{"id":5018,"date":"2026-04-05T07:15:44","date_gmt":"2026-04-05T05:15:44","guid":{"rendered":"https:\/\/wp-karbantartas.hu\/blog\/?p=5018"},"modified":"2026-04-08T10:28:15","modified_gmt":"2026-04-08T08:28:15","slug":"wordpress-biztonsagi-hibak-elkerulese","status":"publish","type":"post","link":"https:\/\/wp-karbantartas.hu\/blog\/wordpress-biztonsagi-hibak-elkerulese\/","title":{"rendered":"10 gyakori WordPress biztons\u00e1gi hiba, amit el kell ker\u00fcln\u00f6d"},"content":{"rendered":"<h4><strong>A weboldalad nincs biztons\u00e1gban \u2013 csak m\u00e9g nem tudod<\/strong><\/h4>\n<p>Komolyan mondom: a legt\u00f6bb WordPress-es weboldal, amit valaha \u00e1tvil\u00e1g\u00edtottam, legal\u00e1bb 3-4 alapvet\u0151 biztons\u00e1gi hib\u00e1t tartalmazott. Nem az\u00e9rt, mert a tulajdonosaik hanyagok lettek volna \u2013 egyszer\u0171en senki nem mondta el nekik, mire figyeljenek. Ebben a cikkben \u00f6sszegy\u0171jt\u00f6ttem azt a 10 WordPress biztons\u00e1gi hib\u00e1t, amelyeket a leggyakrabban l\u00e1tok, \u00e9s amelyek a legt\u00f6bb bajt okozz\u00e1k. Ha ezeket elker\u00fcl\u00f6d, m\u00e1ris sokkal jobb helyzetben leszel, mint az oldalak 80%-a.<\/p>\n<h2>Mi\u00e9rt pont a WordPress a hackerek kedvenc c\u00e9lpontja?<\/h2>\n<p>Nem az\u00e9rt, mert rossz rendszer \u2013 \u00e9pp ellenkez\u0151leg. A WordPress az\u00e9rt vonzza a t\u00e1mad\u00f3kat, mert <strong>az internetes weboldalak k\u00f6zel 43%-a ezen fut<\/strong>. Ha egyszer valaki tal\u00e1l egy sebezhet\u0151s\u00e9get, azzal egyszerre milli\u00f3 oldalt lehet megc\u00e9lozni. Ez nem WordPress-specifikus probl\u00e9ma, hanem a n\u00e9pszer\u0171s\u00e9g \u00e1ra.<\/p>\n<p>A j\u00f3 h\u00edr: a legt\u00f6bb t\u00e1mad\u00e1s automatiz\u00e1lt, \u00e9s az alapvet\u0151 biztons\u00e1gi l\u00e9p\u00e9sekkel kiv\u00e9dhet\u0151. L\u00e1ssuk is, mik ezek!<\/p>\n<h2>A 10 leggyakoribb WordPress biztons\u00e1gi hiba<\/h2>\n<h3>1. Az &#8222;admin&#8221; felhaszn\u00e1l\u00f3n\u00e9v megtart\u00e1sa<\/h3>\n<p>Ez az egyik legklasszikusabb WordPress biztons\u00e1gi hiba. Ha a felhaszn\u00e1l\u00f3neved <em>admin<\/em>, akkor a hackernek m\u00e1r csak a jelszavadat kell kital\u00e1lnia. A megold\u00e1s egyszer\u0171: hozz l\u00e9tre egy \u00faj, admin jogosults\u00e1g\u00fa felhaszn\u00e1l\u00f3t m\u00e1s n\u00e9vvel, majd t\u00f6r\u00f6ld az eredetit. K\u00e9t perc, \u00e9s m\u00e1ris sokkal nehezebb dolgod van a bet\u00f6r\u0151knek.<\/p>\n<h3>2. Gyenge jelszavak haszn\u00e1lata<\/h3>\n<p>&#8222;WordPress123&#8221; \u2013 igen, ilyet is l\u00e1ttam m\u00e1r. A gyenge jelsz\u00f3 szinte megh\u00edv\u00f3 a bet\u00f6r\u0151knek. Haszn\u00e1lj <strong>legal\u00e1bb 16 karakteres, v\u00e9letlenszer\u0171 jelsz\u00f3t<\/strong>, amelyben van nagy- \u00e9s kisbet\u0171, sz\u00e1m \u00e9s speci\u00e1lis karakter. Egy jelsz\u00f3kezel\u0151 (pl. Bitwarden vagy 1Password) sokat seg\u00edthet ebben \u2013 nem kell fejben tartani semmit.