У дома Болести и вредители Антивирус за WordPress. Най-добрите WordPress плъгини за защита от вируси. Колко струва охраната с

Антивирус за WordPress. Най-добрите WordPress плъгини за защита от вируси. Колко струва охраната с

Измамниците могат да се опитат да атакуват сайта, за да хакнат административния панел, да откраднат потребителски пароли, да променят кода на сайта, да получат достъп до поверителна информация, да поставят скрити връзки или по друг начин да навредят на ресурса. Поради подобни атаки можете да загубите клиенти, позиции в класирането, репутация или дори самия сайт.

Самият WordPress е доста сигурен двигател, но основната защита не е достатъчна.

Статистика на заразените за 2017 г

Специални плъгини ще помогнат за повишаване на сигурността на сайта; те няма да направят сайта напълно неуязвим за всякакви атаки, но ще предотвратят натрапници.

Плъгини за защита на сайта на WordPress

Всичко в едно WP сигурност и защитна стена

Плъгинът защитава потребителски акаунти, кодови файлове, прави по-безопасно влизането в сайта през лични акаунти, прави резервни копия на бази данни.

Какво прави плъгинът:

  • добавя captcha към страницата за регистрация и към формуляра за вход в сайта, за да предотврати спам;
  • блокира влизането на потребители с определен IP за известно време или за постоянно и дава временно блокиране след няколко неуспешни опита за влизане;
  • ви позволява да преглеждате дейностите на потребителските акаунти;
  • прави резервни копия на базата данни автоматично;
  • архивира изходните файлове .htaccess и wp-config.php;
  • открива уязвимости в акаунти, например със същото име и вход;
  • генерира сложни пароли;
  • деактивира редактирането на някои файлове от администраторската област, за да защити PHP кода;
  • затваря достъпа до файловете readme.html, license.txt и wp-config-sample.php;
  • инсталира защитни стени за защита от злонамерени скриптове.



Табло за управление на плъгин

За настройката на плъгина е ясно:

All In One WP Security & Firewall е преведен на руски език, инсталацията е безплатна.

Bulletproof Security

Плъгинът сканира за злонамерен код, защитава авторизацията на сайта, не позволява преминаването на спам и прави резервни копия.

Какво прави плъгинът:

  • защитава файловете wp-config.php, php.ini и php5.ini чрез файла .htaccess;
  • включва режим на техническа работа;
  • проверява правата за редактиране на папки и файлове в административния панел;
  • не пропуска спам с помощта на функцията JTC-Lite;
  • създава резервни копия автоматично или ръчно, изпраща архиви по електронна поща;
  • поддържа регистрационни файлове за грешки и дневник за сигурност.

Прочетете повече за функциите за сигурност на страницата на приставката.


Скенер за злонамерен код

Плъгинът е преведен на руски език. Безплатно е, има премиум версия с разширена защита на сайта и възможности за предотвратяване на атаки.

Wordfence сигурност

Защитава CMS от хакерски и злонамерени атаки, като защитава влизането в сайта, сканира за промени в кода, опитите за влизане и известията за подозрителна дейност.

Какво прави плъгинът:

  • сравнява основните теми и плъгини с това, което е в хранилището на WordPress.org и информира собственика на сайта, ако има някакви несъответствия;
  • изпълнява функциите на антивирус, проверява сайта за уязвимости;
  • проверява публикациите и коментарите за подозрително съдържание и връзки.

Има и други функции, налични в безплатната версия.

Премиум версията дава малко повече:

  • проверява дали даден сайт или IP е в черен списък за спам или сайтове с проблеми със сигурността;
  • включва двуфакторна автентификация за влизане;
  • прави черен списък и блокира всички заявки от IP от базата данни.

Прочетете повече за функциите за сигурност на страницата на приставката.


Скенер за сигурност

Не е преведена на руски, основната версия може да бъде изтеглена безплатно.

Деактивирайте XML-RPC Pingback

Сайтът затваря възможна XML-RPC уязвимост, чрез която измамниците могат да атакуват други сайтове и да забавят вашия ресурс.

Какво прави плъгинът:

  • Премахва pingback.ping и pingback.extensions.getPingbacks от XML-RPC интерфейса;
  • премахва X-Pingback от HTTP заглавките.

