Boas perguntas, a segurança é o seu principal problema e é o mesmo para todos que se comprometem a gerenciar seus próprios sites. O WordPress não é o sistema de gerenciamento de conteúdo mais seguro do planeta; no entanto, ele pode ser protegido com uma boa hospedagem e um bom conhecimento do que proteger e garantir.
Hospedagem
A maneira mais segura de hospedar seu site é em um VPS ou dedicado, supondo que você tenha boa segurança no sistema operacional. O problema da hospedagem compartilhada é que o malware pode se espalhar de uma conta para outra, mesmo estando presos, esses hackers descobrem o caminho e infectam vários sites. O GoDaddy, por exemplo, foi hackeado no mês passado e deixou centenas de sites hackeados com inserções de backlink cinza.
Pelo que li, você quer usar um VPS, mas é importante que você queira algo para gerenciar seus backups, o que você precisa é de um VPS com o CentOS6 e o Cpanel. Você precisará pagar mais pelo Cpanel, mas isso tornará a criação de sites e o backup do banco de dados e o sistema de arquivos automatizados, além de enviar e-mails diariamente quando o backup for concluído ou falhar por um motivo ou outro.
Agora eu não sei o quão forte você possui no linux, mas o VPS muitas vezes pode trazer outros problemas de segurança se você não for forte neste departamento. Hoje em dia, temos coisas como o Google e você pode aprender muito bem como proteger seu VPS com facilidade. O básico da sua caixa VPS é garantir que você esteja usando uma chave SSL que você possui no seu computador, o que significa que, mesmo que eles conheçam a senha, não poderão acessar o sistema sem essa certificação. Além disso, para impedir que as pessoas adivinhem a senha, você sempre pode alterar a porta ssh.
Há muitas coisas que você pode fazer para impedir o acesso à sua Caixa e o Google é o que melhor serve; há apenas muitas para listar.
WordPress
Protegendo o Wordpress é bastante simples, meu conselho mais forte é proteger os arquivos de modelo dentro do /wp-content/themes directory
. Como sua esposa não estará editando os arquivos de modelo que você deseja modificá-los, eles não poderão ser gravados diretamente no WordPress. Existe uma configuração dentro do que configuration.php
você pode definir, mas seriamente apenas CHMOD usando FTP ou, se você usar um VPS, altere a propriedade desses arquivos de www-data
para root
. Dessa forma, eles não podem ser alterados do WordPress ou de qualquer outro software em execução no servidor. Na maioria das injeções, os scripts baseados atacam os index.php
arquivos dos modelos e adicionam o malware. Além disso, existem alguns .htaccess
ataques de redirecionamento; portanto, novamente modifique o .htaccess
arquivo para que não seja gravável depois que você tiver as configurações desejadas ou mude novamente de www-data para root. Também oconfiguration.php
você deve definir como root ou chmod para que não possa ser lido por convidados e pessoas de fora.
Não subestime o poder do CHMOD, quanto mais arquivos você puder tornar gravável, melhor. Tente evitar plugins desnecessários do WordPress. Enquanto alguns são ótimos, pergunte a si mesmo que você precisa. Quanto mais você instala, mais seus hackers precisam jogar, para evitar plugins o máximo possível e não inchar o site com eles.
O WordPress é atualizado semanalmente ou mensalmente, o mais rápido possível - Há uma razão pela qual eles têm tantas atualizações e uma delas são os problemas de segurança e brechas que encontraram.
Além disso, por padrão, você terá uma conta "admin" "password", faça outro administrador, como o seu nome de usuário, juntamente com uma boa senha. Em seguida, exclua essa conta de administrador.
Plano de teste
Você sempre pode imitar seu site, ou seja, ter um clone. Usando o cpanel, você pode configurar um subdomínio test.subdomain.com e executar o mesmo WordPress juntamente com um clone do banco de dados.
Pessoalmente, se você não estiver usando as principais extensões do WordPress, poderá colocar o site offline, ou seja, Manutenção em andamento. e atualize o sistema, se algo der errado, você terá o backup automatizado ou um backup que você fez enquanto estava em manutenção. Dessa forma, você está seguro de qualquer maneira.
Sempre é melhor atualizar no modo de manutenção, enquanto algumas atualizações não pedem, outras pedem. É melhor colocá-lo offline para que você tenha uma BOA loja de encaixes.
Controle de versão A
cada backup diário que você fizer, ele terá uma data, dentro do GZ / Zip, você poderá ler o arquivo de configuração com os números de versão do WordPress.
Os
sistemas Uptime Good Vps o monitorarão e reiniciarão, se necessário, uma vez que você opera o servidor, sempre pode instalar um trabalho cron que enviará um email se o servidor cair, mas novamente. Um bom servidor nunca cai realmente, escolha uma boa empresa de VPS que opere em uma nuvem com fontes de alimentação e hardware redundantes, Rackspace por exemplo, ou o trabalho da amazon em uma nuvem.
Versão de teste
Novamente, basta clonar o site em um subdomínio que usa uma senha .htaccess.
Espero que isso ajude, e se você tiver outras perguntas, pergunte.