Kapitulli 9 nga 15
Siguria e faqes
Si të aktivizoni firewall-in 7G/8G, mbrojtjen nga botët, XML-RPC, fjalëkalimin e faqes dhe skanimet e sigurisë në panelin e hostingut.
Në këtë udhëzues
Ky kapitull shpjegon mjetet e sigurisë që gjeni te seksioni Security i panelit të hostingut. Shumicën e tyre i ndizni ose i fikni me një çelës, pa prekur kodin e WordPress.
Ku i gjeni cilësimet e sigurisë
- Hyni në llogarinë tuaj te host.appalbania.com/account dhe klikoni Hyr në panelin e hostingut.
- Zgjidhni faqen tuaj nga lista e faqeve.
- Në menunë anësore hapni Security. Do të shihni tre faqe: General, Vulnerabilities dhe Integrity Checker.

Firewall: 7G ose 8G
Firewall-i është një filtër në serverin web që bllokon kërkesat e dyshimta (p.sh. përpjekje për të injektuar kod) para se të arrijnë te WordPress. Te Firewall Protection keni tre zgjedhje:
- 8G Firewall – versioni më i ri dhe më i fortë. Rekomandohet për shumicën e faqeve.
- 7G Firewall – versioni i mëparshëm, pak më i butë.
- None – pa firewall. Përdoreni vetëm përkohësisht, nëse dyshoni se firewall-i bllokon diçka të ligjshme.
Pasi ndryshoni firewall-in, provoni faqen: formularët, shportën dhe hyrjen në WP Admin. Nëse diçka nuk punon, kthejeni te 7G dhe na shkruani te mbështetja.
Çelësat e mbrojtjes te General
Çdo çelës aktivizon një rregull të gatshëm. Ja çfarë bëjnë ata kryesorët:
- Bad Bot Protection dhe Bad Referrer Protection – bllokojnë botët e njohur të dëmshëm dhe vizitat nga faqe spam.
- Disable XML-RPC – fik
xmlrpc.php, një portë e vjetër që sulmuesit e përdorin shpesh për të provuar fjalëkalime. Fikeni nëse nuk përdorni aplikacionin celular të WordPress ose Jetpack. - Protect wp-content Directory dhe Protect wp-includes Directory – pengojnë ekzekutimin direkt të skedarëve në këto dosje.
- Disable Themes & Plugins Editor – heq redaktorin e kodit nga WP Admin. Nëse dikush merr fjalëkalimin tuaj, nuk mund të ndryshojë kodin nga paneli i WordPress.
- Disable RSS and Atom Feeds, Disable wp-links-opml.php, Disable Comments, Disable Trackbacks – fikni gjërat që faqja juaj nuk i përdor.
- Add Security Headers – shton koka sigurie në çdo përgjigje. Ndizeni vetëm pasi faqja ka SSL (shih SSL dhe HTTPS).
Kini kujdes me Disable WP Admin, Disable Login (wp-login.php) dhe Disable Themes & Plugins Update and Installation. Dy të parat mund t'ju lënë jashtë panelit të WordPress. I treti fik edhe përditësimet automatike në sfond, përfshirë ato të sigurisë.
Mbroni gjithë faqen me fjalëkalim
HTTP Basic Authentication kërkon emër përdoruesi dhe fjalëkalim para se të hapet çdo faqe. Është ideale për një faqe që ende nuk është gati ose për një kopje testimi.
- Te Security → General gjeni HTTP Basic Authentication.
- Aktivizojeni dhe vendosni emrin e përdoruesit dhe fjalëkalimin.
- Ruajeni. Hapni faqen në një dritare private për ta provuar.
Kur faqja del live, fikeni, përndryshe vizitorët dhe Google nuk e shohin dot.
Skanimi i dobësive
Te Security → Vulnerabilities gjeni AppAlbania Host Free Scanner. Ai kontrollon shtojcat, temat dhe bërthamën e WordPress për dobësi të njohura publikisht. Skaneri vetëm i zbulon problemet; nuk i rregullon automatikisht. Kur shihni një paralajmërim, përditësoni elementin përkatës (shih WordPress) ose çaktivizojeni nëse nuk ka përditësim.
Kontrolli i integritetit
Security Integrity Checker kontrollon nëse skedarët bazë të WordPress janë ndryshuar. Një skedar bazë i ndryshuar shpesh është shenjë malware-i.
- Hapni Security → Integrity Checker.
- Klikoni Start Scan për një kontroll të menjëhershëm.
- Aktivizoni Enable Automated Daily Scan që kontrolli të bëhet çdo ditë.
Nëse skanimi gjen skedarë të ndryshuar dhe nuk e dini pse, hapni një kërkesë te mbështetja.
Mbroni edhe llogarinë tuaj
Llogaria juaj te host.appalbania.com hap panelin e hostingut me një klik, ndaj duhet mbrojtur mirë. Përdorni një fjalëkalim të gjatë dhe aktivizoni verifikimin me dy hapa (2FA) te skeda Profili. Hapat i gjeni te Llogaria juaj. Për këshilla të tjera lexoni udhëzuesin e sigurisë së WordPress.
Një konfigurim i mirë fillestar
- 8G Firewall, Bad Bot Protection dhe Bad Referrer Protection të ndezura.
- Disable XML-RPC dhe Disable Themes & Plugins Editor të ndezura.
- Add Security Headers pasi të keni SSL.
- Skanimi ditor i integritetit aktiv dhe kontroll i rregullt te Vulnerabilities.
- 2FA aktiv në llogarinë tuaj.
Keni nevojë për ndihmë? Na shkruani te mbështetja.