A feltört WordPress webshop: mit tegyél az első órában? – ez a kérdés minden online kereskedő rémálma, de akik jól készülnek rá, azok tudják, hogy az első 60 perc döntő lehet a károkat illetően. Ha most éppen egy ilyen krízishelyzetben vagy, vagy csak megelőzni szeretnéd, ez az útmutató lépésről lépésre bemutatja, mit kell tennél azonnal, hogyan minimalizálhatod az adatvésztést, és miként védheted meg ügyfeleid bizalmát.
Nem csupán a technikai helyreállítás a cél – hanem a gyors, átgondolt cselekvés, amely jogi, ügyfél-kommunikációs és biztonsági szinteken is helytálló.
A WordPress webshop feltörése: miért történik meg és milyen a veszély?
A WordPress webshopok feltörése nem ritka eset: a platformot világszerte több mint 40% felhasználja, amely maga után vonzza a támadókat. Az elavult pluginok, gyenge jelszavak és hiányzó frissítések a leggyakoribb belépési pontok.
Kötelező Jogi Oldalak A Webshopban: Ászf, Adatkezelés, Elállás
Az első percekben nem is sejtheted, mi történik a háttérben: egy hacker adatbázisod másolhatja, bakmálságos kódot szúrhat be a számláló pixelek közé, vagy egyszerűen csak zárolhatja az admin felületet.
Woocommerce Webshop
Hogyan ismerhetitek fel a biztonsági sérülést az első percekben?
Az első jelzések gyakran olyanok, amelyeket könnyen észrevehetsz:
- Webshopod lassabban működik – szrverek terheltsége hirtelen megnő, mert háttérben rosszindulatú folyamatok futnak
- Az admin bejelentkezés nem működik – vagy az új jelszavakra sem lehetsz bejelentkezni
- Ügyfelei panaszkodnak – hogy furcsa oldalak bukkannak fel, vagy rosszindulatú kitöltési felületek látnak
- Google vagy Facebook blokkolja a szitéd – biztonsági figyelmeztetéseket mutatnak az oldal előnézetében
- Az ügyfél-tranzakciók szokatlanul magas számban jelennek meg – vagy egyáltalán megszűntek
- E-mail fiók feltöltődik spam-mel vagy nem szokásos üzenetekkel – jelezve, hogy az e-mail rendszert is kompromittálták
Milyen kár történhet az első órában, ha nem cselekedtök?
Az első 60 perc alatt egy feltört WordPress webshop hatalmas finanszális és reputációs kárt okozhat. Az ügyféladatok – név, cím, telefonszám, sőt bankkártya-adatok – ellophatóak.
Emellett a hacker további rendszerekbe juthat be: e-mail kiszolgálók, számviteli szoftverek, vagy egyéb harmadik féltől származó integráció is veszélybe kerülhet.
Miért pont a WordPress webshopok az első célpontok a hackereknek?
A WordPress nyílt forráskódú, amelynek biztonsági lyukai nyilvánosak – ezáltal automatizált támadási eszközök könnyedén megcélozhatják az elavult verziókat és pluginokat.
Emellett a webshopok közvetlenül kezelnek pénzügyi adatokat és ügyfél-információkat, amely magas értékű célpontokká teszi őket.
1. óra – az első teendők: lépésről lépésre
Az első 60 percben nem lehet minden műkődni – de az itt felsorolt lépések szigorú sorrendjét követned kell, hogy minimalizáld a kárt.
1. Azonnali: vegyétek le a webshopot az internetről
Az első intézkedés: a webshop offline kerítése – ezt kell előbbre helyezni minden egyéb lépésnél. Ne hagyd, hogy a támadó továbbra is adatokat lopjon vagy terjesszen rosszindulatú kódot.
- Lépj be FTP vagy SSH konnexión keresztül a szerverre
- Töltsd fel egy egyszerű HTML fájlt az
index.htmlnevű fájl helyére, amely egy „Oldal karbantartás alatt” üzeneteket tartalmaz - Alternatívaként: lépj be a WordPress kezelőpanelba (ha még működik) és aktiváld a karbantartási módot egy plugin segítségével, mint a „WP Maintenance Mode”
- Ha nincs hozzáférésed az admin felülethez, az FTP útvonalon keresztül letilthatod az összes plugint az
wp-contentmappa átnevezésével
Ez az intézkedés azonnal leállítja a forgalmazást és véd az újabb adatvesztéstől.