Инсталиране на плъгина

Плъгинът е на английски език, инсталацията е безплатна.

iThemes сигурност

Старото име е Better WP Security. Плъгинът защитава при влизане в административния панел, изпълнява функциите на антивирус.

Какво прави плъгинът:

  • позволява двуфакторна автентификация при влизане в административния панел;
  • сканира кода на сайта и сигнализира, ако открие подозрителни промени;
  • следи сайта за автоматизирани атаки и ги блокира;
  • генерира сложни пароли;
  • следи активността на потребителските акаунти;
  • включва Google reCAPTCHA при влизане в сайта;
  • дава възможност за създаване на временен достъп в административния панел;
  • ограничава редактирането на файлове в административната област.

Прочетете повече за функциите за сигурност на страницата на приставката.


Настройки на приставката

Преведено на руски и достъпно безплатно.

Sucuri Security

Сложен плъгин, който следи промените във файловете на сайта и изпълнява функциите на антивирус.

Какво прави плъгинът:

  • проверява кода на сайта за подозрителни промени и изпраща известия;
  • сканира за злонамерен софтуер и отказва достъп;
  • създава черен списък на IP и им забранява да взаимодействат със сайта;
  • улавя IP на посетители, които неуспешно се опитват да влязат в сайта и ги блокират за ограничено време;
  • автоматично проверява сайта за вируси и изпраща отчети на имейл.

В премиум версията създава защитна стена за допълнителна защита срещу атаки. Прочетете повече за функциите за сигурност на страницата на приставката.


Доклади за подозрителна дейност

Плъгинът не е преведен на руски език, той е достъпен за безплатно изтегляне.

Ключово двуфакторно удостоверяване

Плъгин за защита на административния панел от натрапници, прави достъпа до администраторския панел по-удобен и по-бърз.

Какво прави плъгинът:

  • защитава сайта от хакване;
  • съхранява сигурна парола на устройството, не е необходимо да я въвеждате при влизане;
  • ви позволява да отидете до административния панел с помощта на вашия пръстов отпечатък;
  • позволява на администраторите на няколко сайта да превключват между панелите с едно щракване.
Пример за работа

Плъгинът не е преведен, достъпен е безплатно.

WWPass двуфакторна автентификация

Плъгин за защита срещу проникване на натрапници в административния панел.

Какво прави плъгинът:

  • добавя QR код за сканиране при опит за влизане в админ зоната;
  • ви дава достъп до безплатно използване на PassHub мениджъра на пароли.
Пример за това как работи плъгинът

Налице е безплатно изтегляне на английската версия.

Ако нападателите успеят да направят нещо със сайта и трябва да го възстановят до предишното му състояние, архивирането ще помогне. Обикновено хостерите правят резервни копия периодично, но за всеки случай е по-добре да направите резервни копия сами. Някои плъгини от колекцията могат да правят копия, а има и отделни решения за архивиране.

Плъгини за архивиране на сайтове на WordPress

BackWPup - Плъгин за архивиране на WordPress

Плъгин за създаване на резервни копия и възстановяване на предишни версии на сайта.

Какво прави плъгинът:

  • прави резервни копия на цялостен сайт със съдържание;
  • експортира XML WordPress;
  • събира инсталираните плъгини във файл;
  • Изпраща копия до външно облачно хранилище, имейл или прехвърля чрез FTP.

Платената PRO версия криптира архивите с резервни копия и възстановява архиви с няколко щраквания.


Управление на архивни архиви

Предлага се безплатно, има платена PRO версия, която не е преведена на руски.

UpdraftPlus WordPress приставка за архивиране

Какво прави плъгинът:

  • копира и възстановява данни с едно щракване;
  • прави автоматично архивиране по график;
  • проверява и възстановява бази данни;
  • Изпраща резервни копия до облака, Google Drive и други места за съхранение по ваш избор.

Разширената версия ви дава по-голям избор от места за съхранение на вашите копия и други допълнителни функции.


Конфигуриране на архивно съхранение

Не е преведен на руски език, достъпен безплатно.

VaultPress

Друг плъгин за архивиране и сигурно съхранение на копия.

Какво прави плъгинът:

  • автоматично копира всички файлове на сайта със съдържание и коментари на дневна база;
  • възстановява сайт от копие при щракване;
  • защитава сайта от атаки и злонамерен софтуер.

