{"id":249834,"date":"2023-10-22T11:08:00","date_gmt":"2023-10-22T08:08:00","guid":{"rendered":"https:\/\/inform.click\/10-tietoturvahakkerointia-wordpressille-jotka-estavat-sinua-joutumasta-hakkerointiin\/"},"modified":"2023-10-22T11:08:00","modified_gmt":"2023-10-22T08:08:00","slug":"10-tietoturvahakkerointia-wordpressille-jotka-estavat-sinua-joutumasta-hakkerointiin","status":"publish","type":"post","link":"https:\/\/inform.click\/fi\/10-tietoturvahakkerointia-wordpressille-jotka-estavat-sinua-joutumasta-hakkerointiin\/","title":{"rendered":"10 tietoturvahakkerointia WordPressille, jotka est\u00e4v\u00e4t sinua joutumasta hakkerointiin"},"content":{"rendered":"<p>\n  WordPress on valtava menestystarina, ei vain maailmanlaajuisesti mitattuna, vaan my\u00f6s, mik\u00e4 saattaa yll\u00e4tt\u00e4\u00e4 joitain, alustaa k\u00e4ytt\u00e4vien suurten nimien kannalta.\n<\/p>\n<p>\n  Internetiss\u00e4, kun sinulla on sek\u00e4 suuri asennettu k\u00e4ytt\u00e4j\u00e4kunta ett\u00e4 korkean profiilin k\u00e4ytt\u00e4ji\u00e4, et yksinkertaisesti voi v\u00e4ltt\u00e4\u00e4 joutumasta hakkereiden ja roskapostittajien kohteeksi. Pillereiden kaupasta, v\u00e4\u00e4ristyneiden ideologioiden edist\u00e4miseen, tietojen varastamiseen ja sivustojen rikkomiseen vain siksi, ett\u00e4 ne voivat, hakkerointi voi helposti aiheuttaa yrityksellesi suurta p\u00e4\u00e4ns\u00e4rky\u00e4.\n<\/p>\n<p>\n  T\u00e4ss\u00e4 artikkelissa k\u00e4yn l\u00e4pi joitain vinkkej\u00e4, temppuja ja hakkereita, joita voit k\u00e4ytt\u00e4\u00e4 tarjotaksesi itsellesi parempaa suojaa verkon myrkylliselt\u00e4 pohjalta.\n<\/p>\n<h5>\n  Tutustu perusasioihin<br \/>\n<\/h5>\n<p>\n  Vaikka saatat ajatella, ett\u00e4 joidenkin n\u00e4ist\u00e4 elementeist\u00e4 pit\u00e4isi olla sanomattakin selv\u00e4\u00e4, mieti vain, kuinka monta kertaa olet n\u00e4hnyt asiakkaiden lis\u00e4ksi my\u00f6s muiden kehitt\u00e4jien, suunnittelijoiden ja toimistojen syyllistyv\u00e4n joihinkin n\u00e4ist\u00e4?\n<\/p>\n<p>\n  Aloita tekem\u00e4ll\u00e4 salasanoistasi vaikea arvata. Kuinka voit tehd\u00e4 siit\u00e4 vaikeaa heille mutta helppoa sinulle? Ehk\u00e4 voit unohtaa ovelat kirjainten vaihdot, kuten 'h3ll0', kirjainten sekoittamisen ja v\u00e4limerkkien lis\u00e4\u00e4misen ja k\u00e4ytt\u00e4\u00e4 sen sijaan muistomerkki\u00e4. Kun ketjuttaa kolme tai nelj\u00e4 sanaa yhteen saadaksesi hauskan kuvan, salasanasi on paljon helpompi muistaa kuin 't3r%?9.Fq!G' ja suuruusluokkaa vaikeampi murtaa. \u00c4l\u00e4 vain k\u00e4yt\u00e4 'CorrectHorseBatteryStaple'. T\u00e4ydellinen ja hauska selitys t\u00e4st\u00e4 periaatteesta <a href=\"https:\/\/xkcd.com\/936\/\" target=\"_blank\" rel=\"noopener\">l\u00f6ytyy XKCD 936<\/a> :sta .