2. Azonnal: jelszavakat cseréljetek meg minden admin felületen
Ha még nincs teljes hozzáférésedből kizárva, azonnal módosítsd az összes jelszavadat – WordPress admin, FTP/SSH, webhosting vezérlőpult, e-mail fiókok, adatbázis-kezelő felület.
Vigyázz: ha már nem tudsz belépni az admin felületbe, a szervered támogat-e jelszó-visszaállítási lehetőséget. Ebben az esetben azonnal lépj kapcsolatba a hosztinggal.
3. Azonnal: értesítsétek az ügyfeleket és az adatkezelési felelöst
A feltört WordPress webshop adatok közvetlenül érintik az ügyfeleket – és törvényi kötelezettséged van az értesítésre. Ez nem csekély feladat: egy transzparens, megnyugtató, de őszinte közlemény szükséges.
Értesítsd az adatvédelmi felelöst (ha van), majd az ügyfeleket – de még az első percekben egy egyszerű, előkészített sablont használhatsz, amely később már pontosabbá válhat.
4. Az első 30 perc: készítsetek biztonsági mentést az érintett adatokról
Habár a mentést már elkésőve iniciálod, a még nem megsemmisített adatokról azonnal készíts másolatot – az adatbázis-dump-ot és az összes fájlt, amely az utolsó biztosan biztonságos másolat óta módosult.
Ezt egy külső tárolóhelyre (pl. saját számítógépre vagy egy biztonságos cloud-megoldásra) kell másolnod vizsgálathoz és jogi bizonyítékként.
Melyik rendszerek romoltak meg? – diagnosztika az első órában
Az első órában nem tudhatsz meg mindent, de a legkritikusabb pontokat azonnal meg kell vizsgálnod.
Hogyan vizsgálhattok meg gyorsan adatbázis-módosításokat?
Az adatbázis-sérülés diagnosztizálása a legfontosabb feladat: itt vannak az ügyfél-adatok, a rendelések, és a fizetési információk.
- Csatlakozz az adatbázishoz phpMyAdmin vagy hasonló eszköz segítségével (vagy SSH-n keresztül)
- Nézd meg a
wp_userstáblázatot – vannak-e új admin felhasználók, akik nem az általad létrehozottak? - Vizsgáld meg a
wp_optionstáblázatot – módosult-e az oldal URL-je, vagy vannak-e furcsa bejegyzések? - Keress rá az ügyfél-adatokra (
wp_postmeta,wp_posts): ha a WooCommerce-t használod, az ügyfél-rendelések és címek itt találhatók - Ellenőrizd az utolsó módosítási időt – mely táblázatok voltak aktívak a támadás alatt?
Hol keressetek a feltört fájlokat és kódinjekciót?
A feltört fájlokat általában a támadók csent rejtik el – például .php fájlokat a wp-content/uploads mappában vagy az FTP-n keresztül feltöltött shell-eket.
- Keresd meg az összes
.phpfájlt azuploadsmappában és azwp-contentgyökérében – ezek nem szokásos - Vizsgáld meg az összes plugint és témát – a
functions.phpfájlok tartalmazzanak-e ismeretlen kódot? - Keress rá az FTP-n keresztül olyan fájlokra, amelyek létrehozási dátuma a támadás alatt van – ezek lehetnek backdoor-ok vagy shell-ek
- Használj egy malware scanner plugint (pl. Wordfence vagy Sucuri) az első óra után, amely automatikusan beolvassa a rendszert
Milyen naplókat kell rögtön ellenőrizni az első percekben?
A szervernapló-fájlok (access log, error log) megmutatják, honnan érkezett a támadás és mit csinált.
Ezek általában az FTP szerveren az public_html vagy logs mappában találhatóak – kérd meg a hosztingodat, ha nem érkezel el hozzájuk közvetlenül.
Ügyfélbizalom és kommunikáció: mit és hogyan közöljetek?
A feltört WordPress webshop utáni kommunikáció létkritikus: az ügyfeleinek tisztában kell lennie a helyzettel, de nem szabad pánikba esniekkell őket vezetni.
Hogyan készítsetek transzparens közleményt az ügyfeleknek?
Az első közlemény egyszerű és tényszerű kell legyen – nem kell még minden részletet tudnod:
„Kedves ügyfeleink! Webshopunk biztonsági incidensét észleltük, amelyet azonnal lezártunk. Az első intézkedéseket azonnal meghozottuk, és egy szakdosságos csapat dolgozik a teljes helyreállításon.
