Сейчас уязвимость WordPress сильно преувеличена и берет свою историю из темных времен старого PHP. На WordPress созданы миллионы сайтов, в том числе таких гигантов, как Bloomberg, TechCrunch, BBC America, MTV News, The New York Times, Vogue, Chicago Sun Times, Time inc. , Fortune, The New Yorker.
Боже, такая длинная статья и такая бесполезная. Для большинства пользователей совет — пользуйте бесплатные плагины AIOS + бэкапы через Duplicator. Это тот минимум, который сделает сайт в 90% не привлекательным для хака, с возможностью откатится.
Нормальная статья. Настройка htaccess и разрешений на стороне сервера - маст хэв. Как и директивы в wp-config. Разве что некоторые фичи, для которых он разные плагины предлагает, уже объединены вместе в ithemes security. Был еще раньше хороший плагин Ultimate Tweaker.
А автоматический бэкап всего сайта и БД с возможностью быстрого отката должен быть на хостинге. Дупликатор больше подходит для быстрого переноса.
у нас бекапы на s3 через updraft
бэкапы через Duplicator
Почему не Updraft? Учитывая, что AIOS от этой же команды. Отличный плагин, я даже переносил с ним сайты причём в бесплатной версии.
Пока только начинаю WP осваивать, https://startupsecrets.ru для подкаста уже работает на нем) на подходе еще «российский продакт хант» на том же движке)