WordPressのデータ安全性と稼働を守る保守計画
安全性と可用性は別々に確認します。稼働中でもデータが漏れる場合があり、安全性の更新が購入処理を止める場合もあります。曖昧な保証を、担当者、定期確認、復旧テストに置き換えます。
避けられる露出を減らす
本体、プラグイン、テーマを一覧化します。不要なものを削除し、信頼できる配布元で更新し、管理権限を制限します。個別アカウントと強固な認証を使い、役割終了時に権限を撤回します。
顧客の操作を監視する
トップページだけでなく、ログイン、フォーム、購入、メールを確認します。警告を受け取る人と顧客影響の確認方法を決めます。侵入を調査するときはログを保存します。
復旧を練習する
ファイルとデータベースをバックアップし、コピーへのアクセスを保護して本番外で復元します。更新には切り戻し手順を用意し、完了後にバージョンを確認します。更新は既存の侵入を除去しません。裏付けのない攻撃統計と矛盾する割合は削除しました。