Безопасность

Безопасность сайтов на WordPress

Защищаем сайт от взлома: firewall, 2FA, сканирование, мониторинг, установка SSL, регулярные бэкапы. Закрываем уязвимости до того, как их найдут злоумышленники.

  • Стоимость от 15 000 ₽
  • Срок от 2 дней
Безопасность сайтов на WordPress

Состав работ

Что входит в услугу

  • Аудит безопасности

    Проверяем текущее состояние: уязвимости, настройки, права, логи.

  • Установка firewall

    Wordfence, Sucuri или аналог. Настройка правил, блокировка атак.

  • Двухфакторная аутентификация (2FA)

    Для админки и пользователей с правами.

  • Защита wp-admin и wp-login

    Смена URL, ограничение попыток входа, блокировка по IP.

  • Сканирование на уязвимости

    Проверка ядра, плагинов, тем, файлов на вредоносный код.

  • Защита от SQL-инъекций и XSS

    Валидация, санитизация, escaping, проверка прав.

  • Установка и настройка SSL

    Сертификат, редиректы с HTTP на HTTPS, HSTS.

  • Настройка прав доступа

    Роли, capabilities, ограничение доступа к файлам и папкам.

  • Смена паролей и ключей

    Пароли админов, соли WordPress, ключи API.

  • Настройка бэкапов

    Автоматические резервные копии, хранение в облаке, расписание.

  • Мониторинг безопасности

    Отслеживание подозрительной активности, уведомления.

  • Защита от брутфорса

    Ограничение попыток входа, капча, блокировка ботов.

  • Обновление компонентов

    Ядро, плагины, темы. Тестирование на копии.

  • Документация

    Отчёт о состоянии безопасности, рекомендации по профилактике.

Процесс

Как мы работаем над проектом

  1. Заявка и аудит

    Проверяем текущее состояние безопасности, находим уязвимости.

  2. Оценка и план

    Составляем план защиты, согласовываем объём работ и стоимость.

  3. Настройка защиты

    Firewall, 2FA, SSL, права, пароли, бэкапы, мониторинг.

  4. Сканирование и чистка

    Проверяем на вредоносный код, чистим при необходимости.

  5. Тестирование

    Проверяем работу сайта, админки, форм, интеграций после настройки.

  6. Отчёт и рекомендации

    Передаём отчёт, даём советы по профилактике.

Цены

Сколько это стоит

Фиксированные пакеты с понятным составом. Если нужен индивидуальный вариант — рассчитайте в конфигураторе.

Базовая защита

15 000 ₽

  • Аудит безопасности
  • Firewall
  • 2FA
  • SSL
  • Бэкапы
  • Срок: 2 дня
Заказать

Максимальная защита

60 000 ₽

  • Всё из «Стандарта»
  • Мониторинг безопасности
  • Смена ключей и паролей
  • Чистка вредоносного кода
  • Документация и обучение
  • Срок: 5+ дней
Заказать

Безопасность сайтов на WordPress

WordPress — самая популярная CMS в мире, поэтому её часто атакуют. Ежедневно сканеры злоумышленников проверяют миллионы сайтов на уязвимости: устаревшие плагины, слабые пароли, открытые админки, отсутствие SSL. Взлом может привести к потере данных, перенаправлению трафика, заражению посетителей и блокировке в поисковых системах. Мы занимаемся безопасностью сайтов на WordPress: закрываем уязвимости до того, как их найдут.

Безопасность — это не «поставить плагин и забыть». Это комплекс мер: firewall, 2FA, SSL, права доступа, мониторинг, бэкапы, обновления. Мы настраиваем защиту так, чтобы сайт был устойчив к типичным атакам и готов к восстановлению в случае инцидента.

Почему WordPress нуждается в защите

  • Популярность. WordPress работает на 40%+ сайтов, поэтому это главная цель для атак.
  • Плагины и темы. Устаревшие или некачественные расширения — главный источник уязвимостей.
  • Слабые пароли. Простые пароли и отсутствие 2FA — открытая дверь для брутфорса.
  • Открытая админка. Стандартный wp-admin и wp-login легко найти и атаковать.
  • Отсутствие SSL. Данные передаются открыто, браузеры помечают сайт как небезопасный.
  • Нет бэкапов. Без резервных копий восстановление после взлома может быть невозможным.
  • Человеческий фактор. Простые пароли, доступы у бывших сотрудников, фишинг.
  • Хостинг. Дешёвые хостинги без защиты и мониторинга.