A következő 24 órában részletesebb tájékoztatást adunk az ügyfél-adatok biztonságáról. Köszönjük a türelmeteket és az előzetes támogatást!”
Ezt az üzenetet küldd el e-mailben az összes ügyfélnek, akiknél az elmúlt év alatt vásárlás történt, valamint helyezd ki az weboldal úgynevezett Notice vagy Warning szekcióján.
Milyen adatokért kell azonnal felelősséget vállalnotok?
Őszinte légy: ha név, e-mail, cím vagy telefonszám megsérült, azt közöld – csak később, ha már tudod az tényleges ezámokat. Nem szabad gunyázni az információkat.
Ha bankkártya-adatok is érintett lehetnck, akkor azonnal értesítsd az adatfeldolgozót (Stripe, PayPal, stb.), valamint az ügyfélbiztos és a GDPR szabályzatok szerint a hatóságokat is.
Mit ígérhetsz: helyreállítási idővonal és kompenzáció
Adj reális idővonalat: ha nem tudod még, hogy kb. 48 óra alatt helyreállul-e a rendszer, akkor azt mondd, hogy a legközelebb 24 órában fognak információkkal rendelkezni.
A kompenzáció (pl. ingyenes szállítás a következő rendelésre, vagy korai return-garanciapróba) nem kötelező, de segít az ügyfél-bizalom visszaállításában.
Professionális segítség vagy saját kezűleg? – első órában meghozandó döntés
Amikor percek alatt kell dönteni, szükséged van egy világos stratégiára: mikor és milyen szintű szakértőt hívj?
Mikor kell azonnal biztonsági szakértőt hívni?
Ha bármelyik alábbi pont igaz, azonnal hívj meg egy WordPress biztonsági szakértőt vagy egy szakdosságos csapatot:
- Nem tudod bejelentkezni az admin felületbe
- Az FTP vagy SSH hozzáférésed nem működik
- Nem érted a szerverre való hozzáférést vagy a naplófájlokat
- Bankkártya vagy személyes adatok megsérülhetnék
- Óriási webshop vagy több ezer ügyfél adatait tároldod
- A feltörés időpontja ismeretlen, így nem tudod, mióta lehet aktív a rosszindulatú kód
Mit tudhatsz csinálni magad az első órában?
Ha magabiztos vagy a technikai feladatokban, ezeket végezd el saját kezűleg:
- Vedd offline a webshopot az FTP-n keresztül
- Csatlakozz az adatbázishoz és vizsgáld meg az előre említett táblákat
- Készíts másolatot az összes fájlról és az adatbázisról
- Keress a feltöltési mappákban ismeretlen PHP fájlokra
- Dokumentálj mindent – képernyőképek, naplók – a szakértő számára
Hogyan válasszatok ki gyorsan megbízható WordPress szakértőt?
Nem luxus, ha krízis van – de fontos, hogy a megfelelő csapatot választd. Keress olyan szervezetet, amely:
- 24/7 támogatást biztosít – biztonsági krízisek nem keresnek időpontot
- WordPress-specifikus tapasztalattal rendelkezik – nem szeretnéd egy általános IT támogatótól tanulniük
- Referenciákat vagy ügyfél-véleményeket mutat – kérdezd meg, hogyan kezeltek hasonló incidenseket
- Transzparens árazást ajánlnak – vagy egy pontos költségbecslést az első konzultáció után
- NDA-t (titoktartási megállapodást) csinálnak – nyilvánvalóan kezelik az érzékeny információkat
Adatvédelmi és jogi kötelezettségek – mit kell tudnotok azonnal?
A feltört WordPress webshop nem csupán technikai probléma – jogi és szabályozási kötelezettséggel jár. A magyarországi GDPR és egyéb jogszabályok igen szigorúak.
GDPR: mennyi idő van az értesítésre és kinek kell tudnia?
Az GDPR 33. cikkében foglaltak szerint 72 óra áll rendelkezésedre az adatvédelmi hatóság értesítésére, miután tudomásra jutott az adatvédelmi incidens. Az ügyfeleket is értesíteni kell, ha nagy kockázatot jelent az incidens.
Magyarországon az adatvédelmi felügyeletet a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) látja el – és a 72 órás határidő szigorú.
Milyen dokumentációt kell azonnal elkészíteni és tárolni?