<\/p>\n<h3>3. A WordPress, a sablonok \u00e9s a b\u0151v\u00edtm\u00e9nyek friss\u00edt\u00e9s\u00e9nek elhanyagol\u00e1sa<\/h3>\n<p>Ez a lista egyik legfontosabb pontja. Az elavult szoftver a leggyakoribb bel\u00e9p\u00e9si pont a t\u00e1mad\u00f3k sz\u00e1m\u00e1ra. Minden egyes friss\u00edt\u00e9s biztons\u00e1gi jav\u00edt\u00e1sokat is tartalmaz \u2013 ha ezeket kihagyod, nyitva hagyod az ajt\u00f3t. <strong>Kapcsold be az automatikus friss\u00edt\u00e9seket<\/strong>, vagy legal\u00e1bb hetente egyszer ellen\u0151rizd, hogy minden naprak\u00e9sz-e.<\/p>\n<h3>4. Megb\u00edzhatatlan forr\u00e1sb\u00f3l let\u00f6lt\u00f6tt b\u0151v\u00edtm\u00e9nyek \u00e9s sablonok<\/h3>\n<p>Tudom, cs\u00e1b\u00edt\u00f3 az ingyenes pr\u00e9mium sablon vagy b\u0151v\u00edtm\u00e9ny \u2013 de ezek sokszor rosszindulat\u00fa k\u00f3dot tartalmaznak. Ez az egyik legvesz\u00e9lyesebb WordPress biztons\u00e1gi hiba, mert sz\u00e1nd\u00e9kosan teszed be a probl\u00e9m\u00e1t a saj\u00e1t oldaladba. <strong>Csak a hivatalos WordPress k\u00f6nyvt\u00e1rb\u00f3l vagy megb\u00edzhat\u00f3 fejleszt\u0151kt\u0151l t\u00f6lts le b\u00e1rmit.<\/strong><\/p>\n<h3>5. K\u00e9tl\u00e9p\u00e9ses azonos\u00edt\u00e1s hi\u00e1nya<\/h3>\n<p>A<a href=\"https:\/\/wp-karbantartas.hu\/blog\/wordpress-weboldalad-veszelyben-van-vedd-ketlepcsos-azonositassal\/\"> k\u00e9tfaktoros hiteles\u00edt\u00e9s (2FA)<\/a> az egyik leger\u0151sebb v\u00e9delmi eszk\u00f6z. Ha valaki megszerzi a jelszavadat, akkor is sz\u00fcks\u00e9ge lesz a telefonodra (vagy egy alkalmaz\u00e1sra) a bel\u00e9p\u00e9shez. Telep\u00edts egy egyszer\u0171 b\u0151v\u00edtm\u00e9nyt, mint a <a href=\"https:\/\/wordpress.org\/plugins\/wp-2fa\/\" target=\"_blank\" rel=\"noopener\"><em>WP 2FA<\/em><\/a>, \u00e9s n\u00e9h\u00e1ny perc alatt be\u00e1ll\u00edthat\u00f3. Meg\u00e9ri, \u00edg\u00e9rem.<\/p>\n<h3>6. Nincs rendszeres biztons\u00e1gi ment\u00e9s<\/h3>\n<p>Szigor\u00faan v\u00e9ve ez nem &#8222;biztons\u00e1gi hiba&#8221; a sz\u00f3 klasszikus \u00e9rtelm\u00e9ben \u2013 de ha valami baj t\u00f6rt\u00e9nik (\u00e9s el\u0151bb-ut\u00f3bb mindig t\u00f6rt\u00e9nik valami), \u00e9s nincs ment\u00e9sed, akkor az \u00f6sszes munk\u00e1d odav\u00e9sz. <strong>Automatiz\u00e1ld a napi vagy heti ment\u00e9seket<\/strong>, \u00e9s t\u00e1rold azokat a weboldalt\u00f3l k\u00fcl\u00f6nb\u00f6z\u0151 helyen \u2013 p\u00e9ld\u00e1ul Google Drive-on vagy egy felh\u0151s t\u00e1rhelyen.<\/p>\n<h3>7. A bejelentkez\u00e9si oldal v\u00e9delme n\u00e9lk\u00fcl hagyva<\/h3>\n<p>A <em>\/wp-admin<\/em> \u00e9s a <em>\/wp-login.php<\/em> URL minden WordPress oldalon ugyanott van \u2013 a robotok ezt pontosan tudj\u00e1k, \u00e9s folyamatosan pr\u00f3b\u00e1lkoznak. N\u00e9h\u00e1ny egyszer\u0171 l\u00e9p\u00e9ssel megnehez\u00edtheted a dolgukat:<\/p>\n<ul>\n<li>Limit\u00e1ld a sikertelen bejelentkez\u00e9si k\u00eds\u00e9rleteket (pl. <em>Limit Login