Jak zabezpieczyć WordPress w Plesku (WP Toolkit Security)

Jak zabezpieczyć WordPress w Plesku (WP Toolkit Security)

Zabezpiecz WordPressa w Plesk jednym kliknięciem przez WP Toolkit Security Check. Chroń stronę przed hakerami. Instrukcja dla klientów smartxhosting.pl.

27 lutego 2026 · Plesk Obsidian · 3 min czytania

Spis treści

  1. Co będziesz potrzebować
  2. Zaloguj się do panelu Plesk
  3. Otwórz WP Toolkit
  4. Wybierz instalację WordPress do zabezpieczenia
  5. Otwórz panel bezpieczeństwa
  6. Przeanalizuj wyniki sprawdzania bezpieczeństwa
  7. Przejrzyj listę problemów bezpieczeństwa
  8. Zastosuj poprawki bezpieczeństwa
  9. Często zadawane pytania

Zabezpieczenie WordPress w Plesku przez funkcję WP Toolkit Security Check to najszybszy sposób na ochronę Twojej strony przed hakerami i atakami. WordPress jest najczęściej atakowanym systemem CMS na świecie, a przestarzałe konfiguracje bezpieczeństwa to główna przyczyna włamań. WP Toolkit w Plesk Obsidian automatycznie wykrywa luki w zabezpieczeniach i pozwala je naprawić jednym kliknięciem. W tej instrukcji pokażemy Ci cały proces krok po kroku. W hostingu smartxhosting.pl używamy Plesk Obsidian. Instrukcja aktualna na 2026 rok.

Co będziesz potrzebować

  • Aktywne konto hostingowe w smartxhosting.pl
  • Dane do logowania do panelu Plesk z e-maila powitalnego
  • Istniejącą instalację WordPress w WP Toolkit
Zaloguj się do panelu Plesk

Rozpocznij od zalogowania do swojego panelu Plesk.

  1. Otwórz przeglądarkę internetową i przejdź pod adres panelu Plesk.
  2. Wpisz swoje dane logowania i kliknij Zaloguj się.
Otwórz WP Toolkit

Przejdź do centrum zarządzania instalacjami WordPress.

  1. W lewym menu bocznym kliknij WordPress.
  2. Zobaczysz listę wszystkich Twoich instalacji WordPress.
Wybierz instalację WordPress do zabezpieczenia

Wskaż witrynę, której bezpieczeństwo chcesz sprawdzić i poprawić.

  1. Na liście kart znajdź instalację WordPress, którą chcesz zabezpieczyć.
  2. Zwróć uwagę na sekcję Bezpieczeństwo na karcie instalacji — jeśli widnieje tam komunikat Napraw bezpieczeństwo, oznacza to, że nie wszystkie krytyczne środki bezpieczeństwa zostały zastosowane.
Otwórz panel bezpieczeństwa

Przejdź do narzędzia analizy bezpieczeństwa.

  1. Na karcie instalacji kliknij komunikat w sekcji Bezpieczeństwo:
  2. Napraw bezpieczeństwo — nie wszystkie krytyczne środki zostały zastosowane.
  3. Sprawdź bezpieczeństwo — krytyczne środki OK, dostępne są zalecane usprawnienia.
  4. Wyświetl ustawienia — wszystkie środki bezpieczeństwa zostały zastosowane.
Przeanalizuj wyniki sprawdzania bezpieczeństwa

WP Toolkit wyświetli szczegółowy raport o stanie bezpieczeństwa Twojej instalacji.

  1. Poczekaj, aż WP Toolkit załaduje listę dostępnych środków bezpieczeństwa.
  2. Środki bezpieczeństwa są podzielone na krytyczne (ikona błędu) i zalecane (ikona ostrzeżenia).
  3. Kliknij dowolny element, aby zobaczyć szczegółowy opis, co robi dana miara bezpieczeństwa.
Przejrzyj listę problemów bezpieczeństwa

Zaznajom się ze znalezionymi problemami przed ich naprawą.

  1. Przejrzyj listę krytycznych i zalecanych środków bezpieczeństwa.
  2. Dla każdej pozycji możesz sprawdzić, co zostanie zmienione w Twojej instalacji WordPress.
  3. Zalecamy zastosowanie wszystkich krytycznych środków bezpieczeństwa.
Zastosuj poprawki bezpieczeństwa

Napraw znalezione problemy jednym kliknięciem.

  1. Zaznacz środki bezpieczeństwa, które chcesz zastosować.
  2. Kliknij przycisk Napraw (dla wybranych) lub Napraw wszystko (dla wszystkich zaznaczonych).
  3. WP Toolkit zastosuje wybrane środki bezpieczeństwa i poinformuje o wynikach.
  4. Sprawdź stronę po zastosowaniu zabezpieczeń, aby upewnić się, że działa poprawnie.

Często zadawane pytania

Co sprawdza WP Toolkit Security Check?

WP Toolkit Security Check sprawdza dziesiątki aspektów bezpieczeństwa WordPress, m.in.: wyłączenie XML-RPC pingbacków, bezpieczeństwo folderu wp-content, uprawnienia plików, ochronę wp-config.php, wyłączenie edytora plików w wp-admin, ukrycie wersji WordPress, ochronę przed skanowaniem katalogów oraz inne krytyczne i zalecane konfiguracje bezpieczeństwa.

Czy zabezpieczenie WordPress może psuć stronę?

Większość środków bezpieczeństwa jest bezpieczna i nie wpływa na działanie strony. Jednak w rzadkich przypadkach niektóre ustawienia mogą wymagać dostosowania — na przykład wyłączenie XML-RPC może zablokować pewne wtyczki korzystające z tego interfejsu. Dlatego przed zabezpieczeniem strony produkcyjnej zalecamy wykonanie backupu. Jeśli coś przestanie działać, możesz cofnąć wybrane środki bezpieczeństwa w WP Toolkit.

Jak zabezpieczyć stronę logowania wp-admin?

WP Toolkit oferuje kilka sposobów ochrony wp-admin: możesz włączyć ochronę hasłem strony logowania, zmienić domyślny URL logowania (zamiast /wp-admin), ograniczyć liczbę prób logowania oraz włączyć dwuskładnikowe uwierzytelnianie (2FA). Te opcje znajdziesz w zakładce Bezpieczeństwo w WP Toolkit oraz w ustawieniach instalacji.

Czym jest 2FA w WordPress?

2FA (dwuskładnikowe uwierzytelnianie) to dodatkowy poziom zabezpieczenia logowania. Po wpisaniu hasła musisz podać jednorazowy kod z aplikacji na telefonie (np. Google Authenticator lub Authy). Nawet jeśli ktoś pozna Twoje hasło, nie zaloguje się bez dostępu do Twojego telefonu. 2FA w WordPress możesz włączyć przez dedykowaną wtyczkę, np. WP 2FA.

Potrzebujesz pomocy z Plesk?

Zespół smartxhosting.pl chętnie pomoże Ci skonfigurować hosting i rozwiązać problemy z panelem Plesk.

Skontaktuj się z nami
Plesk smartxhosting.pl WordPress
Czy ta informacja była pomocna? 0 klientów oceniło tę informację jako przydatną (0 Głosów)