\n<\/p>\n<p>\n  Sinun tulee my\u00f6s pit\u00e4\u00e4 laajennukset ja WordPress-ydin ajan tasalla. T\u00e4m\u00e4 on nyt helpompi tehd\u00e4 WordPressin my\u00f6hemmill\u00e4 versioilla. WordPress 3.7:st\u00e4 voit m\u00e4\u00e4ritt\u00e4\u00e4 nelj\u00e4n tyyppisi\u00e4 automaattisia p\u00e4ivityksi\u00e4: ydintiedostoja, laajennuksia, teemoja ja k\u00e4\u00e4nn\u00f6stiedostoja. Varoituksen sana \u2013 asetuksistasi riippuen saatat haluta poistaa jotkin niist\u00e4 k\u00e4yt\u00f6st\u00e4, jotta voit testata ennen p\u00e4ivitysten k\u00e4ytt\u00f6\u00f6nottoa. Vaikka j\u00e4tt\u00e4isitkin ne eloon ja kohtaat ongelmia, sinulla on silti p\u00e4ivitt\u00e4isi\u00e4 varmuuskopioita, joihin voit luottaa, eik\u00f6 niin?\n<\/p>\n<p>\n  Helpota useiden sivustojen, laajennusten ja varmuuskopioiden hallintaa esimerkiksi InfiniteWP:n avulla. Perusominaisuudet ovat ilmaisia!\n<\/p>\n<h5>\n  N\u00e4m\u00e4 eiv\u00e4t ole etsim\u00e4si kirjautumistiedot<br \/>\n<\/h5>\n<p>\n  Erinomaisen salasanan voimakkuuden lis\u00e4ksi sinun kannattaa my\u00f6s siirt\u00e4\u00e4 oletusj\u00e4rjestelm\u00e4nvalvojan URL-osoite ja k\u00e4ytt\u00e4\u00e4 jotain muuta kuin &#8221;admin&#8221; k\u00e4ytt\u00e4j\u00e4nimen\u00e4. Ellei hakkereilla ole tietty\u00e4 tavoitetta mieless\u00e4\u00e4n, he pyrkiv\u00e4t yleens\u00e4 ajamaan botteja prosessin automatisoimiseksi. N\u00e4m\u00e4 robotit etsiv\u00e4t WordPressi\u00e4, kokeilevat oletusasetuksia ja yleisimpi\u00e4 salasanoja \u2013 joten siirryt\u00e4\u00e4n pois oletusasetuksista tehd\u00e4ksemme teht\u00e4v\u00e4st\u00e4 vaikeamman.\n<\/p>\n<p>\n  Ehk\u00e4 helpoin tapa muuttaa kirjautumis-URL-osoitetta on katsoa laajennuksia, kuten <a href=\"https:\/\/wordpress.org\/plugins\/hc-custom-wp-admin-url\/\" target=\"_blank\" rel=\"noopener\">HC Custom WP-Admin URL<\/a>. Tietysti \u2013 tee varmuuskopio ensin!\n<\/p>\n<p>\n  Yksinkertaisin tapa muuttaa j\u00e4rjestelm\u00e4nvalvojan k\u00e4ytt\u00e4j\u00e4nime\u00e4 on tehd\u00e4 uusi admin-k\u00e4ytt\u00e4j\u00e4 valitsemallasi k\u00e4ytt\u00e4j\u00e4tunnuksella ja poistaa vanha. Jos et muista j\u00e4rjestelm\u00e4nvalvojaasi, koska et muista k\u00e4ytt\u00e4j\u00e4nime\u00e4si, tarvitset hieman radikaalimman ratkaisun. Kirjaudu sis\u00e4\u00e4n phpMyAdminiin ja lataa WordPress-tietokantasi. Vierit\u00e4 alas vasenta reunaa ja etsi taulukko 'ks29so_users'. Etsi k\u00e4ytt\u00e4j\u00e4tunnus, jonka haluat muuttaa, eli 'admin' ja muokkaa user_login-arvoa uudeksi nimeksi.