WordPress on maailman käytetyin julkaisujärjestelmä — juuri suosionsa vuoksi se on myös yleinen automatisoitujen hyökkäysyritysten kohde. Hyvä uutinen: suurin osa riskeistä on hallittavissa muutamalla perusasialla.
1. Pidä ydin, teemat ja lisäosat ajan tasalla
Suurin osa WordPress-sivustoihin kohdistuvista hyökkäyksistä hyödyntää tunnettuja aukkoja vanhentuneissa versioissa. EasySivut.fi asentaa kriittiset ydinpäivitykset automaattisesti.
2. Käytä vahvaa, uniikkia salasanaa
Älä käytä samaa salasanaa kuin muissa palveluissa, ja säilytä se salasananhallinnassa mieluummin kuin muistiinpanoissa tai selaimen automaattitäytössä jaetulla laitteella.
3. Rajoita käyttäjäoikeuksia
Anna jokaiselle käyttäjätunnukselle vain se käyttöoikeustaso jonka hän tarvitsee — kaikkien ei tarvitse olla pääkäyttäjiä.
4. Asenna lisäosia harkiten
Jokainen asennettu lisäosa on periaatteessa mahdollinen hyökkäyspinta. Suosi tunnettuja, säännöllisesti päivitettyjä lisäosia ja vältä sellaisia joita ei ole päivitetty vuosiin.
5. Estä suora tiedostomuokkaus
WordPressin sisäänrakennettu koodieditori mahdollistaisi koko sivuston rikkomisen yhdellä väärällä rivillä — tämä on oletuksena estetty EasySivut.fi-sivustoilla.
6. Varmista että varmuuskopiot ovat kunnossa
Pahimman sattuessa (esim. vahingossa poistettu sisältö) ajantasainen varmuuskopio on paras turva. Palvelinympäristö varmuuskopioidaan säännöllisesti — ks. tietoturvaopas.
7. Ole varovainen sähköposteissa, jotka pyytävät kirjautumistietoja
Emme koskaan pyydä salasanaasi sähköpostitse. Jos saat epäilyttävän viestin joka väittää olevansa WordPressiltä tai EasySivutilta ja pyytää kirjautumaan linkin kautta, älä klikkaa — ota yhteyttä suoraan tukeen.