Az első órában már kezd el összegyűjteni az összes bizonyítékot – ezeket később egy adatvédelmi incidensjelentésnek kell mellékelte:
- Képernyőképek a feltörés jeleiről és az admin panelról
- A szerver naplófájljainak egy másolata (access log, error log, WordPress debug log)
- Az adatbázis-dump egy biztonsági másolata
- Az összes e-mail kommunikáció az ügyfelekkel, a hosztinggal és a szakértőkkel
- Az incidensre irányuló technikai vizsgálat lezárásáig
- A feltöltött malware vagy kód másolata (szükség szerinti)
Kik az első hívások? – hatóságok, biztosító, szakértők
Az első 24 órában ezek az intézmények lehetnek relevánsak:
- Adatvédelmi hatóság (NAIH) – ha személyes adatok megsérülhetnnek
- Rendőrség vagy kibernyellenőrzési részleg – ha nagyobb támadásról van szó és szeretnéd kezdeményezni a nyomozást
- Bankok vagy fizetéskezelő (pl. Stripe, PayPal) – ha pénzügyi adatok érintett
- Biztosítótársaság – ha van cyber liability biztosításod
- WordPress biztonsági szakértő vagy Malware remediation csapat – ahogy már említettük
Helyreállítás és lezárás az első 24 órán belül
Az első óra után már léhetsz még pontosabb az olyan kérdésekre, hogy: visszaállítható-e az adatbázis egy korábbi verzióból, vagy teljesen új felépítést kell végezni?
Lehet-e tiszta backup-ból visszaállítani, vagy minden újra kell?
Ha van egy biztosan biztonságos biztonsági mentés, amely a támadás előtt készült, akkor könnyen visszaállítható. De meg kell győződned, hogy az időbélyeg valóban korábbi a feltörés kezdete előtt.
A legtöbb webhosting-cég 30-90 napnyi automatikus backup-okat tárol – ezek közül kiválasztható a legutolsó biztonságos verzió.
| Helyreállítási módszer | Idő | Rizikó | Ajánlott ha… |
|---|---|---|---|
| Teljes visszaállítás egy régi backup-ból | 1-4 óra | Alacsony – ha a backup biztosan tiszta | A támadás egyértelműen egy konkrét időpont után történt |
| Szelektív adatbázis-helyreállítás | 4-8 óra | Közepesen – manuális ellenőrzés szükséges | Nem tudod, hogy mely időszakban történt a feltörés |
| Tiszta WordPress telepítés + adatok manuális áttöltése | 8-24 óra | Nagyon magas – hosszú kimaradás | A feltörés olyan mély, hogy a backup sem megbízható |
| Hibrid: backup + malware szűrés | 4-12 óra | Alacsony-közepesen | Szeretnéd elkerülni az adatvesztést, de biztonságosnak szeretnéd a rendszert |
Hogyan biztosíthatjátok, hogy a fertőzés teljesen eltűnt?
A helyreállítás után azonnal indíts egy teljes malware-szkenelést egy megbízható WordPress security plugin-nel (pl. Wordfence vagy Sucuri).
Ezek az eszközök aláírás-alapú és viselkedés-alapú detekciót végeznek, amely az ismeretlen újabb rosszindulatú kódot is felfedezi.
Milyen ellenőrzési lépéseket végezzünk el a visszaállítás után?
- Indíts egy teljes malware-szkenelést a security plugin-nel
- Ellenőrizd az összes admin felhasználót – távolítsd el az ismeretlent
- Frissítsd az összes plugint és témát a legújabb verzióra
- Módosítsd az összes jelszavakat – WordPress admin, FTP, adatbázis, e-mail
- Ellenőrizd az FTP hozzáférést és a felhasználói jogosultságokat
- Vizsgáld meg, hogy az egyedi kódok (függvények) a functions.php vagy más fájlokban értelmesek-e
- Keress a WooCommerce rendelésekben vagy ügyfél-adatokban szokatlan módosításokat
- Tesztelj egy néhány teszt-vásárlást, hogy a fizetési rendszer valóban működik-e
Megelőzés a jövőre: hogyan lehet elkerülni a következő támadást?
A feltört WordPress webshop eseménye után a legjobb, amit megtehetsz, az a megelőzés – hogy a jövőben ilyen nem fordulhat elő újra.
Biztonsági frissítések, pluginok és témák: mi a legfontosabb?
Az első és legkritikusabb lépés: automatikus frissítések bekapcsolása. A WordPress magja – az összes plugin és téma – azonnal frissüljön, amint egy biztonsági javítás elérhető.
Ez a beállítás a wp-config.php fájlban vagy az admin panelen végezhető el. Ezután pedig hetente ellenőrizd manuálisan is az összes komponenst.
