Проверка сайта на безопасность — что обычно забывают
В общем, у многих есть понятные базовые вещи — обновил ядро сайта, почистил лишние плагины, поставил SSL. Но почти всегда в забытьях остаются всякие мелочи, которые на деле проламывают защиту.
Например, проверка прав на файлы и папки — не только на сервере, но и в самой CMS. Часто ролям пользователей в админке уделяют мало внимания, а это самое прямое окно для атаки, если кто-то получил доступ.