Skip to content
Cum configurati un firewall pentru WordPress

Cum configurati un firewall pentru WordPress

Cum configurati un firewall pentru WordPress. Un firewall web este prima linie de aparare impotriva atacurilor brute force, injectiilor SQL, cross-site scripting si altor amenintari cibernetice.

In lipsa unui firewall, site-ul dumneavoastra WordPress este expus la mii de tentative de atac zilnice.

Cum configurati un firewall pentru WordPress

Un Web Application Firewall (WAF) filtreaza traficul malitios inainte de a ajunge la site-ul dumneavoastra. Exista doua tipuri principale: firewall la nivel de plugin (aplicatie) si firewall la nivel de DNS/CDN (cloud).

Ambele variante ofera protectie, dar difera in modul de implementare si performanta.

Tipuri de firewall WordPress

Firewall la nivel de plugin

Se instaleaza direct pe WordPress ca un plugin. Avantajul este ca nu necesita configurare DNS. Dezavantajul este ca consuma resurse server deoarece traficul malitios ajunge la server inainte de a fi blocat.

Plugin-uri recomandate:

  • Wordfence: cel mai popular, include scanner malware si firewall
  • Sucuri Security: firewall cloud + scanner malware
  • SecuPress: interfata simpla, protectie completa

Firewall la nivel de DNS/CDN

Traficul trece prin serverele firewall-ului inainte de a ajunge la site. Blocheaza atacurile fara a consuma resurse server.

  • Cloudflare: CDN + firewall + protectie DDoS (plan gratuit disponibil)
  • Sucuri Firewall: WAF dedicat cu reguli specifice WordPress

Configurarea Wordfence

Dupa instalarea si activarea Wordfence:

  1. Activati Web Application Firewall in modul Extended Protection
  2. Configurati Rate Limiting pentru a limita numarul de cereri per IP
  3. Activati Brute Force Protection cu limita de 5 incercari de login
  4. Blocati IP-urile din tarile care nu genereaza trafic legitim pentru afacerea dumneavoastra
  5. Configurati alertele email pentru atacuri detectate

Configurarea Cloudflare WAF

Dupa configurarea DNS-ului prin Cloudflare:

  1. Activati modul Under Attack temporar daca sunteti sub atac
  2. Configurati reguli de firewall personalizate pentru a bloca trafic suspect
  3. Activati Bot Fight Mode pentru a bloca botii maliciosi
  4. Configurati rate limiting pentru endpoint-urile sensibile (wp-login.php, xmlrpc.php)

Reguli esentiale de firewall

Indiferent de solutia aleasa, asigurati-va ca firewall-ul:

  • Blocheaza accesul la xmlrpc.php: vector principal de atac
  • Limiteaza incercarile de login la 5 pe ora
  • Blocheaza scannerele de vulnerabilitati (user-agents suspecte)
  • Protejeaza wp-config.php si .htaccess
  • Blocheaza executia PHP in /wp-content/uploads/

Configurare .htaccess pentru protectie suplimentara

# Blocare xmlrpc.php
<Files xmlrpc.php>
  Order Deny,Allow
  Deny from all
</Files>

# Protectie wp-config.php
<Files wp-config.php>
  Order Allow,Deny
  Deny from all
</Files>

# Blocare executie PHP in uploads
<Directory wp-content/uploads>
  <FilesMatch "\.php$">
    Order Deny,Allow
    Deny from all
  </FilesMatch>
</Directory>

Monitorizarea si actualizarea

Un firewall nu este o solutie de tip „instaleaza si uita”. Trebuie:

  • Sa verificati logurile de atacuri saptamanal
  • Sa actualizati regulile de firewall cand apar vulnerabilitati noi
  • Sa mentineti plugin-urile si tema actualizate
  • Sa aveti un plan de backup in caz de compromitere

Un firewall bine configurat este esential pentru securitatea site-ului WordPress. Daca aveti nevoie de asistenta profesionala, consultati serviciile noastre sau contactati-ne direct. Cititi mai multe despre securitate pe blogul nostru.

Despre autor

Dorel Tănase este specialist în optimizarea site-urilor pentru motoarele de căutare. Lucrează în online din 1997 și în SEO din 2007, iar activitatea se desfășoară prin GO SEO MARKETING S.R.L. din Alba Iulia. Se ocupă de audit tehnic, arhitectura site-urilor, conținut și construirea legăturilor.

Sus
🍪