Attempts Reloaded<\/em> b\u0151v\u00edtm\u00e9nnyel)<\/li>\n<li>Nevezd \u00e1t a bejelentkez\u00e9si URL-t<\/li>\n<li>Adj hozz\u00e1 CAPTCHA-t a bejelentkez\u00e9si oldalhoz<\/li>\n<\/ul>\n<h3>8. SSL tan\u00fas\u00edtv\u00e1ny hi\u00e1nya<\/h3>\n<p>Ha az oldalad m\u00e9g mindig <em>http:\/\/<\/em>-vel kezd\u0151dik \u00e9s nem <em>https:\/\/<\/em>-sel, az komoly probl\u00e9ma. Az SSL tan\u00fas\u00edtv\u00e1ny titkos\u00edtja a kommunik\u00e1ci\u00f3t a l\u00e1togat\u00f3 b\u00f6ng\u00e9sz\u0151je \u00e9s a szervered k\u00f6z\u00f6tt. Ma m\u00e1r szinte minden t\u00e1rhelyszolg\u00e1ltat\u00f3n\u00e1l ingyenesen el\u00e9rhet\u0151 (Let&#8217;s Encrypt), sz\u00f3val nincs ments\u00e9g. R\u00e1ad\u00e1sul a Google is jobban szereti a biztons\u00e1gos oldalakat \u2013 SEO szempontb\u00f3l is \u00e9rdemes.<\/p>\n<h3>9. Rossz f\u00e1jljogosults\u00e1gok a szerveren<\/h3>\n<p>Ez egy kicsit technikusabb ter\u00fclet, de fontos. Ha a szervered f\u00e1jljogosults\u00e1gai rosszul vannak be\u00e1ll\u00edtva, a t\u00e1mad\u00f3k m\u00f3dos\u00edthatj\u00e1k a f\u00e1jljaidat. Az \u00e1ltal\u00e1nosan aj\u00e1nlott be\u00e1ll\u00edt\u00e1sok: <strong>mapp\u00e1k eset\u00e9n 755, f\u00e1jlok eset\u00e9n 644<\/strong>. A <em>wp-config.php<\/em> f\u00e1jlt \u00e9rdemes 600-ra \u00e1ll\u00edtani. Ha nem vagy biztos benne, k\u00e9rd a t\u00e1rhelyszolg\u00e1ltat\u00f3d seg\u00edts\u00e9g\u00e9t \u2013 ez az \u0151 ter\u00fclet\u00fck.<\/p>\n<h3>10. Nem haszn\u00e1lsz biztons\u00e1gi b\u0151v\u00edtm\u00e9nyt<\/h3>\n<p>Nem kell profi hackervad\u00e1sznak lenned ahhoz, hogy megv\u00e9dd az oldaladat \u2013 ehhez ott vannak a biztons\u00e1gi b\u0151v\u00edtm\u00e9nyek. Az olyan eszk\u00f6z\u00f6k, mint a <strong>Wordfence<\/strong> vagy a <strong>Solid Security<\/strong> (kor\u00e1bban iThemes Security), folyamatosan figyelik az oldaladat, \u00e9rtes\u00edtenek a gyan\u00fas tev\u00e9kenys\u00e9gekr\u0151l, \u00e9s sok mindent automatikusan blokkolnak. Ez olyan, mint egy riaszt\u00f3rendszer &#8211; nem garancia, de er\u0151s visszatart\u00f3 er\u0151.<\/p>\n<h2>Honnan tudod, hogy m\u00e1r felt\u00f6rt\u00e9k az oldaladat?<\/h2>\n<p>Sajnos sokszor az \u00e1ldozat az utols\u00f3, aki \u00e9rtes\u00fcl r\u00f3la. N\u00e9h\u00e1ny figyelmeztet\u0151 jel, amire \u00e9rdemes odafigyelni:<\/p>\n<ul>\n<li>Az oldal lassabb lett, mint kor\u00e1bban<\/li>\n<li>Furcsa, ismeretlen f\u00e1jlok jelentek meg a szerveren<\/li>\n<li>A Google &#8222;Ez az oldal vesz\u00e9lyes lehet&#8221; figyelmeztet\u00e9st jelen\u00edt meg<\/li>\n<li>A t\u00e1rhelyszolg\u00e1ltat\u00f3d felf\u00fcggesztette a fi\u00f3kodat<\/li>\n<li>Ismeretlen adminisztr\u00e1tor-felhaszn\u00e1l\u00f3k jelentek meg<\/li>\n<\/ul>\n<p>Ha ezek b\u00e1rmelyik\u00e9t tapasztalod, azonnal cselekedj: v\u00e1ltoztass jelsz\u00f3t, ellen\u0151rizd az adminisztr\u00e1tor-felhaszn\u00e1l\u00f3kat, \u00e9s futtass egy biztons\u00e1gi vizsg\u00e1latot. Vagy <a href=\"https:\/\/wp-karbantartas.hu\/blog\/wordpress-karbantartasi-terv\/\">\u00e9rdemes egy karbantart\u00e1si tervet<\/a> kidolgoznod.