WAF (Web Application Firewall) és egyéb védelmi rétegek
Egy WAF (Web Application Firewall, mint a Cloudflare WAF vagy Wordfence WAF) az első védelmi vonal: blokkolja az ismert támadási mintákat, még mielőtt elériszik a szerveredet.
- Cloudflare WAF – ingyenes verzió elérhető, majd a fizetős terv nagyobb védelmet nyújt
- Wordfence WAF – a WordPress-hez speciálisan tervezett, nagyon hatékony
- Sucuri WAF – szintén WordPress-specifikus, nagy támadásellenálló képességgel
Rendszeres biztonsági auditok és monitoring az első napok után
A helyreállítás után 24-72 órán belül kezd el egy rendszeres biztonsági monitoringgal. Néhány lehetőség:
- Hetente egy malware-szkenelés automatikuson futjon
- Naplók napi szinten exportálódnak egy külső storage helyre (pl. cloud-megoldás)
- Korai figyelmeztetések az admin jelszó-módosításokról vagy új felhasználó-fiók létrehozásról
- Havi biztonsági audit egy szakdosságos csapattal – speciálisan az első 3-6 hónapban
- 2FA (kétfaktoros hitelesítés) bekapcsolása az összes admin felhasználóhoz
Esettanulmány: hogyan kezel a Webshopbirodalom egy feltört webshopot?
Egy fiktív esetből megtanulható: egy magyar webshop, amely napi 100-200 vásárlást dolgoz fel, egy pénteki délután során feltörésről értesült.
Lépésről lépésre: egy valós WordPress biztonsági krízis
A webshop üzemeltetője – Péter – pénteken délben értesült arról, hogy ügyfelei furcsa e-maileket kapnak, melyekben összekapcsolt linkek vannak egy ismeretlen oldalra. Azonnal értékelt, hogy ez phishing-hez kapcsolódó támadás lehet.
Az első lépés: offline kerítés. Péter azonnal letöltötte az FTP-n keresztül egy karbantartási üzenetet az index.html-be. Ezt követően elkezdte az adatbázis másolását (amely 2 GB nagyságú volt), hogy megvizsgálja az első percekben.
Mivel Péternek nem volt teljes biztonsági képzése, azonnal felhívta a Webshopbirodalom 24/7 krízistámogatás vonalát. A csapat 30 percen belül kapcsolatba lépett vele, és egy felmérésre meghallgatott rá az első 2 órában: mely pluginok voltak elavultak? Mely fájlok módosultak az utolsó 48 órában? Volt-e egy tiszta backup?
Kiderült, hogy Péter 3 nappal korábban készített egy backup-ot a hosztinggal – így egy tiszta verzió elérhető volt. A Webshopbirodalom csapata a feltörés nyomainak gyűjtése után a backup-ot visszaállította, egy malware-szkenelést futtatott, és egy frissített, erősített konfigurációt helyezett el.
Az első órában meghozott döntések hosszú távú hatásai
Péter döntése, hogy azonnal értesítse az ügyfeleket és felhívjon egy szakértőt, hosszú távon megmentette az üzleti reputációját. Az ügyfelek, habár megzavart voltak, megértették a gyors intézkedéseket.
Egy hónap alatt, miután a Webshopbirodalom beépített egy WAF-t, automatikus frissítéseket és hetente végez malware-szkenelést, Péter webshopjának forgalma visszatért az eredeti szintre, majd azt meg is haladta.
Mennyi ideig tart a teljes helyreállítás és a bizalom visszanyerése?
A technikai helyreállítás 4-8 óra alatt megtörténhet, de az ügyfél-bizalom visszanyerése 4-6 hétbe telik. Péter webshopjában a visszatérési ráta az első 2 hét után 30%-kal csökkent, de 4 hét után visszatért a normálisra.
Készen állsz a válságkezelésre – a Webshopbirodalom támogatásával
A feltört WordPress webshop: mit tegyél az első órában? – ez a kérdés nem szabad, hogy pánikot okozzon, hanem felkészültséget. Ha tudod, mit kell tenni az első percekben, a károk minimálisak maradhatnak.
A Webshopbirodalom nem csak a helyreállításban segít – hanem a megelőzésben is. A 24/7 biztonsági támogatás, a rendszeres auditok, és a profi monitoringával a jövőben megelőzheted az ilyen incidenseket.
