
Tudo o que você precisa saber para manter seu site seguro:
1 – Plugins Desatualizados:

A prática de Atualização do WordPress é extremamente necessária:
Atualize da maneira correta, veja nosso Post de Como Atualizar o WordPress.
2 – PHP Desatualizado:

Ultimamente a versão recomendada é da 8.0 para cima, inclusive o sistema todo melhora com a evolução das versões, então é bom manter atualizado.
*Atualize o PHP somente se souber fazer o procedimento.
*É necessário ver se sua hospedagem fornece a versão que você quer atualizar, ao poder haver problemas pela falta de módulos e seu site entrar em erro crítico, caso acontecer volte para a versão que estava e aguarde a estabilidade da versão.
Outro ponto importante é que alguns plugins usam especificamente as versões do PHP para funcionar, ou seja, caso seu site quebre, pode ser que algum plugin crucial tenha versões especificas para cada versão do PHP. Um exemplo o plugin ALIDROPSHIP.
3 – Falta de Ajuste na Hospedagem:

Falta de Ferramentas de Segurança na Hospedagem pode atrapalhar:
Consideramos uma ferramenta chamada CPGuard, uma das melhores para segurança, ao aplicar uma questão de segurança adicional na página Wp-Admin, sendo a página mais visada pelos Bots e Hackers pelo fato de ser a página de acesso principal ao painel de gerenciamento do mesmo. E isso oferecemos aqui na WEBTOM com nosso serviço de Hospedagem Segura para Sites WordPress.
Veja se a sua tem alguma dessas e habilite agora mesmo, não tem muito segredo.
4 – Falta de Ajuste no WordPress:

Outro ponto é um modelo chamado XML-RPC que oferece uma flexibilidade quanto a editar o site pelo celular, mas não é amigável, então não é de todo proveito, o conselho aqui é desativar.
* Desativar essa função não inibe que você possa editar o site pelo celular, só desabilita algumas coisas remotas.
5 – Plugin de Segurança para Wordpress:

Na WEBTOM usamos o Wordfence:
Existem outras como Wp Cerber, mas por preferência usamos o Wordfence, recomendamos que usem também, mesmo na versão gratuita ele ajuda bastante.
6 – Ferramentas Adicionais:

Recaptcha em todos os formulários:
Fica mais fácil de fazer essa configuração quando se instala um plugin chamado Advanced Google reCaptcha, caso não tenha experiência em instalar direto no formulário.
Configuração de uma CDN no Site: (O que é uma CDN?)
A Cloudflare tem um papel muito importante também nessa jornada, pois lá dentro existem opções quanto a segurança e podem ajudar principalmente quem tem site hospedado em lugares onde não oferecem muitas ferramentas.
*A Cloudflare vem apresentando problemas nos e-mails em nosso testes, recomendamos que ao configurar no site de vocês, façam testes de envio e recebimento de e-mails.
Plugin que oferece desativação de XML-RPC:
Algumas hospedagens permitem que os usuários desativem esse módulo direto no cPanel, outras não, se o seu caso for esse segundo, alguns plugins de desempenho como o Perfmatters oferece a função de desabilitar o XML-RPC.
7 – Cuidados Adicionais com senhas:

Quantidade de Caracteres:
E claro, a combinação de diferentes tipos de caracteres, número, letras maiúsculas e símbolos.

Senhas populares, esqueça!

Bônus: Meu site foi invadido!

Se seu site apresenta atualmente o erro 403, ou apresenta caracteres japoneses, ou é redirecionado para outro site que não é o seu, alguns desses pontos podem te ajudar a resolver o seu problema.
1 – Limpe os arquivos do seu site pelo Wordfence:
O Plugin oferece uma verificação de arquivos e consegue acusar coisas que podem estar erradas, caso o seu site tenha arquivos extras que são frutos de uma infecção o plugin pode ajudar a identificar e apagar.
2 – Limpe o WordPress:
Você pode fazer uma limpeza baixando uma instalação do WordPress nova e jogando algumas pastas para dentro do seu projeto, no caso basta apagar todas as pastas e manter o arquivo WP-CONFIG.PHP e a pasta WP-CONTENT. Para evitar que seus itens sejam apagados, é melhor explicado aqui neste vídeo.
3 – Limpe o banco de dados:
Neste caso é mais para sites que estão com o problema do redirecionamento, Você precisa identificar através do console do Google qual URL seu site está acionando para dai, sim, corrigir ela em seu banco de dados, veja:
4 – Use o VírusDie:
É um programa pago muito efetivo para a resolução deste problema, basta inserir seu site no plano escolhido e ele fará análise e irá te ajudar a apagar os itens infectados e os causadores.
5 – Peça ajuda:
Profissionais do ramo de Criação e Manutenção de sites, geralmente conseguem ou trazer boas resoluções, ou executar as tarefas acima com mais facilidade, portanto, precisando, procure auxilio.
Para Proteger seu Site WordPress: Resumo
- Mantenha tudo atualizado.
- Faça ajustes de segurança na Hospedagem.
- Faça ajustes no WordPress.
- Use um plugin de segurança.
Lembrete: Todos os pontos citados acima estão inclusos nos nossos pacotes de Segurança para sites em WordPress da WEBTOM.
Tendo em vista isso, fará um ótimo papel na segurança do seu Site WordPress:
Pontuamos, mas não detalhamos as ações, algumas das palavras acima tem o negrito e link incluso para poder te ajudar melhor na explicação das ações.