Базовая защита
15 000 ₽
- Аудит безопасности
- Firewall
- 2FA
- SSL
- Бэкапы
- Срок: 2 дня
Безопасность
Защищаем сайт от взлома: firewall, 2FA, сканирование, мониторинг, установка SSL, регулярные бэкапы. Закрываем уязвимости до того, как их найдут злоумышленники.
Состав работ
Проверяем текущее состояние: уязвимости, настройки, права, логи.
Wordfence, Sucuri или аналог. Настройка правил, блокировка атак.
Для админки и пользователей с правами.
Смена URL, ограничение попыток входа, блокировка по IP.
Проверка ядра, плагинов, тем, файлов на вредоносный код.
Валидация, санитизация, escaping, проверка прав.
Сертификат, редиректы с HTTP на HTTPS, HSTS.
Роли, capabilities, ограничение доступа к файлам и папкам.
Пароли админов, соли WordPress, ключи API.
Автоматические резервные копии, хранение в облаке, расписание.
Отслеживание подозрительной активности, уведомления.
Ограничение попыток входа, капча, блокировка ботов.
Ядро, плагины, темы. Тестирование на копии.
Отчёт о состоянии безопасности, рекомендации по профилактике.
Процесс
Проверяем текущее состояние безопасности, находим уязвимости.
Составляем план защиты, согласовываем объём работ и стоимость.
Firewall, 2FA, SSL, права, пароли, бэкапы, мониторинг.
Проверяем на вредоносный код, чистим при необходимости.
Проверяем работу сайта, админки, форм, интеграций после настройки.
Передаём отчёт, даём советы по профилактике.
Цены
Фиксированные пакеты с понятным составом. Если нужен индивидуальный вариант — рассчитайте в конфигураторе.
15 000 ₽
30 000 ₽
60 000 ₽
WordPress — самая популярная CMS в мире, поэтому её часто атакуют. Ежедневно сканеры злоумышленников проверяют миллионы сайтов на уязвимости: устаревшие плагины, слабые пароли, открытые админки, отсутствие SSL. Взлом может привести к потере данных, перенаправлению трафика, заражению посетителей и блокировке в поисковых системах. Мы занимаемся безопасностью сайтов на WordPress: закрываем уязвимости до того, как их найдут.
Безопасность — это не «поставить плагин и забыть». Это комплекс мер: firewall, 2FA, SSL, права доступа, мониторинг, бэкапы, обновления. Мы настраиваем защиту так, чтобы сайт был устойчив к типичным атакам и готов к восстановлению в случае инцидента.
Мы не ограничиваемся установкой плагина. Безопасность — это комплекс мер, которые работают вместе. Мы проводим аудит, находим слабые места и закрываем их.
Проверяем текущее состояние: версии WordPress, плагинов, тем, права доступа, настройки сервера, логи, наличие бэкапов. Находим уязвимости и слабые места.
Устанавливаем и настраиваем firewall (Wordfence, Sucuri). Меняем URL админки, ограничиваем попытки входа, блокируем подозрительные IP, включаем 2FA.
Настраиваем права доступа, защищаем wp-config.php, .htaccess, запрещаем листинг. Меняем префикс таблиц, защищаем от SQL-инъекций.
Устанавливаем SSL-сертификат, настраиваем редиректы с HTTP на HTTPS, включаем HSTS. Обеспечиваем шифрование данных.
Сканируем сайт на вредоносный код, бэкдоры, подозрительные файлы. Чистим при необходимости, меняем пароли и ключи.
Настраиваем мониторинг безопасности: отслеживание подозрительной активности, уведомления. Настраиваем автоматические бэкапы с хранением в облаке.
Обновляем ядро, плагины, темы. Тестируем на копии перед обновлением. Даём рекомендации по профилактике: пароли, доступы, обучение команды.
Безопасность — это не разовая акция, а постоянный процесс. Новые уязвимости появляются регулярно, поэтому защита требует регулярного внимания. Мы предлагаем как разовую настройку, так и регулярное обслуживание безопасности в рамках техподдержки или абонемента.
Если вы не уверены, защищён ли ваш сайт — оставьте заявку. Проведём бесплатный аудит безопасности и предложим план защиты.