«Я думала, что “защитить сайт от DDoS и брутфорса” — это дорого и только для больших проектов, а потом за вечер настроила базовую защиту на Timeweb и перестала бояться ночных атак: рассказываю, как закрыла слабые места WordPress‑сайта»
У меня был сайт онлайн‑школы: WordPress, курсы, личный кабинет, формы регистрации, интеграция с платёжной системой. Клиент сказал: «В прошлом месяце ночью кто‑то пытался подобрать пароли к админке, а ещё сайт пару раз “зависал”. Поставь защиту, но так, чтобы не сломать формы и не заблокировать реальных пользователей». Я кивнула, а внутри всё сжалось: «А вдруг я включу защиту, и ученики не смогут войти в личный кабинет? Или поставлю плагин, который будет конфликтовать с платёжкой? Или защита окажется бесполезной, а я скажу клиенту, что всё ок?»
До этого я вообще не думала про безопасность: сайт работал, формы отправлялись, и казалось, что «если нет проблем — значит, всё хорошо». Но когда в логах я увидела сотни запросов к /wp-login.php с разных IP за одну минуту, стало не по себе. Тогда я поняла: даже небольшому проекту нужна базовая защита, и её можно сделать без сложных серверов и дорогих решений — через панель хостинга и точечные настройки.
Читать далее ««Я думала, что “защитить сайт от DDoS и брутфорса” — это дорого и только для больших проектов, а потом за вечер настроила базовую защиту на Timeweb и перестала бояться ночных атак: рассказываю, как закрыла слабые места WordPress‑сайта»»