Что мы защищаем

  • Админку. Смена URL, ограничение попыток входа, 2FA, блокировка по IP.
  • Файлы. Права доступа, защита wp-config.php, .htaccess, запрет листинга.
  • Базу данных. Смена префикса таблиц, защита от SQL-инъекций, бэкапы.
  • Формы. Валидация, капча, honeypot, защита от спама и инъекций.
  • Пользователей. Роли, права, ограничения, смена паролей, аудит действий.
  • Плагины и темы. Обновление, удаление ненужных, замена уязвимых.
  • SSL. Шифрование данных, редиректы с HTTP на HTTPS, HSTS.
  • Бэкапы. Автоматические резервные копии, хранение в облаке, тестирование восстановления.

Наш подход к безопасности

Мы не ограничиваемся установкой плагина. Безопасность — это комплекс мер, которые работают вместе. Мы проводим аудит, находим слабые места и закрываем их.

1. Аудит безопасности

Проверяем текущее состояние: версии WordPress, плагинов, тем, права доступа, настройки сервера, логи, наличие бэкапов. Находим уязвимости и слабые места.

2. Firewall и защита админки

Устанавливаем и настраиваем firewall (Wordfence, Sucuri). Меняем URL админки, ограничиваем попытки входа, блокируем подозрительные IP, включаем 2FA.

3. Защита файлов и БД

Настраиваем права доступа, защищаем wp-config.php, .htaccess, запрещаем листинг. Меняем префикс таблиц, защищаем от SQL-инъекций.

4. SSL и шифрование

Устанавливаем SSL-сертификат, настраиваем редиректы с HTTP на HTTPS, включаем HSTS. Обеспечиваем шифрование данных.

5. Сканирование и чистка

Сканируем сайт на вредоносный код, бэкдоры, подозрительные файлы. Чистим при необходимости, меняем пароли и ключи.

6. Мониторинг и бэкапы

Настраиваем мониторинг безопасности: отслеживание подозрительной активности, уведомления. Настраиваем автоматические бэкапы с хранением в облаке.

7. Обновления и профилактика

Обновляем ядро, плагины, темы. Тестируем на копии перед обновлением. Даём рекомендации по профилактике: пароли, доступы, обучение команды.

Технологии и стандарты

  • Firewall: Wordfence, Sucuri, iThemes Security, Cloudflare.
  • 2FA: Google Authenticator, Authy, Wordfence 2FA, Two Factor Authentication.
  • SSL: Let’s Encrypt, коммерческие сертификаты, HSTS, редиректы.
  • Сканирование: Wordfence, Sucuri, Quttera, VirusTotal.
  • Бэкапы: UpdraftPlus, BackWPup, Duplicator, хранение в облаке (Google Drive, Dropbox, S3).
  • Мониторинг: UptimeRobot, Pingdom, Better Uptime, логи хостинга.
  • Права доступа: роли, capabilities, ограничения, аудит действий.
  • Обновления: ядро, плагины, темы. Тестирование на копии.
  • Хостинг: PHP 8+, MySQL 8+, NVMe, ежедневные бэкапы, поддержка WordPress.

Что вы получаете в результате

  • Сайт, защищённый от типичных атак.
  • Firewall и мониторинг безопасности.
  • 2FA для админки и пользователей.
  • SSL и шифрование данных.
  • Настроенные права доступа и роли.
  • Автоматические бэкапы с хранением в облаке.
  • Обновлённые компоненты без уязвимостей.
  • Отчёт о состоянии безопасности и рекомендации.

Безопасность как часть стратегии сайта

Безопасность — это не разовая акция, а постоянный процесс. Новые уязвимости появляются регулярно, поэтому защита требует регулярного внимания. Мы предлагаем как разовую настройку, так и регулярное обслуживание безопасности в рамках техподдержки или абонемента.

Если вы не уверены, защищён ли ваш сайт — оставьте заявку. Проведём бесплатный аудит безопасности и предложим план защиты.

Готовы начать?

Обсудим ваш проект

Расскажите о задаче — вернёмся с расчётом и сроками в течение рабочего дня. Без обязательств и предоплаты за консультацию.

  • Ответ в течение 2 часов
  • Бесплатная консультация
  • Оценка сроков и бюджета

Отвечаем в течение 2 часов.