Перейти к содержимому
Рабочее время Telegram @kalaganov5

Настройка защиты WordPress от взлома и брутфорса

Настрою защиту входа и проверю базовые настройки безопасности WordPress. Цель — снизить риск подбора паролей, лишних прав и эксплуатации известных уязвимостей без блокировки вашей работы с сайтом.

Когда нужна эта услуга

Подходит, если идут массовые попытки входа, на сайте старые плагины, доступы передавались разным подрядчикам или неизвестно, кто остаётся администратором.

Что может вызывать проблему

Безопасность зависит от нескольких уровней: приложения, сервера и действий владельца. Переименование страницы входа само по себе не исправляет уязвимый плагин или утёкший пароль.

Что входит в работу

  • Проверю пользователей, роли, поддерживаемость компонентов и доступные журналы входа.
  • Настрою ограничение попыток входа и двухфакторную защиту при совместимости с рабочим процессом.
  • Проверю права файлов, публично доступные служебные данные и необходимые внешние интерфейсы.
  • Настрою подходящие правила защиты и исключения для доверенных интеграций.
  • Проверю вход владельца, редакторов и связанные сервисы. Передам порядок восстановления доступа.

Как проходит работа

  1. Уточняю задачу Вы присылаете ссылку и описание проблемы. Я уточняю важные для бизнеса действия, необходимые доступы и возможность начать работу. Для предварительного обращения технические знания не нужны.
  2. Согласуем объём После проверки определяем достижимый результат и порядок приёмки. Для крупной или неопределённой задачи называю ориентировочный диапазон. Если диагностика выявит дополнительные работы, обсуждаем их до выполнения.
  3. Исправляю и проверяю Выполняю согласованные изменения и контрольные проверки, перечисленные в составе услуги. Передаю описание результата и фактически затраченное время. Если исправление невозможно в доступном окружении или нужны действия провайдера, передаю проверенные данные, ограничения и следующий шаг.

Что вы получите

Настроенные защитные меры, список выявленных проблем и выполненных исправлений, рекомендации по обновлениям и доступам. Проверю контрольный вход и объясню назначение правил и резервный способ доступа.

Объём и ограничения

Настройка не является гарантией от всех атак. Очистка уже заражённого сайта и круглосуточное наблюдение — отдельные задачи.

Стоимость

2 000 ₽/час

Ставка — 2 000 ₽ в час. Оплата по фактически затраченному времени; объём и ориентир обсуждаем до старта. Стоимость зависит от состояния компонентов и числа доступов и интеграций. Лицензии, подписки и другие внешние расходы согласуются отдельно. Порядок и оплату диагностики согласуем до её начала; если объём меняется, согласуем дальнейшие действия.

Вопросы и ответы

Нужно отключать XML-RPC?

Сначала проверю, используют ли его ваши приложения. Ограничение должно учитывать реальные интеграции.

Что делать, если потеряю телефон с 2FA?

Настроим и сохраним резервный способ входа в согласованном защищённом месте.

Можно защитить магазин без постоянной капчи?

Часто да. Выбор мер зависит от характера атак и допустимых ограничений.

Обратиться по задаче

Пришлите адрес сайта и опишите, что тревожит: попытки входа, доступы или состояние плагинов. Для обращения достаточно ссылки, краткого описания и удобного контакта для ответа. Скриншот можно приложить при наличии. Пароли и токены через открытую форму не передавайте: способ доступа согласуем после уточнения задачи.

Быстрее в Telegram

    Как обрабатываются данные заявки, описано в политике конфиденциальности. NDA можно согласовать до передачи материалов.