• Verkkosivut

03.07.2024

WordPress turvallisuuden parantaminen

Tässä blogikirjoituksessa kerromme muutamia keinoja Wordpressin tietoturvallisuuden parantamiseksi.

SDM logo

Digimarkkinointi

WordPress on suosituin verkkosivujen julkaisujärjestelmä (CMS). WordPress on käytössä 59,4%:ssa kaikista nettisivuista, joiden sisällönhallintajärjestelmä tunnetaan.  Suuri markkinaosuus kuitenkin lisää riskiä hyökkäyksen kohteeksi joutumiselle, kun uusia haavoittuvuuksia löydetään. Tässä blogikirjoituksessa kerromme muutamia keinoja WordPressin tietoturvallisuuden parantamiseksi.

Pidä WordPress ja sen lisäosat ajan tasalla

Sinun kannattaa aina pitää WordPress ja sen lisäosien versiot ajan tasalla, koska päivityksissä tulee aina bugi korjauksia ja muita parannuksia.

Voit ladata uusimman WordPress-version osoitteesta wordpress.org. Versiosta 3.7 lähtien WordPressiin on lisätty myös automaattinen päivitystoiminto, jonka avulla voit päivittää uusimpaan versioon hallintapaneelin kautta yhden napin painalluksella.

Päivitä wordpress

Lisäksi kannattaa käyttää vain luotettuja WordPress-lisäosia ja -teemoja. Hanki lisäosat ja teemat vain WordPressin repositoriosta tai tunnetuilta yrityksiltä, tällöin vähennät mahdollisten ongelmien riskiä tulevaisuudessa.

Käytä fiksua käyttäjätunnusta ja salasanaa

Älä käytä ”admin” käyttäjätunnusta ja valitse monimutkainen salasana. Tämä on todennäköisesti paitsi paras, myös yksi helpoimmista tavoista parantaa WordPressin turvallisuutta. Valitettavan usein ihmiset käyttävät yksinkertaista salasanaa, jota katuvat myöhemmin sivuston joutuessa brute force -hyökkäyksen kohteeksi. Unohda siis sellaiset salasanat kuten ”1234567” ja panosta turvallisuuteesi.

Voit myös käyttää two-factor authentication -menetelmää. Alla on listattuna joitakin two-factor authentication -lisäosia WordPressille.

Edellä mainituilla vaihtoehdoilla on paljon latauksia ja niitä myös päivitetään aktiivisesti.

Käytä turvallisuuslisäosaa

WordPressiin on saatavilla paljon hyviä turvallisuutta parantavia lisäosia, jotka auttavat mm. lukitsemaan sivustosi ja suojaamaan sen brute force -hyökkäyksiä vastaan.

Yllä listattu tunnetuimmat security pluginit.

Lukitse login-sivu

/wp-admin -sivun lukitseminen on ylivoimaisesti helpoin varatoimenpide, jonka voit tehdä. Monilla sivustoilla on päivittäin tuhansia epäonnistuneita kirjautumisyrityksiä, joista sivuston ylläpitäjä ei todennäköisesti ole edes tietoinen. Monien aiemmin mainittujen turvallisuuslisäosien avulla pystyt / pystytään seuraamaan logia ja sitä, kuinka monta kirjautumisyritystä sivustollesi on tullut.

 

Jos käytät käyttäjätunnusta ”admin”, ei kannata yllättyä sivustollesi tulevien kirjautumisyritysten suuresta määrästä. Mitä asialle voi tehdä? On olemassa muutama keino, joita kannattaa käyttää. Ensinnäkin monet aiemmin mainituista lisäosista mahdollistavat kirjautumisyritysten rajoittamisen.

Wordpress tietoturvan parantaminen

Toinen hyvä keino on login url-osoitteen muuttaminen.  WPS Hide Login -lisäosan avulla tämä onnistuu helposti. Login url:n muuttamisen jälkeen sisäänkirjautumisyritysten määrä putoaa huomattavasti. Security pluginien avulla voit myös rajoittaa login-sivulle pääsyä rajoittamalla sen ip-osoitteeseen .htaccess tiedostossa tai jopa suojata login-sivusi salasanalla.

Tarkista tiedostojen oikeudet

Kannattaa varmistaa, että käytössä on oikeat hakemistojen ja tiedostojen käyttöoikeudet. Jokaisella hakemistolla ja tiedostolla on omat käyttöoikeutensa, jotka sallivat ihmisten lukea, kirjoittaa ja muokata niitä. Jos tiedostojesi käyttöoikeudet ovat liian löysät, saattaa se avata oven hyökkääjälle. Jos käyttöoikeudet toisaalta ovat liian tiukat, saattaa se hajottaa WordPress-asennuksesi, koska tällöin lisäosat ja ydin eivät pääse kirjoittamaan tiettyihin hakemistoihin. WordPressin codex:issa on yksityiskohtainen ohje tiedosto-oikeuksien muuttamiseksi.

Tietokannan turvallisuus

On myös olemassa muutama helppo keino tietokannan turvaamiseksi. Esimerkiksi tietokantataulujen etuliite (table prefix), joka on oletusarvona wp_, kannattaa vaihtaa. Paras vaihtoehto etuliitteeksi on satunnaisesti muodostettu merkkijono, joka sisältää numeroita ja kirjaimia. Tämä tekee etuliitteen arvaamisen tunkeutujalle mahdollisimman vaikeaksi.