\n<\/p>\n<h5>\n  Viimeinen sana kirjautumisprosessista<br \/>\n<\/h5>\n<p>\n  Ennen kuin siirrymme pois kirjautumisprosessista, on viel\u00e4 muutama teht\u00e4v\u00e4. Muistatko ne robotit, jotka arvaavat salasanoja? Tehd\u00e4\u00e4n heille vaikeampaa sanomalla, ett\u00e4 voit tehd\u00e4 vain niin monta yrityst\u00e4 tietyn ajan sis\u00e4ll\u00e4 ja ett\u00e4 sinun on litteroitava CAPTCHA oikein ennen kuin teet sen. Captchaa varten voit yritt\u00e4\u00e4 asentaa <a href=\"https:\/\/wordpress.org\/plugins\/captcha\/\" target=\"_blank\" rel=\"noopener\">t\u00e4m\u00e4n laajennuksen<\/a> ja menn\u00e4\u00e4n. Sivuetu \u2013 premium-versio integroituu BuddyPressiin ja Contact Form 7:\u00e4\u00e4n, mik\u00e4 suojaa yhteydenottolomakkeesi roskapostilta.\n<\/p>\n<p>\n  Voit rajoittaa kirjautumisyrityksi\u00e4 joko lis\u00e4\u00e4m\u00e4ll\u00e4 laajennuksia, kuten Limit Login Attempts, tai voit kysy\u00e4 is\u00e4nn\u00f6intipalveluntarjoajaltasi, kenell\u00e4 voi olla ratkaisu \u2013 esimerkiksi Wpengine on m\u00e4\u00e4ritt\u00e4nyt t\u00e4m\u00e4n oletusarvoisesti.\n<\/p>\n<h5>\n  WordPressin suojaaminen .htaccess-muutoksilla<br \/>\n<\/h5>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-221703-6381cbd439a32.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-221703-6381cbd439a32.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Toivon, ett\u00e4 olet valmis likaamaan k\u00e4tesi, kun siirrymme ehdotuksiin, jotka ovat hieman hankalampia kuin &#8221;laajennuksen asentaminen&#8221;! Lis\u00e4\u00e4 n\u00e4m\u00e4 ehdotukset #END WORDPRESS -rivin j\u00e4lkeen.\n<\/p>\n<p>\n  Ensimm\u00e4inen lis\u00e4tt\u00e4v\u00e4 elementti auttaa suojaamaan wp-config.php:t\u00e4. T\u00e4m\u00e4 tiedosto olisi vaarallinen v\u00e4\u00e4riss\u00e4 k\u00e4siss\u00e4, koska se sis\u00e4lt\u00e4\u00e4 t\u00e4rkeit\u00e4 tietoja sivustostasi ja sen tietokannasta.\n<\/p>\n<pre><code>\norderallow,deny\ndeny from all\n<\/code><\/pre>\n<p>\n  Se on hyv\u00e4 alku, mit\u00e4 muuta voimme tehd\u00e4? Voimme est\u00e4\u00e4 uteliaita ihmisi\u00e4 katselemasta tiedostojasi ja kansioitasi \u2013 mielest\u00e4ni t\u00e4m\u00e4n hy\u00f6dyt ovat melko itsest\u00e4\u00e4n selv\u00e4t!\n<\/p>\n<p>\n  Seuraava on haalari, jolla estet\u00e4\u00e4n hakemistojen selaaminen:\n<\/p>\n<pre><code># directory browsing\nOptions All -Indexes<\/code><\/pre>\n<p>\n  Jos haluat est\u00e4\u00e4 tietyn tiedoston, k\u00e4yt\u00e4 seuraavaa:\n<\/p>\n<pre><code>\nOrder allow,deny\nDeny from all\n<\/code><\/pre>\n<p>\n  Nyt alamme edisty\u00e4 \u2013 poistamme p\u00e4\u00e4syn niilt\u00e4, \u200b\u200bjotka eiv\u00e4t sit\u00e4 vaadi. Tehd\u00e4ksemme t\u00e4m\u00e4n loogiseen johtop\u00e4\u00e4t\u00f6kseen, katsotaanpa, kuinka voimme est\u00e4\u00e4 jotakuta, jonka tied\u00e4mme olevan huono toimija, k\u00e4ytt\u00e4m\u00e4st\u00e4 mit\u00e4\u00e4n palvelimellasi.