<\/p>\n<h2>\u00d6sszegz\u00e9s: ne bonyol\u00edtsuk t\u00fal!<\/h2>\n<p>A fenti 10 WordPress biztons\u00e1gi hiba nagy r\u00e9sz\u00e9t n\u00e9h\u00e1ny \u00f3ra alatt orvosolhatod &#8211; nem kell hozz\u00e1 fejleszt\u0151i tud\u00e1s, csak egy kis odafigyel\u00e9s \u00e9s k\u00f6vetkezetess\u00e9g.<\/p>\n<p>Ha most kezden\u00e9l valamit, az els\u0151 h\u00e1rom l\u00e9p\u00e9sem ezek lenn\u00e9nek:<\/p>\n<ol>\n<li><strong>Cser\u00e9ld le az &#8222;admin&#8221; felhaszn\u00e1l\u00f3nevet<\/strong> \u00e9s \u00e1ll\u00edts be er\u0151s jelsz\u00f3t<\/li>\n<li><strong>Friss\u00edts mindent<\/strong> \u2013 WordPress, sablonok, b\u0151v\u00edtm\u00e9nyek<\/li>\n<li><strong>Telep\u00edts egy biztons\u00e1gi b\u0151v\u00edtm\u00e9nyt<\/strong> \u00e9s kapcsold be a 2FA-t<\/li>\n<\/ol>\n<p>Ha ezzel megvagy, m\u00e1r sokkal biztons\u00e1gosabb vagy, mint a weboldalak t\u00f6bbs\u00e9ge. A biztons\u00e1g nem egyszeri feladat \u2013 hanem egy folyamatos szok\u00e1s. De ha egyszer be\u00e1ll\u00edtottad az alapokat, a rendszer nagy r\u00e9sz\u00e9t mag\u00e1t\u00f3l kezeli.<\/p>\n<p><em>Van olyan biztons\u00e1gi hiba, amivel te is szembes\u00fclt\u00e9l? Vagy k\u00e9rd\u00e9sed van a fentiekkel kapcsolatban? \u00cdrj nekem, sz\u00edvesen seg\u00edtek!<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A weboldalad nincs biztons\u00e1gban \u2013 csak m\u00e9g nem tudod Komolyan mondom: a legt\u00f6bb WordPress-es weboldal, amit valaha \u00e1tvil\u00e1g\u00edtottam, legal\u00e1bb 3-4 alapvet\u0151 biztons\u00e1gi hib\u00e1t tartalmazott. Nem az\u00e9rt, mert a tulajdonosaik hanyagok lettek volna \u2013 egyszer\u0171en senki nem mondta el nekik, mire figyeljenek. Ebben a cikkben \u00f6sszegy\u0171jt\u00f6ttem azt a 10 WordPress biztons\u00e1gi hib\u00e1t, amelyeket a leggyakrabban l\u00e1tok, [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":5017,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[36],"tags":[],"class_list":["post-5018","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blogcikkek"],"_links":{"self":[{"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/posts\/5018","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/comments?post=5018"}],"version-history":[{"count":5,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/posts\/5018\/revisions"}],"predecessor-version":[{"id":5079,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/posts\/5018\/revisions\/5079"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/media\/5017"}],"wp:attachment":[{"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/media?parent=5018"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/categories?post=5018"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/tags?post=5018"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}