Tagasi blogisse
    Päisepilt artiklile „Kodulehe turvalisus: 10 sammu, mis kaitsevad 95% rünnakute eest"
    Turvalisus28.4.20267 min

    Kodulehe turvalisus: 10 sammu, mis kaitsevad 95% rünnakute eest

    Tahad teada, kuidas sinu enda leht seisab?

    Küsi tasuta auditit

    Häkitud lehe taastamine maksab 800–3000€. Need 10 sammu maksavad vähem ja hoiavad ära enamiku ohte.

    Autor: Meiko Neuman

    Asutaja ja veebistrateeg, Kodulehe Haldus

    Kes ründab väikeettevõtte kodulehte?

    Vastupidiselt arvamusele ei ole need elavad häkkerid teie sisu otsimas. 99% rünnakuid on automatiseeritud botid, mis skannivad miljonite lehtede haavatavusi: - WordPress-i vananenud pluginad - Nõrkad admin-paroolid - SQL-injection vormides - File-upload haavatavused

    10 sammu turvalisemaks leheks

    1. SSL-sertifikaat (HTTPS) Tasuta Let's Encrypt'ist. Ilma HTTPS-ita Google märgib lehe "ebaturvaliseks".

    2. Tugev admin parool Vähemalt 16 tähemärki. Kasuta password managerit (Bitwarden, 1Password). Mitte "Admin2026!".

    3. Kahetasandiline autentimine (2FA) Google Authenticator või YubiKey. WordPress: WP 2FA plugin.

    4. Tarkvara ajakohane WordPress core, kõik pluginad, teema. 60% häkkimistest on aegunud pluginate tõttu.

    5. Web Application Firewall (WAF) - Cloudflare WAF (tasuta tase olemas) - Wordfence (WordPress) - Sucuri

    6. Admin URL muutmine `/wp-admin` on iga botaja esimene aadress. Plugin "WPS Hide Login" muudab selle näiteks `/sisselogimine`.

    7. Brute-force kaitse Limit Login Attempts plugin. 3 valet katset = IP blokeeritud.

    8. Failide muutmise jälgimine Kui server teatab, et `wp-config.php` on muudetud, on miski väga valesti.

    9. Igapäevased varundused 90 päeva ulatuses Et saaksid taastada enne nakatumist.

    10. Pahavara monitooring Sucuri SiteCheck (tasuta) või Wordfence skaneerib pahavara järele.

    Mida teha, kui leht on häkitud?

    1. Mitte paanika. Ärge kustutage midagi.
    2. Võta leht maha (maintenance mode).
    3. Vaheta KÕIK paroolid (FTP, andmebaas, admin, hostimine).
    4. Taastage varundus (mitte vana, mis ka võib olla nakatunud).
    5. Skaneerige pahavara.
    6. Pärast taastamist tugevdage turvalisust.

    Soovitus: helistage proff'ile. Iseseisev taastamine kestab tihti 3x kauem ja jätab tagaukse alles.

    Kokkuvõte

    Turvalisus pole "kui", vaid "millal". Ennetus maksab 50€/kuu, taastamine 50€/tund.

    Vajad abi oma kodulehega?

    Meie meeskond hooldab, optimeerib ja kaitseb sinu kodulehte. Hinna lepime kokku mahu järgi.

    Küsi pakkumist

    Artikli autor

    Meiko Neuman Asutaja ja veebistrateeg, Kodulehe Haldus. Meiko juhib Kodulehehalduse tiimi ja on üle kümne aasta aidanud Eesti ettevõtetel kodulehti hallata, optimeerida ja müügitulemusi parandada. Kirjutab kodulehe haldusest, SEO-st, AEO/GEO-st ja veebi ärilisest poolest.

    Seotud artiklid