\n<\/p>\n<p>\n  Kun tied\u00e4t IP-osoitteen, lis\u00e4\u00e4 vain n\u00e4m\u00e4 rivit korvaamalla 127.0.0.1 huonolla IP-osoitteella:\n<\/p>\n<pre><code>Order Deny,Allow\nDeny from 127.0.0.1<\/code><\/pre>\n<p>\n  P\u00e4ivitt\u00e4\u00e4ksesi t\u00e4m\u00e4n uusilla IP-osoitteilla, lis\u00e4\u00e4 vain uudet 'kielt\u00e4ydyt' -rivit. Jos sinun on estett\u00e4v\u00e4 koko alue, j\u00e4t\u00e4 kyseinen alue pois. Toisin sanoen, jos haluat est\u00e4\u00e4 kaiken 127.0.0.0 &#8211; 127.0.0.255, lis\u00e4\u00e4t:\n<\/p>\n<pre><code>Deny from 127.0.0.<\/code><\/pre>\n<p>\n  T\u00e4m\u00e4n osan viimeinen vinkki on suojata itse .htaccess. On olemassa melko monia sivustoja, jotka levitt\u00e4v\u00e4t menetelmi\u00e4, jotka ovat hyvi\u00e4, mutta eiv\u00e4t mahtavia. Seuraava menetelm\u00e4 on <a href=\"https:\/\/perishablepress.com\/improve-site-security-by-protecting-htaccess-files\/\" target=\"_blank\" rel=\"noopener\">perishable Pressin<\/a> Jeff Starrin luvalla, ja se on paljon perusteellisempi:\n<\/p>\n<pre><code># STRONG HTACCESS PROTECTION\n\n order allow,deny\n deny from all\n satisfy all\n<\/code><\/pre>\n<h5>\n  Tietokannan parannukset<br \/>\n<\/h5>\n<p>\n  Toinen WordPressin etu hakkereille on, ett\u00e4 tavallisessa asennuksessa he tiet\u00e4v\u00e4t, mit\u00e4 tietokantataulukoitasi kutsutaan. WordPress k\u00e4ytt\u00e4\u00e4 oletusarvoisesti etuliitett\u00e4 ks29so_, jota muuttamalla siirrymme taas pois hakkereiden oletuksista.\n<\/p>\n<p>\n  Ensin kerromme wp-config.php:lle, ett\u00e4 vaihdamme taulukon etuliitett\u00e4. Avaa tiedosto ja muokkaa seuraavaa:\n<\/p>\n<pre><code>$table_prefix = 'ks29so_';<\/code><\/pre>\n<p>\n  Lis\u00e4\u00e4 numeroita tai kirjaimia:\n<\/p>\n<pre><code>$table_prefix = \u2018ks29so_3drt5_\u2019;<\/code><\/pre>\n<p>\n  Sinun t\u00e4ytyy sitten k\u00e4yd\u00e4 l\u00e4pi ja muuttaa jokainen tietokannan taulukoiden nimi. Suorita jokaiselle 11 taulukollesi komento seuraavassa muodossa:\n<\/p>\n<pre><code>RENAME TABLE \u2018ks29so_commentmeta\u2018 TO \u2018ks29so_3drt5_commentmeta\u2018;<\/code><\/pre>\n<p>\n  Luultavasti siell\u00e4 on muutamia muita viittauksia vanhaan etuliitteeseen, jotka sinun on selvitett\u00e4v\u00e4. Suorita t\u00e4m\u00e4 kysely listataksesi kaikki asetustaulukosta vanhalla etuliitteell\u00e4:\n<\/p>\n<pre><code>SELECT * FROM ` ks29so_3drt5_options` WHERE `option_name` LIKE'%ks29so_%'<\/code><\/pre>\n<p>\n  Valitettavasti sinun t\u00e4ytyy k\u00e4yd\u00e4 jokainen l\u00e4pi ja p\u00e4ivitt\u00e4\u00e4.\n<\/p>\n<p>\n  Sitten meid\u00e4n on katsottava UserMeta-taulukkoa, sama prosessi kuin ennen:\n<\/p>\n<pre><code>SELECT * FROM ` ks29so_3drt5_usermeta` WHERE `meta_key` LIKE'%ks29so_%'<\/code><\/pre>\n<p>\n  Lopuksi voit my\u00f6s rajoittaa MySQL-tietokannan k\u00e4ytt\u00e4j\u00e4ll\u00e4si vain seuraavat luku- ja kirjoitusoikeudet: SELECT, INSERT, UPDATE ja DELETE. N\u00e4in voit peruuttaa tietokantarakenteen ja j\u00e4rjestelm\u00e4nvalvojan oikeudet: DROP, ALTER ja GRANT. T\u00e4m\u00e4 voi kuitenkin tehd\u00e4 ytimen p\u00e4ivitt\u00e4misest\u00e4 ja uusien lis\u00e4osien lis\u00e4\u00e4misest\u00e4 hankalaa, koska ne saattavat todellakin joutua muuttamaan tietokannan rakennetta. Jos l\u00e4hdet t\u00e4lle tielle, sinun on oltava perusteellinen varmuuskopioinnissa ja testauksessa.