{"id":226667,"date":"2022-08-27T12:03:00","date_gmt":"2022-08-27T09:03:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=226667"},"modified":"2022-11-09T03:12:22","modified_gmt":"2022-11-09T00:12:22","slug":"wordpress-suojaus-kuinka-suojata-verkkosivusto","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/fi\/wordpress-suojaus-kuinka-suojata-verkkosivusto\/","title":{"rendered":"WordPress-suojaus: Kuinka suojata verkkosivusto"},"content":{"rendered":"\n<p>WordPress-tietoturva on monien sivustojen omistajien mieless\u00e4. WordPressill\u00e4 on avoimen l\u00e4hdekoodin skripti, joten luonnollisesti kaikki ovat huolissaan siit\u00e4, ett\u00e4 se on alttiina kaikenlaisille hy\u00f6kk\u00e4yksille. WordPress ei kuitenkaan ole luonnostaan \u200b\u200bhaavoittuvainen, ja voit suojata WordPressin monilla vaiheilla.<\/p>\n<p>Loppujen lopuksi sivuston omistaja on usein enemm\u00e4n vastuussa hakkeroista kuin alusta. Osoittautuu, ett\u00e4 sinulla on paljon sananvaltaa WordPress-sivustosi turvallisuuden parantamisessa. T\u00e4ss\u00e4 on joitain vinkkej\u00e4 ja temppuja, joiden avulla voit selvitt\u00e4\u00e4, kuinka voit suojata verkkosivustosi WordPressiss\u00e4.<\/p>\n<h3><strong>Luo sivuston lukitus ja est\u00e4 k\u00e4ytt\u00e4j\u00e4t<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2f83c881.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2f83c881.jpg\" alt=\"WordPress-suojaus: Kuinka suojata verkkosivusto\" ><\/a><\/p>\n<p>Lukitusominaisuuden luominen toistuvia ep\u00e4onnistuneita kirjautumisyrityksi\u00e4 varten auttaa est\u00e4m\u00e4\u00e4n mahdollisia hakkereita tekem\u00e4st\u00e4 jatkuvia raakaa voimaa, jotka lopulta onnistuvat. Jokainen hakkerointiyritys, joka k\u00e4ytt\u00e4\u00e4 toistuvasti pitki\u00e4 salasanoja, lukitsee sivuston ja saat ilmoituksen luvattomasta toiminnasta. T\u00e4m\u00e4 est\u00e4\u00e4 heti monet hakkerit.<\/p>\n<p>Yksi tavoista lis\u00e4t\u00e4 WordPressin turvallisuutta t\u00e4m\u00e4nkaltaisia \u200b\u200bhakkerointiyrityksi\u00e4 vastaan \u200b\u200bon iThemes Security -laajennus. Se on ollut hienoa pitk\u00e4\u00e4n ilman merkkej\u00e4 hidastumisesta. Se tarjoaa sinulle mahdollisuuden m\u00e4\u00e4ritt\u00e4\u00e4, kuinka monta ep\u00e4onnistunutta kirjautumisyrityst\u00e4 k\u00e4ytt\u00e4j\u00e4ll\u00e4 on ennen kuin laajennus est\u00e4\u00e4 h\u00e4nen IP-osoitteensa ja h\u00e4lytt\u00e4\u00e4.<\/p>\n<h3><strong>K\u00e4yt\u00e4 2-faktorisia todennusmenetelmi\u00e4<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2f9532f8.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2f9532f8.jpg\" alt=\"WordPress-suojaus: Kuinka suojata verkkosivusto\" ><\/a><\/p>\n<p>2-faktorinen todennus (SFA) on yksi monista WordPressin tietoturvan parhaista k\u00e4yt\u00e4nn\u00f6ist\u00e4. Se pyyt\u00e4\u00e4 k\u00e4ytt\u00e4j\u00e4\u00e4 antamaan kahden spate-komponentin kirjautumistiedot. Sivuston omistajana voit p\u00e4\u00e4tt\u00e4\u00e4, mitk\u00e4 n\u00e4m\u00e4 kaksi osaa ovat. T\u00e4m\u00e4 voi olla tavallinen salasana, jota seuraa salainen koodi, salainen kysymys, merkkijoukko, CAPTCHA ja niin edelleen.