Protecții pentru WordPress la nivel de server

Izolăm site-urile, filtrăm traficul suspect și monitorizăm fișierele WordPress. Protecțiile reduc riscul, dar nu înlocuiesc actualizările și parolele sigure.

  • Izolarea site-urilor

    Fiecare site rulează separat, pentru a limita propagarea unei infecții către celelalte site-uri.

  • Întărire WordPress

    Blocăm execuția PHP în uploads și wp-includes, cu excepții punctuale pentru page buildere.

  • Antete de securitate

    La cerere, putem adăuga security headers (anti-XSS, anti-clickjacking și de transport).

  • Certificate SSL gratuite

    Certificatele Let's Encrypt se emit și se reînnoiesc automat.

  • Autentificare în doi pași

    Adaugă 2FA la contul Simplenet în câteva clicuri, împotriva accesului neautorizat.

  • Protecție anti-brute-force

    Protecție inclusă pentru login-ul WordPress, SSH, FTP și email, cu blocări automate.

  • WAF Layer 7

    Un firewall de aplicație care atenuează XSS și SQL injection înainte ca o cerere să ajungă la site.

  • WAF proxy-aware

    Poate identifica IP-ul real al cererilor venite prin Cloudflare sau alte proxy-uri.

  • Protecție anti-boți

    Folosim verificări la autentificare și pe URL-urile configurate pentru a reduce traficul automat nedorit.

  • Protecție DDoS

    Impunem limite pentru conexiuni, plus un mod Under Attack care întărește apărarea în timpul unui atac activ.

  • Blocare IP, ASN și țară

    O bază de date live cu IP-uri abuzive, cu blocare pe țară și ASN, compatibil IPv6 și verificări de reputație.

  • Securitate email

    Filtrare spam la nivel de server, plus blocarea traficului de ieșire care izolează un cont compromis.

  • Protecție malware în timp real

    Scanare în timp real care îmbină potrivirea de semnături cu un clasificator de machine-learning.

  • Scaner de rootkit-uri

    Detectează rootkit-uri, utilizatori abuzivi și procese cu încărcare mare, apoi le blochează.

  • Scanarea bazei de date

    Scanările zilnice pot identifica cod suspect în baza de date WordPress; curățarea depinde de ce găsim.

  • Manager de vulnerabilități

    Verificăm săptămânal pluginurile și temele pentru vulnerabilități cunoscute.

  • Detectarea pluginurilor malițioase

    Detecție pentru pluginuri suspecte, inclusiv cele care se ascund de administrator.

  • Detectarea cron-urilor malițioase

    Detecție pentru sarcinile cron cu indicii de activitate malițioasă.

  • Monitorizare core

    Verificăm fișierele din WordPress core față de sursele oficiale pentru modificări neautorizate.

  • Reparare automată

    Fișierele WordPress core compromise sunt înlocuite cu o copie curată de pe WordPress.org.

  • Monitorizare backdoor

    Fișierele de inițializare shell, configurația SSH, .htaccess și wp-config sunt monitorizate pentru backdoor-uri injectate.

  • Monitorizare resurse

    Monitorizarea proceselor oprește interogările lente și limitează încărcarea scăpată de sub control.

  • Monitorizare uptime

    Monitorizăm disponibilitatea site-urilor și primim alerte când este detectată o problemă.

  • Verificarea reputației IP

    Urmărim reputația IP-ului serverelor noastre ca să prindem listarea neagră înainte să afecteze clienții.

Ce spun clienții despre noi

Recenzii publicate pe platforme terțe.

★★★★★

Experiența mea cu Simplenet a fost una foarte bună. Site-ul este stabil și rapid, iar atunci când am avut nevoie de suport, am primit răspunsuri rapide și soluții clare. Se simte profesionalismul și grija față de client. Mă bucur că am ales să colaborez cu ei și îi recomand cu drag.

Anca Surdu

★★★★★

Am doua site-uri gazduite de ei si pot sa spun ca nu am avut niciodata probleme tehnice. La orice intrebare/nelamurire mi s-a raspuns foarte repede si cu claritate. Recomand cu incredere!

Ioana Daniela Andrei

★★★★★

Am gazduirea la simplenet de 4 ani si ii recomand din toata inima. Raspund la orice ora si sunt foarte profi!!

Pandelea Bogdan Vlad

Întrebări despre securitate

Dacă nu găsești răspunsurile dorite despre securitate, contactează-ne.

Am nevoie de un plugin de securitate?
Platforma include deja protecții la nivel de server și nu ai nevoie neapărat de un plugin de securitate. Cel puțin nu de unul care să scaneze antimalware pentru că poate fi păcălit ușor de un malware inteligent și consumă și resurse cu scanarea. Poți însă folosi, și chiar recomandăm să o faci, pluginuri pentru protejarea autentificării, controlul sesiunilor și loguri de acces.
Ce se întâmplă dacă site-ul meu este spart?
Deschide un tichet. Verificăm incidentul și opțiunile de restaurare din backup. Dacă este necesară o investigație sau curățare completă, îți comunicăm separat ce implică serviciul de audit și intervenție.
Scanați pluginurile pentru vulnerabilități cunoscute?
Da. Verificăm săptămânal pluginurile și temele pentru vulnerabilități cunoscute. În cazul unor vulnerabilități grave, trimitem notificări pe email.
Este autentificarea în doi pași obligatorie?
Este opțională și se setează per utilizator, nu este impusă, deși recomandăm cu tărie să o activezi. Fiecare utilizator o activează singur din setările contului în panou, folosind o aplicație de autentificare TOTP precum Google Authenticator.
Pot instala certificate SSL cumpărate?
Da, dacă ai nevoie să aduci un certificat SSL (un certificat EV, un wildcard de la o anumită autoritate), îl poți instala ușor și rapid din panoul de control.
Cum gestionați atacurile DDoS?
WAF-ul și limitele de conexiuni reduc efectul anumitor atacuri. Pentru atacuri volumetrice poate fi necesară protecția Cloudflare; configurarea se stabilește împreună cu echipa de suport.