Renderò il tuo sito WordPress più sicuro e resistente


Informazioni su questo servizio
Traduzione automatica.
Sii diretto con te. La maggior parte dei siti WordPress vengono hackerati non per attacchi avanzati, ma per cose basilari che non sono mai state configurate correttamente. Una pagina di login predefinita, un file XML-RPC esposto, permessi sbagliati sui file. Queste sono le prime cose che cercano gli hacker, e la maggior parte dei proprietari di siti non ha idea che esistano.
Sono uno studente di cybersecurity e ho dedicato molto tempo a capire come pensano gli hacker e cosa cercano di colpire. Uso questa conoscenza per mettere in sicurezza i siti WordPress prima che succeda qualcosa di brutto.
Quello che faccio realmente quando mi assumi:
- Spostare la pagina di login lontano dall'URL predefinito /wp-admin che ogni bot su internet conosce già
- Disattivare XML-RPC, uno dei punti di ingresso più abusati su WordPress
- Controllare i permessi dei file e delle cartelle e sistemare tutto ciò che non dovrebbe essere accessibile pubblicamente
- Configurare correttamente un plugin di sicurezza, non solo installarlo e lasciarlo alle impostazioni di default
- Bloccare IP sospetti e limitare i tentativi di login così che gli attacchi brute force non abbiano possibilità <li Verificare la configurazione SSL e assicurarsi che HTTPS funzioni correttamente su tutto il sito
- Eseguire una scansione malware e cercare qualsiasi cosa che non dovrebbe esserci
- Controllare se
Rispettare i diritti di terzi
Ricorda che è contrario alle politiche di Fiverr per i freelance includere temi, modelli o qualsiasi altro elemento che violi i diritti di terzi o le leggi applicabili nell'opera consegnata. Per saperne di più, consulta Guida alla creazione digitale responsabile.
Scopri di più su Abdul Moeed
Cybersecurity Undergraduate
- DaPakistan
- Membro dagiu 2019
- Tempo di risposta medio1 ora
Lingue
Urdu, Inglese
Traduzione automatica.
FAQ
Traduzione automatica.
Devo darti la password di amministratore di WordPress?
Sì, avrò bisogno di accesso temporaneo come admin al tuo dashboard di WordPress per apportare le modifiche. Una volta completato il lavoro, te lo confermerò e potrai cambiare subito la password. I tuoi dati di accesso non vengono mai memorizzati o condivisi.
Qualcosa potrebbe rompersi nel mio sito?
No. Tutto quello che faccio è non distruttivo. Prendo nota delle impostazioni esistenti prima di fare qualsiasi modifica, così se qualcosa sembra sbagliato può essere ripristinato rapidamente. Non ho ancora rotto nessun sito e voglio continuare così.
Il mio sito è già stato hackerato o mostra avvisi di malware. Puoi aiutarmi?
Sì, ma questo rientra nel pacchetto Premium che include scansione malware e rimozione dalla blacklist. Scrivimi prima un messaggio così posso capire la situazione prima di ricevere un ordine.
Come accederai al mio sito web?
Attraverso il pannello di amministrazione di WordPress. Non ho bisogno di accesso FTP o al pannello di hosting per i pacchetti Basic e Standard. Per il Premium potrei aver bisogno di accesso all'hosting, a seconda di cosa serve fare. Te lo farò sapere in anticipo.
Quale plugin di sicurezza WordPress usi?
Di solito uso Wordfence o Solid Security, a seconda della configurazione del tuo hosting. Entrambi sono standard del settore e sono affidabili per milioni di siti WordPress in tutto il mondo.
Il mio sito web sarà offline durante il processo?
No. Tutto viene fatto in tempo reale senza mettere offline il sito. La maggior parte dei clienti nemmeno si accorge che il lavoro sta avvenendo.
Cosa succede se ho domande dopo aver completato il lavoro?
Offro tre giorni di supporto post consegna. Se qualcosa sembra sbagliato o hai domande sul report, scrivimi e risolverò tutto.
È un intervento una tantum o serve manutenzione continua?
Questo è un servizio di hardening una tantum. Dopo aver completato il lavoro, il tuo sito sarà molto più sicuro. Ti darò anche una breve lista di cose da monitorare in futuro, così non resterai al buio.

