WordPress

Cum securizezi un site WordPress

Actualizat 7/20/2026

Pentru că este atât de popular, WordPress este ținta preferată a atacatorilor. Vestea bună: câteva măsuri simple îl fac mult mai sigur.

1. Actualizează tot

Majoritatea site-urilor sparte rulează versiuni vechi. Ține la zi WordPress, temele și plugin-urile, ideal cu actualizări automate.

2. Parole puternice și autentificare în doi pași

Contul de administrator trebuie să aibă o parolă lungă și, ideal, autentificare în doi pași printr-un plugin de securitate.

3. Protejează pagina de login

Limitează încercările de login și protejează serverul cu fail2ban. Poți muta și pagina de login pe o adresă mai puțin evidentă.

4. HTTPS obligatoriu

Servește tot site-ul prin HTTPS, vezi certificat SSL gratuit și forțarea HTTPS.

5. Permisiuni corecte

Fișierele WordPress ar trebui să fie 644 și directoarele 755, vezi permisiunile fișierelor. Nu lăsa wp-config.php accesibil public.

6. Antete de securitate și firewall

Adaugă antete de securitate și un firewall.

7. Backup regulat

Chiar și cel mai sigur site poate cădea. Fă backup pe un Backup Box, vezi backup pentru WordPress, ca să poți reveni rapid.

Pune ghidul în practică pe un VPS propriu

Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.

Vezi prețurile

Tutoriale similare