Wordpress tietokanta etuliite

Siirrä wp-config.php

Wp-config.php on ehkä tärkein tiedosto koko WordPress-ympäristössä. Se näet sisältää tietokannan käyttäjätunnuksen ja salasanan. Mikäli WordPress on asennettu normaalisti sovelluspalvelimen juureen, Wp-config -tiedoston voi heittää yhden kansion ylemmäksi tiedostorakenteessa, jolloin se ei ole enää sovelluspalvelimen hakemistossa. WordPress osaa etsiä automaattisesti kyseistä tiedostoa yhtä hakemistoa ylempää, minkä ansiosta muita muutoksia ei tarvita.

Yhteenveto

Yllä mainitut keinot eivät tee WordPress-sivustosta sataprosenttisen turvallista, mutta niiden avulla pystyt kuitenkin oleellisesti parantamaan sivustosi turvatasoa. Kannattaa myös harkita SSL:n (https:) käyttöönottamista varsinkin silloin, jos sivustollasi käsitellään asiakas tai tilaus -tietoja. Kuten huomasit, WordPress-asennuksen tietoturvallisuutta voi parantaa monella helpolla tavalla.  Ota yhteyttä, jos tarvitset apua WordPress-sivustosi kanssa.

Ota yhteyttä

Tilaa digitaalisen markkinoinnin hiljainen tieto sähköpostiisi

Opi lisää Suomen suurimmassa digitaalisen markkinoinnin kirjastossa.

    • Sosiaalinen media
    • TikTok

    Orgaaninen vs maksettu TikTok-sisältö? Näin rakennat brändiä ja kysyntää molemmilla puolilla

    TikTok ei ole enää vain nuorten viihdekanava, vaan käyttäjäkunta on laajentunut myös työikäisiin.

    Lue lisää
    • Google Ads
    • Uutiset

    Tekoälyä hyödyntävät Google Adsin AI Max ja Performance Max – uhka vai mahdollisuus? 

    Google-mainonnan automatisoinnille ei näy loppua, ja nyt viimeisimpänä Google julkistikin AI Max –ominaisuuden hakukampanjoihin. Tässä blogissa käymme läpi muun muassa si...

    Lue lisää
    • AI-optimointi
    • Hakukoneoptimointi

    Miten SEO ja AI-optimointi yhdistyvät? Miten yritykset varmistavat näkyvyytensä sekä hakukoneissa että generatiivisen tekoälyn vastauksissa vuonna 2026?

    Vuonna 2026 yritysten näkyvyys rakentuu sekä hakukoneissa että generatiivisen tekoälyn vastauksissa.

    Lue lisää
    • Visuaalinen suunnittelu

    Näin visuaalinen suunnittelu nostaa digimarkkinoinnin uudelle tasolle – Miksi yrityksesi tarvitsee jatkuvaa visuaalista palvelua?

    Visuaalinen suunnittelu ei ole pelkkää kauniiden kuvien rakentamista. Se on markkinoinnin kulmakivi, joka ohjaa asiakasta ostopolulla, vahvistaa brändiä ja tukee liiketoiminnan...

    Lue lisää
    • Ääniblogi
    • Facebook
    • Google Ads
    • Instagram
    • Sosiaalinen media

    Meta ja Display – tehokas yhdistelmä uusien asiakkaiden tavoittamiseen 

    Meta ja Display muodostavat yhdessä tehokkaan, monikanavaisen kokonaisuuden erityisesti uusasiakashankintaan.

    Lue lisää
    • Digitaalinen markkinointi
    • Ohjelmallinen ostaminen

    Digitaalinen audiomainonta – brändisi läsnäoloa tilanteissa, joissa ruutu ei tavoita

    Digitaalinen audiomainonta on ohjelmallisesti ostettava, kohdennettava ja mitattava mainontamuoto, joka tuo brändillesi läsnäoloa tilanteissa, joissa vastaanottaja ei ole ruudun...

    Lue lisää
    • Analytiikka ja mittaaminen
    • Digitaalinen markkinointi
    • Google Ads

    Kustannustehokkaampaa ja tarkempaa konversiodataa laajennetuilla konversioasetuksilla – näin hyödyt ominaisuudesta

    Laajennetut konversioasetukset voivat parantaa mainonnan kustannustehokkuutta!

    Lue lisää
    • Hakukoneoptimointi

    Mikä on Googlen E-E-A-T ja miksi sillä on väliä? 

    Niin sanotut E-E-A-T-periaatteet ovat olleet jo vuosia apuna varmistamassa sisällön hyödyllisyys käyttäjille ja täten sijoittuminen hakutuloksissa.

    Lue lisää
    • B2B Markkinointi
    • Sähköpostimarkkinointi

    Markkinoinnin automaation järjestelmät eivät yksin riitä – unohditko ihmiset? 

    Jos markkinoinnin automaatiosta puuttuu panostukset sisältömarkkinointiin tai ihmisten yhteistyöhön, järjestelmä ei lunasta lupaustaan.

    Lue lisää
    • Digitaalinen markkinointi
    • Ohjelmallinen ostaminen

    DOOH – Digitaalinen ulkomainonta tuo digimarkkinoinnin fyysiseen ympäristöön 

    Digitaalisuus on tehnyt ulkomainonnasta älykkään markkinointialustan. Kampanjat voidaan kohdentaa, optimoida ja mitata digimarkkinoinnin tavoin.

    Lue lisää