<\/p>\n<p>Monet sivustojen omistajat suosivat 2FA-menetelm\u00e4\u00e4 sivustonsa turvaamiseksi. Google Authenticator on hyv\u00e4 laajennus 2FA:n sis\u00e4llytt\u00e4miseen sivustollesi. Se on monien Googlen lis\u00e4osien tapaan luotettava ja sit\u00e4 p\u00e4ivitet\u00e4\u00e4n usein.<\/p>\n<h3><strong>K\u00e4yt\u00e4 sis\u00e4\u00e4nkirjautumistunnuksena s\u00e4hk\u00f6postia<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fa7892d.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fa7892d.jpg\" alt=\"WordPress-suojaus: Kuinka suojata verkkosivusto\" ><\/a><\/p>\n<p>Useimpien sivustojen oletusarvo kysyy k\u00e4ytt\u00e4j\u00e4tunnusta kirjautumiseen. WordPress-turvallisuuden lis\u00e4\u00e4miseksi k\u00e4yt\u00e4 s\u00e4hk\u00f6postiosoitetta k\u00e4ytt\u00e4j\u00e4tunnuksen sijaan. Se on turvallisempi l\u00e4hestymistapa. Hakkereiden on helppo ennustaa k\u00e4ytt\u00e4j\u00e4nimet. S\u00e4hk\u00f6posteja ei ole niin helppo ennustaa. Lis\u00e4ksi WordPress-k\u00e4ytt\u00e4j\u00e4tilit on luotava k\u00e4ytt\u00e4m\u00e4ll\u00e4 yksil\u00f6llist\u00e4 s\u00e4hk\u00f6postiosoitetta, mik\u00e4 tekee niist\u00e4 kelvollisemman tunnisteen.<\/p>\n<p>Hyv\u00e4 liit\u00e4nn\u00e4inen WordPress-suojauksen lis\u00e4\u00e4miseen t\u00e4ll\u00e4 tavalla on WP Email Login. Toimii heti asennuksen j\u00e4lkeen. Aktivoi se ja mene. Konfigurointia ei tarvita. Jos haluat testata sit\u00e4, kirjaudu ulos sivustostasi ja kirjaudu sitten takaisin sis\u00e4\u00e4n k\u00e4ytt\u00e4m\u00e4ll\u00e4 s\u00e4hk\u00f6postiosoitetta, jolla loit tilin.<\/p>\n<h3><strong>Nime\u00e4 kirjautumis-URL uudelleen<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fb880bd.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fb880bd.jpg\" alt=\"WordPress-suojaus: Kuinka suojata verkkosivusto\" ><\/a><\/p>\n<p>Kirjautumis-URL-osoitteesi vaihtaminen on eritt\u00e4in helppoa. Oletusarvoiseen WordPress-kirjautumiseen p\u00e4\u00e4see helposti wp-login.php:n tai wp-adminin kautta, joka on lis\u00e4tty sivustosi p\u00e4\u00e4-URL-osoitteeseen. Kun hakkerit tiet\u00e4v\u00e4t kirjautumissivun suoran URL-osoitteen, he yritt\u00e4v\u00e4t usein tunkeutua raa&#8217;alla voimalla sivustollesi. He yritt\u00e4v\u00e4t sitten kirjautua sis\u00e4\u00e4n Guess Work Database (GWDb) -tietokannan avulla, joka on arvattujen k\u00e4ytt\u00e4j\u00e4tunnusten ja salasanojen tietokanta, joka sis\u00e4lt\u00e4\u00e4 miljoonia merkkiyhdistelmi\u00e4. Hakkereiden on helppo tehd\u00e4 t\u00e4m\u00e4. Se on karkeaa, yksinkertaista, mutta liian usein tehokasta.<\/p>\n<p>Jos olet noudattanut kaikkia yll\u00e4 kuvattuja vaiheita, olet jo rajoittanut k\u00e4ytt\u00e4jien kirjautumisyritysten m\u00e4\u00e4r\u00e4\u00e4 ja vaihtanut k\u00e4ytt\u00e4j\u00e4tunnukset s\u00e4hk\u00f6postin tunnistamiseen. Muutamalla URL-osoitetta n\u00e4iden kahden WordPress-suojaustoimenpiteen lis\u00e4ksi p\u00e4\u00e4set eroon 99 %:sta suorista raa&#8217;an voiman hy\u00f6kk\u00e4yksist\u00e4. T\u00e4m\u00e4 auttaa pit\u00e4m\u00e4\u00e4n loitolla yleisimm\u00e4t WordPress-hakkerit.