Kopie zapasowe
Regularnie tworzymy kopie danych Twojej strony, aby w razie awarii móc natychmiast przywrócić ją bez żadnych strat.
Aktualizacje
Utrzymujemy Twój WordPress, motywy oraz wtyczki w najnowszych i najbardziej stabilnych wersjach.
Firewall
Wdrożenie zapory sieciowej to jeden z najlepszych sposobów na ochronę przed hakerami i spamerami. Obejmuje to skuteczne opcje blokowania, które utrzymują podejrzany ruch z dala od Twojej strony.
Uprawnienia plików
Dostosowujemy uprawnienia plików tak, aby jedynie wyznaczone osoby, którym ufasz, mogły dodawać zawartość do Twoich plików, co skutkuje brakiem niechcianych treści i złośliwego kodu.
Ukrycie wersji
Ukrywamy wersje PHP oraz wersje skryptów, aby zwiększyć trudność w identyfikacji potencjalnych luk bezpieczeństwa.
XML-RPC
Blokujemy tę funkcjonalność WordPressa.
Trackbacki i Pingbacki
Blokujemy tę funkcjonalność WordPressa, ponieważ często jest wykorzystywana do ataków typu DDoS.
Ukrycie danych użytkowników
Zabezpieczamy dane użytkowników, aby ich nazwy nie były widoczne w sitemapach i blokujemy dostęp do nich przez API.
Wymuszanie resetowania haseł
Jeśli wykryjemy, że hasło użytkownika znajduje się w bazach przecieków, będziemy wymagać jego zmiany przy kolejnym logowaniu.
Czas logowania
Wymuszamy ponowne zalogowanie, jeśli użytkownik był wylogowany przez dłużej niż 59 minut.
Wymuszanie bezpiecznych haseł
Przeprowadzamy kompleksową, ręczną weryfikację nazw użytkowników admin, aby upewnić się, że bot nie będzie mógł uzyskać do nich dostępu poprzez ataki. Wymagamy również od wszystkich nowych użytkowników stosowania silnych haseł zamiast słabych.
Klucze autoryzacyjne i Salty
Wdrożymy zestaw losowych zmiennych, które zwiększą poziom szyfrowania informacji przechowywanych w plikach cookie Twoich użytkowników. W praktyce utrudni to złamanie Twojego hasła.
reCaptcha
Uruchamiamy reCaptcha, aby utrudnić botom wymuszanie logowań przez front oraz rejestrację kont spamowych.
Security Headers
Uruchamiamy dodatkowe nagłówki bezpieczeństwa, aby lepiej chronić dostęp do witryny.
2-Factor Authentication
Jeśli chcesz dodać dodatkową warstwę zabezpieczeń do swojego panelu administracyjnego WordPress, umożliwimy Ci aktywację funkcji autoryzacji dwuetapowej (2FA). Oznacza to, że będziesz potrzebował kodu wysłanego na swój telefon komórkowy, aby móc się zalogować.
Ochrona WAF
Nasze rozwiązania WAF (Web Application Firewall) analizują ruch, pliki jądra WordPressa oraz wtyczki, identyfikując potencjalne luki w zabezpieczeniach.
Eliminowanie wirusów
Jeśli Twoja strona zostanie zainfekowana, szybko usuniemy złośliwy kod i przywrócimy ją do prawidłowego stanu.
Dodatkowe środki zabezpieczające
Wdrażamy indywidualnie dopasowane reguły bezpieczeństwa na każdej stronie, zarówno pod względem hostingu, jak i WordPressa oraz wtyczek.
Ochrona przed atakami Brute Force
Aktywujemy automatyczne blokowanie adresów IP w celu obrony przed atakami brute force. Korzystamy też z dużej bazy adresów IP wskazanych jako niebezpieczne, by blokować je przy pierwszej próbie.
Monitorowanie w czasie rzeczywistym
Monitorujemy strony internetowe w czasie rzeczywistym w poszukiwaniu prób włamań, co umożliwia nam natychmiastową reakcję na problemy związane z bezpieczeństwem i dostosowywanie zabezpieczeń w oparciu o indywidualny poziom zagrożenia.
Codzienne skanowanie
Przeprowadzamy cotygodniowe skanowanie plików jądra, motywów i wtyczek, aby sprawdzić, czy są one zgodne z oryginalnymi wersjami z repozytorium WordPress, co zapewnia brak obecności złośliwego kodu. Jeśli nasze skanowania wykryją jakiekolwiek nieprawidłowości, nasz zespół natychmiast przystąpi do naprawy wszelkich problemów.
Śledzenie adresów IP
Wdrożymy inteligentne blokowanie sieci, aby zapobiec ruchowi z określonych lokalizacji. Jeśli ktoś próbuje uzyskać dostęp do Twojego panelu administracyjnego lub plików więcej niż raz, zablokujemy jego adres IP.
Ochrona bazy danych
Nasz zespół zabezpiecza bazę danych przed atakami SQL injection, które dodają niechciane treści przez bazę danych. Jest to częsty rodzaj ataku na stronę, któremu zapobiegamy.
Certyfikat SSL
Pomożemy w instalacji certyfikatu SSL. Twój adres URL zacznie się od https, a wszystkie dane na Twojej stronie będą szyfrowane, co sprawi, że odwiedzający poczują się bezpieczni.
Blokowanie fałszywych crawlerów
Niektóre złośliwe kody mogą oszukać systemy zabezpieczeń, symulując prawdziwe Googleboty. Nasz system ochrony rozpoznaje różnicę i nie pozwala im indeksować Twojej strony.
Filtrowanie spamu w komentarzach
Codziennie usuwamy niechciane komentarze, dzięki czemu Twoja strona internetowa i panel administracyjny są wolne od zbędnych treści. Optymalizuje to również Twoją bazę danych pod kątem szybkości i SEO.
Alerty o zmianach DNS
Codziennie monitorujemy Twoją stronę pod kątem zmian w DNS, które mogą potencjalnie prowadzić do przestojów witryny.