Tempo de leitura: menos de 1 minuto
Saiba como aumentar a segurança de blogs e sites em wordpress mudando a url de login
Sabemos que muitos hackers são apaixonados por invadir sites, em especial os que são feitos em WordPress, baseado nisto resolvi escrever este artigo para esclarecer de forma simples, como isto acontece e qual solução para você ficar tranquilo com seu site / blog em WordPress.
Por que os sites e blog em WordPress são os preferidos?
Por padrão uma instalação em WordPress tem dois endereços (links) para dar acesso à área administrava: http://nomedosite.com/wp-admim ou http://nomedosite.com/wp-login
Quem sabe estes caminhos tem a chance de invadir sua instalação WordPress , e podem fazer isto facilmente usando as seguintes alternativas:
- Acessar um site e digitar: http://nomedosite.com/wp-admim ou /wp-login
- Um filtro de pesquisa no Google que exiba canais que tenham o /wp-admin e wp-login
Em ambas as situações acima, terão a possibilidade de acesso ao painel administrativo se descobrirem o usuário e senha de acesso.
Você não precisa abandonar seu blog ou site em WordPress!
Isto não quer dizer que você precisa abandonar o seu site ou blog WordPress, por motivo de segurança, na verdade existem vários procedimentos que podem ser adotados, apresentarei os que considero mais importantes e que resolvem de modo muito eficaz.
- Crie senhas fortes: As pessoas tem a teimosa mania de colocar senhas óbvias, curtas, e de fácil dedução, isto deixa o trabalho dos hackers muito fácil, na verdade em muito dos casos nem precisa ser um especialista para invadir sites e blogs feitos em WordPress por conta desta grave falha por parte dos usuários.
- Plugin de Monitoramento: Instale um plugins que proteja e monitore as tentativas de acesso ao seu site e todos os outros tipos de acessos e atualizações. Um dos melhores plugins para isto é o Sucuri Security.
- Plugin de Segurança: Segurança é tudo para nós, principalmente quando levamos em consideração ter um blog ou site profissional. Neste artigo quero compartilhar com você um plugin que chegou ao meu conhecimento por este dias, e que por sinal é um plugin muito eficaz.
Conheci o plugin da programadora Paola Leal. Este plugin resolve o problema mais critico do WordPress, que é mudar o url de login do wordpress. Se você leu este artigo desde o início e prestou atenção, o maior problema é exatamente este, pois todos sabem qual é o caminho padrão de um blog ou site em WordPress.
Usando este plugin WordPress feito pela Paola, podemos mudar o link de acesso à área administrativa para o nome que desejar, isto é fabuloso, pois só você saberá como acessar seu site ou blog em WordPress.
Qual é o plugin e como funciona?
O plugin é o WP-SEC que você pode acessar http://wpseclogin.com/ no qual encontrará todas as informações detalhadas sobre a funcionalidade e como instalar o plugin, mas já adianto que o plugin é muito simples para instalar e para efetuar a mudança de link.
Realizei a ativação do plugin em meu blog/site e percebi a diferença na hora, pois eu utilizo um outro plugin que monitora as tentativas de invasão.
Antes de ativar o plugin WP-SEC , eu estava com 41 tentativas de invasão nas primeiras horas da manhã, depois da mudança não tive mais nenhuma tentativa. Recomendo fortemente o uso do plugin WP-SEC criado pela Brasileira Paola Leal
Conclusão: Não adianta instalar um aplicativo tão eficaz e importante como este, e persistir em colocar nomes óbvios, como por exemplo: “Acessar”, “entrar”, … Busque por um nome criativo e exclusivo para você acessar a área administrativa do seu site ou blog.