ทำไมเว็บไซต์ WordPress ถึงตกเป็นเป้าหมายของ Hacker?
WordPress ครองส่วนแบ่งเว็บไซต์ทั่วโลกมากกว่า 40% ทำให้ตกเป็นเป้าหมายของ Botnet และแฮกเกอร์ในการสแกนหาช่องโหว่จากปลั๊กอินหรือธีมที่ไม่ได้อัปเดต
แนวทางป้องกันระดับโครงสร้าง
- เปลี่ยน Login URL: ปิดไม่ให้เข้าผ่าน /wp-login.php และ /wp-admin ตรงๆ
- จำกัดสิทธิ์ไฟล์ (File Permissions): ตั้งค่า chmod 644 สำหรับไฟล์ และ 755 สำหรับโฟลเดอร์
- ปิด XML-RPC: ป้องกันการโจมตีแบบ Brute Force และ DDoS ผ่านฟังก์ชัน XML-RPC