Jak zabezpieczyć WordPress w Plesku (WP Toolkit Security)
Zabezpiecz WordPressa w Plesk jednym kliknięciem przez WP Toolkit Security Check. Chroń stronę przed hakerami. Instrukcja dla klientów smartxhosting.pl.
Spis treści
- Co będziesz potrzebować
- Zaloguj się do panelu Plesk
- Otwórz WP Toolkit
- Wybierz instalację WordPress do zabezpieczenia
- Otwórz panel bezpieczeństwa
- Przeanalizuj wyniki sprawdzania bezpieczeństwa
- Przejrzyj listę problemów bezpieczeństwa
- Zastosuj poprawki bezpieczeństwa
- Często zadawane pytania
Zabezpieczenie WordPress w Plesku przez funkcję WP Toolkit Security Check to najszybszy sposób na ochronę Twojej strony przed hakerami i atakami. WordPress jest najczęściej atakowanym systemem CMS na świecie, a przestarzałe konfiguracje bezpieczeństwa to główna przyczyna włamań. WP Toolkit w Plesk Obsidian automatycznie wykrywa luki w zabezpieczeniach i pozwala je naprawić jednym kliknięciem. W tej instrukcji pokażemy Ci cały proces krok po kroku. W hostingu smartxhosting.pl używamy Plesk Obsidian. Instrukcja aktualna na 2026 rok.
Co będziesz potrzebować
- Aktywne konto hostingowe w smartxhosting.pl
- Dane do logowania do panelu Plesk z e-maila powitalnego
- Istniejącą instalację WordPress w WP Toolkit
Rozpocznij od zalogowania do swojego panelu Plesk.
- Otwórz przeglądarkę internetową i przejdź pod adres panelu Plesk.
- Wpisz swoje dane logowania i kliknij Zaloguj się.
Przejdź do centrum zarządzania instalacjami WordPress.
- W lewym menu bocznym kliknij WordPress.
- Zobaczysz listę wszystkich Twoich instalacji WordPress.
Wskaż witrynę, której bezpieczeństwo chcesz sprawdzić i poprawić.
- Na liście kart znajdź instalację WordPress, którą chcesz zabezpieczyć.
- Zwróć uwagę na sekcję Bezpieczeństwo na karcie instalacji — jeśli widnieje tam komunikat Napraw bezpieczeństwo, oznacza to, że nie wszystkie krytyczne środki bezpieczeństwa zostały zastosowane.
Przejdź do narzędzia analizy bezpieczeństwa.
- Na karcie instalacji kliknij komunikat w sekcji Bezpieczeństwo:
- Napraw bezpieczeństwo — nie wszystkie krytyczne środki zostały zastosowane.
- Sprawdź bezpieczeństwo — krytyczne środki OK, dostępne są zalecane usprawnienia.
- Wyświetl ustawienia — wszystkie środki bezpieczeństwa zostały zastosowane.
WP Toolkit wyświetli szczegółowy raport o stanie bezpieczeństwa Twojej instalacji.
- Poczekaj, aż WP Toolkit załaduje listę dostępnych środków bezpieczeństwa.
- Środki bezpieczeństwa są podzielone na krytyczne (ikona błędu) i zalecane (ikona ostrzeżenia).
- Kliknij dowolny element, aby zobaczyć szczegółowy opis, co robi dana miara bezpieczeństwa.
Zaznajom się ze znalezionymi problemami przed ich naprawą.
- Przejrzyj listę krytycznych i zalecanych środków bezpieczeństwa.
- Dla każdej pozycji możesz sprawdzić, co zostanie zmienione w Twojej instalacji WordPress.
- Zalecamy zastosowanie wszystkich krytycznych środków bezpieczeństwa.
Napraw znalezione problemy jednym kliknięciem.
- Zaznacz środki bezpieczeństwa, które chcesz zastosować.
- Kliknij przycisk Napraw (dla wybranych) lub Napraw wszystko (dla wszystkich zaznaczonych).
- WP Toolkit zastosuje wybrane środki bezpieczeństwa i poinformuje o wynikach.
- Sprawdź stronę po zastosowaniu zabezpieczeń, aby upewnić się, że działa poprawnie.
Często zadawane pytania
Co sprawdza WP Toolkit Security Check?
WP Toolkit Security Check sprawdza dziesiątki aspektów bezpieczeństwa WordPress, m.in.: wyłączenie XML-RPC pingbacków, bezpieczeństwo folderu wp-content, uprawnienia plików, ochronę wp-config.php, wyłączenie edytora plików w wp-admin, ukrycie wersji WordPress, ochronę przed skanowaniem katalogów oraz inne krytyczne i zalecane konfiguracje bezpieczeństwa.
Czy zabezpieczenie WordPress może psuć stronę?
Większość środków bezpieczeństwa jest bezpieczna i nie wpływa na działanie strony. Jednak w rzadkich przypadkach niektóre ustawienia mogą wymagać dostosowania — na przykład wyłączenie XML-RPC może zablokować pewne wtyczki korzystające z tego interfejsu. Dlatego przed zabezpieczeniem strony produkcyjnej zalecamy wykonanie backupu. Jeśli coś przestanie działać, możesz cofnąć wybrane środki bezpieczeństwa w WP Toolkit.
Jak zabezpieczyć stronę logowania wp-admin?
WP Toolkit oferuje kilka sposobów ochrony wp-admin: możesz włączyć ochronę hasłem strony logowania, zmienić domyślny URL logowania (zamiast /wp-admin), ograniczyć liczbę prób logowania oraz włączyć dwuskładnikowe uwierzytelnianie (2FA). Te opcje znajdziesz w zakładce Bezpieczeństwo w WP Toolkit oraz w ustawieniach instalacji.
Czym jest 2FA w WordPress?
2FA (dwuskładnikowe uwierzytelnianie) to dodatkowy poziom zabezpieczenia logowania. Po wpisaniu hasła musisz podać jednorazowy kod z aplikacji na telefonie (np. Google Authenticator lub Authy). Nawet jeśli ktoś pozna Twoje hasło, nie zaloguje się bez dostępu do Twojego telefonu. 2FA w WordPress możesz włączyć przez dedykowaną wtyczkę, np. WP 2FA.
Potrzebujesz pomocy z Plesk?
Zespół smartxhosting.pl chętnie pomoże Ci skonfigurować hosting i rozwiązać problemy z panelem Plesk.
Skontaktuj się z nami