\n<\/p>\n<h5>\n  Uudet avaimet kiitos<br \/>\n<\/h5>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-221703-6381cbd7069c0.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-221703-6381cbd7069c0.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Salaiset avaimesi tallennetaan tiedostoon wp-config.php. Ne eiv\u00e4t kuitenkaan ole niin salaisia, jos j\u00e4t\u00e4t ne oletusarvoiksi! Paranna turvallisuuttasi muuttamalla n\u00e4it\u00e4 \u2013 suosittelen kuitenkin, ett\u00e4 et luota omaan satunnaisuuden ja monimutkaisuuden tunteeseen. K\u00e4yt\u00e4 jotain <a href=\"https:\/\/api.wordpress.org\/secret-key\/1.1\/salt\/\" target=\"_blank\" rel=\"noopener\">t\u00e4m\u00e4n tyyppist\u00e4 palvelua<\/a> \u2013 t\u00e4m\u00e4 ei vain m\u00e4\u00e4rit\u00e4 avaimia sinulle, vaan se tekee ne kaikki kerralla oikeassa muodossa, jotta voit liitt\u00e4\u00e4 sen suoraan tiedostoosi. P\u00e4ivit\u00e4 painikkeen painaminen osoittaa, ett\u00e4 saat uuden n\u00e4pp\u00e4insarjan joka kerta, kun lataat t\u00e4m\u00e4n.\n<\/p>\n<h5>\n  Alkuper\u00e4inen reseptil\u00e4hde<br \/>\n<\/h5>\n<p>\n  Laajennukset ovat riitt\u00e4v\u00e4n suuri hy\u00f6kk\u00e4ysvektori, kun hakkerit havaitaan ja jaetaan hakkereiden kesken, joten sinun tulee ainakin varmistaa, ett\u00e4 luotat laajennuksen l\u00e4hteeseen. Muuten saatat olla se, joka sijoittaa hyv\u00e4ksik\u00e4yt\u00f6n omalle sivustollesi lis\u00e4\u00e4m\u00e4ll\u00e4 ovela laajennuksen, joka sis\u00e4lt\u00e4\u00e4 haittaohjelmia.\n<\/p>\n<h5>\n  Kev\u00e4tsiivous<br \/>\n<\/h5>\n<p>\n  Koska teemat ja laajennukset ovat mahdollinen haavoittuvuus, pid\u00e4mme ne ajan tasalla aina kun mahdollista. Jos olet lopettanut laajennuksen\/teeman k\u00e4yt\u00f6n, poista se kokonaan. K\u00e4yt\u00f6st\u00e4 poistaminen ei ole tarpeeksi hyv\u00e4 \u2013 eroon siit\u00e4! Jos sen kehitt\u00e4j\u00e4 on hyl\u00e4nnyt laajennuksen, on my\u00f6s hyv\u00e4 idea l\u00f6yt\u00e4\u00e4 jotain uutta ja poistaa vanha \u2013 jos tietoturvahaavoittuvuus l\u00f6ytyy, sit\u00e4 ei korjata ja mukautetun korjauksen tekeminen tulee todenn\u00e4k\u00f6isesti olemaan eritt\u00e4in kallista.