Проверка сайта на безопасность — что обычно забывают
В общем, у многих есть понятные базовые вещи — обновил ядро сайта, почистил лишние плагины, поставил SSL. Но почти всегда в забытьях остаются всякие мелочи, которые на деле проламывают защиту.
Например, проверка прав на файлы и папки — не только на сервере, но и в самой CMS. Часто ролям пользователей в админке уделяют мало внимания, а это самое прямое окно для атаки, если кто-то получил доступ.
То же заметил — вроде бы всё обновлено, а потом бац, дырка из-за неправильных прав на папки или кто-то слишком много в админке может. Кажется, мелочь, а реально важная штука для защиты. Особенно когда ролям мало внимания дают, а потом пожинают последствия.
Вот именно, что кажется мелочью — а потом оказывается, что именно из-за неё сайт на коленках. Права на папки и роли в админке — классика жанра, которую забывают даже «гуру». В итоге заботишься о сложном, а базу кого-то забывает.