<\/p>\n<p>Sinun tarvitsee vain est\u00e4\u00e4 luvaton p\u00e4\u00e4sy kirjautumissivulle k\u00e4ytt\u00e4m\u00e4ll\u00e4 iThemes Security -laajennusta t\u00e4h\u00e4n:<\/p>\n<ul>\n<li>Muuta wp-login.php joksikin ainutlaatuiseksi; esim. my_new_login<\/li>\n<li>Muuta \/wp-admin\/ joksikin ainutlaatuiseksi; esim. my_new_admin<\/li>\n<li>Muuta \/wp-login.php?action=register joksikin ainutlaatuiseksi<\/li>\n<\/ul>\n<h3><strong>K\u00e4yt\u00e4 laadukasta is\u00e4nt\u00e4konetta<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fc7ff70.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fc7ff70.jpg\" alt=\"WordPress-suojaus: Kuinka suojata verkkosivusto\" ><\/a><\/p>\n<p>Is\u00e4nt\u00e4si on paljon kuin sivustosi katu Internetiss\u00e4. Kuten katuosoitteet oikeassa el\u00e4m\u00e4ss\u00e4, kadun laatu voi vaikuttaa siihen, millaista liikennett\u00e4 se n\u00e4kee.<\/p>\n<p>Hyv\u00e4 is\u00e4nt\u00e4 vaikuttaa siihen, kuinka luotettava sivustosi on, miten se toimii, kuinka suureksi se voi kasvaa ja jopa kuinka korkealle se sijoittuu hakukoneissa. Todella upeat is\u00e4nn\u00e4t tarjoavat sivuston omistajille paljon hy\u00f6dyllisi\u00e4 ominaisuuksia, kuten hyv\u00e4n tuen ja omistajan valitsemalle alustalle r\u00e4\u00e4t\u00e4l\u00f6ityj\u00e4 palveluita.<\/p>\n<p>Etsi is\u00e4nti\u00e4, jotka p\u00e4ivitt\u00e4v\u00e4t usein palvelujaan, ohjelmistojaan ja ty\u00f6kalujaan s\u00e4\u00e4nn\u00f6llisesti, l\u00e4hes jatkuvasti. Sen tulisi my\u00f6s vastata uusimpiin uhkiin ja eliminoida nopeasti mahdolliset tietoturvaloukkaukset. Verkkois\u00e4nn\u00e4n tulee tarjota kohdistettuja suojausominaisuuksia, kuten SSL\/TLS-varmenteita ja DDoS-suojausta. Sinun pit\u00e4isi saada p\u00e4\u00e4sy WAF (Web Application Firewall) -palomuuriin, joka auttaa valvomaan ja est\u00e4m\u00e4\u00e4n WordPress-sivustoon kohdistuvia vakavia uhkia.<\/p>\n<p>Hyv\u00e4 verkkois\u00e4nt\u00e4 tarjoaa todenn\u00e4k\u00f6isesti my\u00f6s tavan varmuuskopioida sivustosi. Joissakin tapauksissa he jopa tekev\u00e4t varmuuskopion puolestasi. T\u00e4m\u00e4n avulla voit palata edelliseen vakaaseen versioon, jos sivustosi joskus hakkeroidaan. Niiden pit\u00e4isi tarjota luotettavaa 24\/7-tukea, jotta voit aina ottaa yhteytt\u00e4 asiantuntijaan auttamaan tietoturvaongelmissa.<\/p>\n<h3><strong>Vaihda sivustosi HTTPS:\u00e4\u00e4n<\/strong><\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fd73ba0.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-202658-61e8c2fd73ba0.jpg\" alt=\"WordPress-suojaus: Kuinka suojata verkkosivusto\" ><\/a><\/p>\n<p>SSL\/TLS-varmenteen avulla voit vaihtaa WordPress-sivustosi HTTPS:\u00e4\u00e4n (HyperText Transfer Protocol Secure), joka on turvallisempi versio HTTP:st\u00e4. T\u00e4m\u00e4 on loistava tapa lis\u00e4t\u00e4 WordPress-tietoturvaa.<\/p>\n<p>HTTP on protokolla, joka siirt\u00e4\u00e4 tietoja verkkosivuston ja sit\u00e4 yritt\u00e4v\u00e4n selaimen v\u00e4lill\u00e4. Aina kun vierailija kello sivullasi, kaikki vakio, media ja koodi l\u00e4hetet\u00e4\u00e4n t\u00e4m\u00e4n protokollan kautta vierailijan sijaintiin. T\u00e4m\u00e4 on v\u00e4ltt\u00e4m\u00e4t\u00f6nt\u00e4, mutta se aiheuttaa my\u00f6s turvallisuusongelmia.<\/p>\n<p>HTTPS:n avulla t\u00e4m\u00e4 ongelma on ratkaistu. Se tekee saman asian kuin HTTP, mutta se my\u00f6s salaa sivuston tiedot, kun se kulkee paikasta toiseen. Aluksi sit\u00e4 k\u00e4ytettiin arkaluonteisten asiakastietojen, kuten luottokorttitietojen, suojaamiseen, mutta siit\u00e4 on tullut yh\u00e4 yleisemp\u00e4\u00e4 kaikenlaisilla sivustoilla.