24/7 biztonsági támogatás és sürgős helyreállítási szolgáltatások
Nem szabad egyedül harcolnod a biztonsági krízisekkel. A Webshopbirodalom 24/7 krízistámogatást biztosít – pénteki délutánokon, vasárnap reggel, vagy éjfélkor egyaránt.
A csapatunk azonnal reagál, értékeli a helyzetet, és intézkedéseket tesz a károk minimalizálására. A sürgős helyreállítás-ot általában 4-24 óra alatt lezárjuk.
Miért érdemes hosszú távon a profi felügyeletre támaszkodni?
Sokak számára a biztonsági felügyelet redundáns költségnek tűnik – de egy biztonsági incidens költsége (helyreállítás, ügyfél-kompenzáció, jogi tanácsadás, reputációs kár) többszöröse annak, amit megelőzésre fordítanál.
A Webshopbirodalom profi felügyeleti csapata havonta átlagosan 3-5 potenciális biztonsági sérülést szűr ki, mielőtt azok valódi problémmá válnának.
Lépj kapcsolatba velünk még ma – ne várj a következő támadásra
Ha már vagy egy feltört webshoppal küzdesz, vagy csak megelőzni szeretnéd az ilyen helyzeteket, a Webshopbirodalom készen áll segíteni. Fordulj hozzánk még ma – az első konzultáció ingyenes, és azonnal járulékos értékeléset kaphatod a webshopod biztonsági helyzetsóről.
Ne várj arra, hogy feltörjék – tegyél lépéseket ma!
Gyakran Ismételt Kérdések (GYIK)
Mennyi idő alatt lehet egy feltört WordPress webshopot helyreállítani?
A helyreállítási idő nagyban függ az incidens súlyosságától és a rendelkezésre álló backup tisztaságáról. Ha egy 24-48 órás időablakon belül egy könnyen elérhető, tiszta backup van, az első 4-8 órán belül helyreállítható.
Azonban, ha a feltörés több napig tartott, és a feltöltött adatok is megsérülhetnnek, akkor szükséges lehet egy teljes szoftver-újra felépítés, amely 1-2 napot is igénybe vehet.
Mit tegyek, ha nem tudom, hogy feltörték-e a webshopom?
Ha gyanúsnak tűnnek a jelek (lassú oldal, furcsa üzenetek az ügyfelektől, szokatlan admin paneljének viselkedése), azonnal indíts egy malware-szkenelést egy WordPress security plugin segítségével.
Bár a legtöbb ingyenes verzió alapvető fenyegetéseket felismer, egy profi biztonsági audit még pontosabb képet adhat. Ne menj végig olyan hosszú ideig gyanúban – ellenőrzés pár percen belül megtörténhet.
Felelős vagyok-e az ügyfél-adatok elvesztéséért, még akkor is, ha szoftverbug volt az oka?
A GDPR és a magyar adatvédelmi jogszabályok szerint igen: az adatkezelőként (a webshop üzemeltetőjeként) felelős vagy az adatok megóvásáért. Ez nem függ attól, hogy a sérülés egy szoftverbug vagy egy támadás miatt történt-e.
Azonban az „ésszerű intézkedések” felvétele (pl. frissítések, biztonsági felügyelet) csökkenthet az esetleges pénzbírság összegét az incidensutáni vizsgálatban.
Hogyan számíthatok a helyreállítás költségére az első órában?
A helyreállítás költsége a Webshopbirodalomnál általában:
- 24/7 krízis-konzultáció: Ingyenes első 30 perc
- Biztonsági audit és helyreállítás: 400-1.200 EUR, az incidensgyakoriságától függően
- Megelőző monitoringcsomag (havonta): 100-300 EUR
Ez jóval olcsóbb, mint az egy feltört webshop okozta ügyfél-kompenzáció vagy reputációs kár.
Hogyan működik a kétfaktoros hitelesítés (2FA) a WordPress-ben, és miért szükséges?
A 2FA azt jelenti, hogy a jelszó mellett egy második azonosítási módszerre van szükség – például egy app-ban generált kód vagy egy SMS-ben kapott üzenet.
A WordPress-ben a 2FA a Wordfence vagy hasonló security plugin-kel aktiválható. Ez rendkívüli módon meggátolja az erőszakos jelszó-támadásokat (brute-force), mivel még a jó jelszó sem elég az admin panelra való bejutáshoz.
Powered by RankFlow AI – Korszerű, automatizált megoldások az online marketing és weboldal-kezelés összetett kihívásaihoz.

Vélemény, hozzászólás?
Hozzászólás küldéséhez be kell jelentkezni.