\n<\/p>\n<p>\n  Samalla tavalla poista kaikki tarpeettomat kirjautumistunnukset. Ehk\u00e4 luotat entisiin ty\u00f6ntekij\u00f6ihisi, ja se on hyv\u00e4, mutta t\u00e4ss\u00e4 ei ole kyse vain luottamuksesta. Kyse on my\u00f6s k\u00e4ytett\u00e4viss\u00e4 olevan hy\u00f6kk\u00e4ysalueen v\u00e4hent\u00e4misest\u00e4 ja ihmisten rajoittamisesta heid\u00e4n tarvitsemaansa v\u00e4himm\u00e4isk\u00e4ytt\u00f6tasoon. Tyypillisesti entinen ty\u00f6ntekij\u00e4 tai kirjailija ei tarvitse p\u00e4\u00e4sy\u00e4 \u2013 olen varma, ett\u00e4 he ymm\u00e4rt\u00e4v\u00e4t!\n<\/p>\n<h5>\n  Sis\u00e4\u00e4np\u00e4\u00e4syk\u00e4yt\u00e4nt\u00f6\u00e4 sovelletaan \u2013 Salli vain ATrusted Admin IP<br \/>\n<\/h5>\n<p>\n  Olen erottanut t\u00e4m\u00e4n muista .htaccess-vinkeist\u00e4, koska t\u00e4m\u00e4 on mahdollisesti hieman vakavampi askel. Toisin kuin aikaisemmassa vaiheessa, jossa kiellet\u00e4\u00e4n tunnetut huonot IP-osoitteet, t\u00e4ss\u00e4 on kyse vain tunnettujen hyvien IP-osoitteiden sallimisesta. Se parantaa tietoturvaasi, mutta maksaa k\u00e4ytt\u00f6mukavuutesi, koska voit vain kirjautua sis\u00e4\u00e4n ty\u00f6skennell\u00e4ksesi sivustollasi. Mene eteenp\u00e4in, jos et liiku paljon, jos olet ollut jatkuvan hy\u00f6kk\u00e4ysyrityksen kohteena tai jos yksinkertaisesti uskot, ett\u00e4 se on ylim\u00e4\u00e4r\u00e4isen mielenrauhan arvoista.\n<\/p>\n<pre><code>orderdeny,allow\nallow from 127.0.0.1\ndeny from all<\/code><\/pre>\n<p>\n  (korvaa j\u00e4lleen 127.0.0.1 IP-osoitteellasi).\n<\/p>\n<h5>\n  SSL<br \/>\n<\/h5>\n<p>\n  Sinun ei pit\u00e4isi k\u00e4ytt\u00e4\u00e4 j\u00e4rjestelm\u00e4nvalvojaasi julkisessa Wi-Fi-palvelussa \u2013 jos teet niin, kirjautumistiedot l\u00e4hetet\u00e4\u00e4n ilmateitse pelkk\u00e4n\u00e4 tekstin\u00e4. Paha hakkeri voitaisiin istua vieress\u00e4si siemailemassa lattea ja tehd\u00e4 salaa miehen keskell\u00e4 saadakseen salasanasi ja muut arkaluontoiset tiedot.\n<\/p>\n<p>\n  Jos kuitenkin haluat, voit tarjota itsellesi ainakin hieman enemm\u00e4n suojaa ottamalla k\u00e4ytt\u00f6\u00f6n SSL:n. Varmista ensin, ett\u00e4 palvelimesi tukee sit\u00e4, avaa sitten wp-config.php-tiedosto ja lis\u00e4\u00e4 seuraava rivi:\n<\/p>\n<pre><code>define('FORCE_SSL_ADMIN', true);<\/code><\/pre>\n<h5>\n  Muita katseltavia asioita<br \/>\n<\/h5>\n<p>\n  Siin\u00e4 se p\u00e4\u00e4vinkkini, mutta muitakin n\u00e4k\u00f6kohtia on tarkasteltava. Voit koventaa .htaccess-tiedostoasi entisest\u00e4\u00e4n esimerkiksi pys\u00e4ytt\u00e4m\u00e4ll\u00e4 php-skriptien suorittamisen siell\u00e4, miss\u00e4 niiden ei pit\u00e4isi olla. Voit my\u00f6s varmistaa, ett\u00e4 tiedostojen k\u00e4ytt\u00f6oikeudet on asetettu oikein \u2013 ei vain WordPress-tiedostoissasi vaan koko palvelimessa.