<\/p>\n<p>Kun vaihdat HTTPS:\u00e4\u00e4n, asiakkaat saavat paljon luottamusta k\u00e4sitell\u00e4 sivustoasi. On suositeltavaa k\u00e4ytt\u00e4\u00e4 SSL-salausta todennetuilta br\u00e4ndeilt\u00e4, \u200b\u200bkuten Comodo, Thawte, GlobalSign jne. Jos sinulla on yksi verkkotunnussivusto, suosittelemme <a href=\"https:\/\/www.clickssl.net\/comodo-positivessl-certificate-lowest-price\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Comodo PositiveSSL -varmennetta<\/a> Comodolta tai mit\u00e4 tahansa muuta yhden verkkotunnuksen SSL-salausta k\u00e4sitellyilt\u00e4 br\u00e4ndeilt\u00e4. Se turvaa online-tapahtumat palvelimen ja selaimen v\u00e4lill\u00e4.<\/p>\n<h3><strong>Lopetetaan ajatukset WordPressin tietoturvasta<\/strong><\/h3>\n<p>N\u00e4m\u00e4 WordPress-tietoturvavinkit auttavat sinua varmistamaan, ett\u00e4 kaikki sivustollesi tekem\u00e4si ty\u00f6 ei katoa hakkerointiin. Se rohkaisee ihmisi\u00e4 k\u00e4ym\u00e4\u00e4n ja katsomaan, mit\u00e4 sinulla on tarjottavana.<\/p>\n<p>Jos pidit t\u00e4m\u00e4n artikkelin lukemisesta WordPress-tietoturvasta, sinun kannattaa tutustua t\u00e4h\u00e4n <a href=\"https:\/\/wordpress.mediadoma.com\/fi\/suosituimmat-wordpressin-ssl-laajennukset-jotka-kannattaa-tarkistaa\/\" title=\"WordPressin SSL-laajennukseen\">WordPressin SSL-laajennukseen<\/a> liittyv\u00e4\u00e4n artikkeliin .<\/p>\n<p>Kirjoitimme my\u00f6s muutamista aiheeseen liittyvist\u00e4 aiheista, kuten <a href=\"https:\/\/wordpress.mediadoma.com\/fi\/wordpressin-haittaohjelmien-tarkistuslaajennukset\/\" title=\"haittaohjelmien skannerilaajennuksista\">haittaohjelmien skannerilaajennuksista<\/a> ja <a href=\"https:\/\/wordpress.mediadoma.com\/fi\/wordpress-suolat-ja-avaimet-kaikki-mitae-sinun-tarvitsee-tietaeae\/\" title=\"WordPress-suoloista\">WordPress-suoloista<\/a>.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/wpdatatables.com\" class=\"external external_icon\">wpdatatables.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>WordPress-tietoturva on monien sivustojen omistajien mieless\u00e4. WordPressill\u00e4 on avoimen l\u00e4hdekoodin komentosarja, joten kaikki ovat huolissaan siit\u00e4, ett\u00e4 se on alttiina hy\u00f6kk\u00e4yksille.<\/p>\n","protected":false},"author":1,"featured_media":202659,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[813,917,843,1030,864],"tags":[1166],"class_list":["post-226667","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-laajennuksia","category-muut","category-opetusohjelmia","category-turvallisuus","category-wordpress-5","tag-affiai-fi"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/226667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/comments?post=226667"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/226667\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/media\/202659"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/media?parent=226667"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/categories?post=226667"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/tags?post=226667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}