka ili da ubaci skriveni sadrzaj. Zato ni mali sajt bez mnogo posetilaca nije bezbedan po automatizmu.
Sta redovno odrzavanje zapravo obuhvata
Odrzavanje nije jedna velika akcija jednom godisnje, nego niz malih, urednih koraka.
- Azuriranja. Jezgro, teme i dodaci se azuriraju redovno, ali kontrolisano, uz proveru da nista nije puklo posle toga.
- Rezervne kopije. Redovan, automatski bekap koji se cuva van samog sajta i, jos vaznije, koji je neko stvarno probao da vrati.
- Higijena dodataka. Manje dodataka znaci manje rizika. Sve sto se ne koristi ili se vise ne odrzava treba ukloniti.
- Osnovno ojacavanje. Jake lozinke, dvofaktorska prijava, ogranicavanje pokusaja prijave i skrivanje nepotrebnih detalja o sistemu.
- Nadzor. Praceni su brzina, dostupnost i sumnjive promene, da bi se problem uhvatio pre nego sto postane havarija.
Bekap koji nikada niste probali da vratite nije bekap, nego nada.
Prevencija je jeftinija od ciscenja
Ocistiti provaljen sajt je skupo, stresno i sporo. Treba ukloniti zlonamerni kod, proveriti svaki nalog, obnoviti podatke iz cistog bekapa i vratiti poverenje Google-a. Sve to kosta visestruko vise od mirnog, redovnog odrzavanja koje takve situacije uopste ne dozvoljava. Uz to, dok je sajt oboren ili oznacen kao opasan, vi gubite posetioce, poverenje i prodaju, a to su troskovi koji se ne vide na racunu ali se itekako osete.
Ako imate WordPress sajt koji dugo niste dirali, ne morate da cekate da se nesto desi. Rado cemo pregledati stanje, reci vam koliko ste izlozeni i predloziti jednostavan plan odrzavanja koji vas vise nece brinuti. Javite nam se dok je sve jos mirno.