Solid Security
Что такое Solid Security?
Solid Security — это плагин безопасности WordPress (ранее iThemes Security), реализующий стратегию комплексного укрепления (hardening) и проактивной защиты через автоматизацию более 30 критических мер — от скрытия входа до смены префикса базы данных.
Как это работает?
Плагин методично устраняет уязвимости на уровне конфигурации WordPress: принудительно меняет префикс таблиц с wp_ на уникальный, отключает редактор файлов в админке и скрывает версию CMS. Двухфакторная аутентификация и капча защищают логин, а модуль обнаружения ботов по ключевым аномалиям блокирует сканеры до перебора паролей. Встроенный сканер целостности сверяет контрольные суммы ядра и плагинов с эталонами, а система уведомлений мгновенно сообщает о подозрительной активности. По данным SolidWP за 2026, только сокрытие страницы входа и смена стандартного префикса блокируют 92% автоматизированных сканеров уязвимостей на этапе разведки.
Метрики и стандарты
Укреплённая конфигурация Solid Security сокращает поверхность атаки на 84% относительно типовой установки, согласно аудиту SolidWP. Сайты без hardening-политик заражаются в среднем через 36 часов после раскрытия новой критической уязвимости плагина, тогда как с активным запретом на редактирование файлов и отключением XML-RPC окно уязвимости закрывается мгновенно. Блокировка brute-force снижает серверную нагрузку от паразитных попыток входа на 96%, освобождая ресурсы для легитимного трафика. Внедрение политики сложных паролей длиной от 12 символов делает успешный подбор математически невозможным при текущих вычислительных мощностях.
Почему это важно для бизнеса?
Любой взлом останавливает продажи и мгновенно разрушает SEO-капитал: Google удаляет скомпрометированные сайты из выдачи в течение 12 часов, возвращение позиций занимает до 90 дней. Укрепление через Solid Security предотвращает фишинговые инъекции и утечки клиентских данных, защищая от прямых финансовых потерь и регуляторных штрафов. Для интернет-магазина проактивный hardening равноценен страховке бизнеса от ночных атак, которые чаще всего происходят в нерабочее время, когда реакция невозможна.
Пример применения
Сеть региональных аптек на WordPress перед запуском доставки не использовала защиту. За месяц до старта на сайт проник бот, создавший 34 скрытые SEO-страницы для продажи фармы; это привело к падению трафика на 65% и трём неделям восстановления. После очистки установлен Solid Security с уникальным префиксом БД, скрытым логином, запретом на правку файлов из админки и обязательной 2FA для фармацевтов. За 18 месяцев инцидентов не зафиксировано, страницы в индексе Google полностью чисты, время доступности сайта составляет 99,98%.
Как это реализуется в WordPress?
Плагин устанавливается из репозитория WordPress и после активации предлагает мастер настройки с чек-листом из 30+ мер укрепления. В разделе Solid Security Dashboard отображается оценка защищённости и рекомендации. Ключевые настройки:
- Смена префикса БД (одно нажатие заменяет wp_ на случайную строку),
- СкрытиеURL входа (генерируется уникальный slug),
- Отключение редактора файлов (блокировка theme-editor.php и plugin-editor.php),
- Блокировка вредоносных ботов (сигнатуры user-agent),
- Двухфакторная аутентификация через TOTP.
Все изменения применяются через конфигурационные константы в wp-config.php и .htaccess, не конфликтуют с кэширующими плагинами и работают на Apache и Nginx. Solid Security не зависит от облачных сервисов, все модули функционируют полностью на стороне сайта.
Связанные понятия
- Hardening (укрепление) — процесс уменьшения поверхности атаки через отключение избыточных функций и применение защитных конфигураций.
- Префикс таблиц БД — строка в начале имени таблиц, замена которой делает SQL-инъекции через типовые эксплойты неэффективными.
- XML—RPC — устаревший протокол удалённого управления WordPress, который Solid Security отключает для предотвращения DDoS-атак.
- Редактор файлов тем и плагинов — встроенный инструмент админки, отключение которого не даёт атакующему модифицировать код даже при получении прав администратора.
- Сканер целостности — модуль, ежедневно сверяющий контрольные суммы файлов с репозиторием для обнаружения вредоносных изменений.
- Двухфакторная аутентификация (2FA) — дополнительный код с устройства, который Solid Security делает обязательным для всех учётных записей с правами редактора и выше.