\n<\/p>\n<p>\n  Viimeinen t\u00e4rke\u00e4 vinkkini olisi kuitenkin varmuuskopiointi. T\u00e4m\u00e4 koko artikkeli perustuu ajatukseen, ett\u00e4 ennaltaehk\u00e4isy on parempi kuin hoito, mutta s\u00e4\u00e4nn\u00f6llisi\u00e4, k\u00e4ytt\u00f6kelpoisia ja testattuja varmuuskopioita pit\u00e4isi olla olemassa vain silt\u00e4 varalta, ett\u00e4 tarvitset niit\u00e4. Haluan korostaa sek\u00e4 tavallista ett\u00e4 testattua \u2013 vuoden takainen varmuuskopio ei k\u00e4yt\u00e4nn\u00f6ss\u00e4 ole varmuuskopio useimmille sivustoille, jotka ovat kasvaneet huomattavasti tuona aikana. Jos varmuuskopioita ei testata, sinulla ei ole varmuuskopiota. Et todellakaan halua p\u00e4\u00e4st\u00e4 pisteeseen, jossa varmuuskopiota tarvitaan, vaan sinun on vain pidett\u00e4v\u00e4 sormet ristiss\u00e4 ja toivottava, ett\u00e4 se toimii!\n<\/p>\n<p>\n  Mit\u00e4 olet tehnyt suojataksesi WordPress-verkkosivustosi? Mihin ved\u00e4t rajan turvallisuuden ja saavutettavuuden\/k\u00e4ytett\u00e4vyyden v\u00e4lill\u00e4? Kerro minulle kommenteissa.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  : <a target=\"_blank\" rel=\"noopener nofollow\" data-pssr=\"\" href=\"http:\/\/www.instantshift.com\/2015\/06\/03\/wordpress-security-hacks\/\">instantshift.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>WordPress on valtava menestystarina, ei vain maailmanlaajuisesti mitattuna, vaan my\u00f6s, mik\u00e4 saattaa yll\u00e4tt\u00e4\u00e4 joitain, alustaa k\u00e4ytt\u00e4vien suurten nimien kannalta. Internetiss\u00e4, kun sinulla on sek\u00e4 suuri asennettu k\u00e4ytt\u00e4j\u00e4kunta ett\u00e4 korkean profiilin k\u00e4ytt\u00e4ji\u00e4, et yksinkertaisesti voi v\u00e4ltt\u00e4\u00e4 joutumasta hakkereiden ja roskapostittajien kohteeksi. Pillereiden kaupasta, v\u00e4\u00e4ristyneiden ideologioiden edist\u00e4miseen, tietojen varastamiseen ja sivustojen rikkomiseen vain siksi, ett\u00e4 ne voivat, hakkerointi voi helposti aiheuttaa yrityksellesi suurta p\u00e4\u00e4ns\u00e4rky\u00e4. T\u00e4ss\u00e4 artikkelissa k\u00e4yn l\u00e4pi joitain vinkkej\u00e4, temppuja ja hakkereita, jotka\u2026<\/p>\n","protected":false},"author":1,"featured_media":143442,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[222,53,105,118],"tags":[],"class_list":["post-249834","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-oppikirjoja","category-web-ja-wordpress-2","category-web-turvallisuus","category-web-tyokalut"],"_links":{"self":[{"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/posts\/249834","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/comments?post=249834"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/posts\/249834\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/media\/143442"}],"wp:attachment":[{"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/media?parent=249834"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/categories?post=249834"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/tags?post=249834"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}