Gerenciar usuários para melhorar a segurança do seu site wordpress

Video: Plugin Wordpress - Area de Membros - Como incluir e gerenciar usuários

Para melhorar a segurança, aplicar o conceito de Último privilégio para o seu WordPress Painel, mas também para os seus painéis de controle de acolhimento website e protocolos de transferência de servidor. Dê a alguém os privilégios necessários durante o tempo que eles precisam para realizar seu trabalho ou uma tarefa. Se uma tarefa for concluída, em seguida, reduzir os privilégios após a conclusão da tarefa.

Video: Curso WordPress - Aula 09 - Usuários e permissões no WordPress

Gerar senhas seguras

gerenciamento de senhas é talvez a mais simples das tarefas, no entanto,&rsquo-s o calcanhar de Aquiles de todos os aplicativos, incluindo desktops e aplicativos baseados na web. Você pode manter seus arquivos e dados em seu servidor web seguro e seguro através destas técnicas de gerenciamento de senha simples:

  • Comprimento: Criar senhas que são mais de 15 caracteres - isso torna mais difícil para os usuários nocivos para adivinhar a senha.

  • Singularidade: dom&rsquo-t usar as mesmas senhas em todos os serviços. Se alguém descobrir a senha para um de seus aplicativos ou serviços, ganhou&rsquo-t ser capaz de usá-lo para fazer login para outro aplicativo ou serviço que você gerenciar.

  • Complexidade: Uma senha forte contém um mínimo de 8 caracteres e é composta de letras maiúsculas e minúsculas, números e símbolos, o que torna qualquer senha difícil de adivinhar.

    Video: Plugin de segurança para esconder o formulário de login do wordpress

    Use gerenciadores de senha e geradores. Dois dos produtos mais populares agora são LastPass e 1Password.

Limite de built-in funções de usuário WordPress

Nem todos os usuários do seu site precisa de privilégios de administrador. WordPress dá-lhe cinco funções de usuário para escolher, e esses papéis a flexibilidade suficiente para seus sites.



Você pode descobrir mais informações sobre usuários e funções no WordPress.org codex.

Criar uma conta separada com um papel menor (como o autor) e usar essa conta para postagem todos os dias. Reservar a conta de administrador puramente para a administração do seu site.

Estabelecer a responsabilidade do usuário WordPress

O uso de contas genéricas deve ser a última coisa que você nunca considerar porque as contas mais genéricas que você tem, maior o risco de ser comprometido. Se um compromisso não acontecer, você quer ter a plena responsabilidade para todos os usuários e ser capaz de responder rapidamente a perguntas como estas:

  • Que estava conectado?

  • Quem fez o que muda?

  • O que os usuários fazer enquanto estiver conectado?

contas genéricas impede você de fazer apropriado tratamento de incidentes em caso de um compromisso.


Publicações relacionadas