Ebben a szösszenetben a jól beállított WordPress védelem hatékonyságáról lesz szó, és a következményekről, ha ez nincs!
Karbantartunk egy olyan honlapot, amiről Én sem, és a tulajdonosa sem gondolta, hogy egyáltalán megpróbálkoznak majd a feltörésével. És hoppácska, pár hete, egyszer csak kaptam – a jól beállított WordPress honlapról – egy email-t (a honlap küldi automatikusan), hogy ezt meg ezt az IP címet kitiltotta a rendszer.
Na, mondom: – ennek nekiesett valamilyen robot és próbálja felnyomni az oldalt, de ráér, hadd csinálja.
Módosítottam pár beállítást, a biztonsági szintet egy kicsit feljebb állítottam, és lassan kezdtek fogyni az értesítések. Ha rendesen be van állítva a WordPress védelem, akkor sokkal, de sokkal nehezebb feltörni.
Azt tudni kell, hogy ezek a próbálkozások, nagyrészt nem közvetlenül “emberi” akciók, hanem beállított, ún. robot scriptek csinálják a dolgot. Ezek nem fáradnak el, és nem unják meg a próbálkozást, de biztosan van valamilyen beállítás, hogy egy bizonyos számú sikertelen próbálkozás után, ritkábban keressék az adott címet.
Egyszóval az oldal remekül megvan most is, köszöni szépen. A jól beállított WordPress védelem pedig teszi a dolgát.
Hozzátartozik még a történethez, hogy az adott honlap szállítja az ügyfelek 90%-át, így ha csak 1-2 napos kiesés is van, akkor az akár több 100 ezer forint is lehet.
Mi a tanulság a fenti esetből?
Ha azt gondolja az ember, hogy vele úgy sem fog megtörténni, akkor jön Murphy és mégis megtörténik.
Most gondoljuk együtt végig, hogy mi történt volna ezzel a honlappal, ha nincs karbantartás, nincs biztonsági mentés, vagyis nincs WordPress védelem beállítva!
- Feltörik előbb-utóbb
- Elhelyeznek rajta egy vírust, férget, vagy valami mást (csak pornó oldal ne legyen, ugye?)
- A google-ba bekerül mint kártékony honlap
- 1 nap eltelik, mire kibogarásszuk az összes fájlt és kiírtjuk a kártékony kódokat
- Bejelentjük a google felé, hogy tisztítottuk a honlapot, +1 nap
- Jó esetben 3-4 nap alatt a google átvizsgálja a honlapot
- Ismét működünk. Hurrá! NA DE NEM IS ANNYIRA, mert:
- Legkevesebb 5 napig nem volt ügyfél (huh, ez Önnek mennyi pénz?)
- Legkevesebb 5 napon keresztül, aki megnézte a honlapot azt látta, hogy szép nagyban, pirossal ki van írva, hogy KÁRTÉKONY… (nagyon gáz!!!)
- Ön szerint az aki ezt látta, mikor fog ismét odakattintani? (pár hónapig biztosan nem)
- A járulékos dolgok még, idegesség, várakozás, elnézés kérések, ha esetleg valaki felhív e miatt, stb. (kell ez Önnek?)
- Szóval, gondolja meg! Megéri?
Ugye sokkal jobb lett volna választani egy karbantartás csomagot és nyugodtan aludni!