Работи безплатно за един сайт, съхранява данни за 30 дни. Срещу допълнително заплащане можете да наблюдавате няколко сайта от един панел и да съхранявате данните по-дълго.


Работен панел

Плъгинът не е преведен на руски език, той е достъпен за инсталиране безплатно.

Сайтовете се нуждаят от защита от натрапници, за да не могат да получат достъп до класифицирана информация, да използват вашия ресурс за атака на други сайтове, да изпращат писма до клиенти и да нарушават стабилната работа на ресурса. Плъгините създават пречки за измамниците, защитават потребителските данни и кода на сайта, а системите за архивиране ще върнат сайта към предишното му състояние, ако нападателите успеят да навредят.

Със сигурността на вашия блог трябва да се занимавате от самото начало, а не да го отлагате за неясно „вземете го и работи“. Освен това, сега имате подробна инструкция как да защитите wordpress сайт от хакване, вируси и други проблеми.

Мислех за сигурността, но не толкова сериозно. И след тази статия в сайта А. Борисова подходи сериозно към въпроса. Намерих в интернет всички проблемни области на системата и методи за тяхното отстраняване. Оказа се доста дълга статия с 14 точки!

Как да защитим wordpress сайт

1. Променете стандартното влизане.На първо място, хакерите пробиват такива популярни влизания като администратор, потребител, модератор, администратор. Ако използвате един от тях, значи сте свършили половината от работата за киберпрестъпниците. Особено често се използва admin - кратък, лесен за запомняне, веднага се вижда, че е важен удар, така че собствениците на сайтове да не го променят с нещо по-сложно.

Има много опции за промяна на това потребителско име, но най-простата:

  • Отидете в административния панел, отидете в секцията Потребители - щракнете върху Добавяне.
  • Измислете сложно влизане за нов потребител (можете само набор от букви и цифри) и изберете ролята - администратор.
  • Излезте от текущия потребител (горе вдясно изберете Изход).
  • Влезте с новия потребител, който току-що създадохте.
  • Работете с този акаунт: създавайте нови статии, редактирайте стари, добавяйте / премахвайте плъгини. Като цяло проверете дали той наистина има всички правомощия на администратора.
  • Изтриване на потребител с псевдоним администратор.

2. Задайте сложна парола- това е точно случаят, когато не можете да използвате стандартната си парола под формата на qwerty. Трябва да измислите уникална парола, много сложна, от 20 знака с различен регистър, числа и различни символи. Ако се страхувате да забравите, запишете го на хартиена тетрадка. Но не го съхранявайте на компютъра си. Можете да прочетете как да измислите сложна парола в тази статия.

Сложна парола трябва да присъства не само в административната област на wordpress, но и за други услуги, свързани със сайта: поща, хостинг и др.

3. Скриване на входа- без значение как се опитвате да измислите супер сложно влизане, има вратичка, която ви позволява да го видите и копирате. За да направите това, въведете в адресната лента http: //your_domain.ru? Author = 1, замествайки вашия домейн. Ако връзката не се превърне в / author / admin, където admin е вашето ново потребителско име, тогава всичко е наред.

Но ако вашето потребителско име все още се показва там, спешно трябва да го скриете, като използвате специална команда във файла functions.php:

/ * Промяна на потребителското име в коментар * /
функция del_login_css ($ css) (foreach ($ css като $ ключ => $ клас) (
if (strstr ($ клас, "comment-author-write_active_login")) (
$ css [$ ключ] = 'comment-author-write_fictional_login'; ))
връщане на $ css; )
add_filter (‘comment_class’, ‘del_login_css’);

Сега настройваме пренасочване към главната страница, за това трябва да отворите файла .htaccess в основната папка (с помощта на filezilla) и тук след реда

RewriteRule. /index.php [L]

Добавете даден текст:

RedirectMatch Постоянен ^ / автор / real_login $ http: //your_domain.ru

4. Актуализираме WordPress своевременно.От време на време се появяват нови версии, известията висят точно в контролния панел. Направете резервно копие на сайта, актуализирайте и проверете функционалността. Колкото по-нова е, толкова по-трудно е да се хакне системата - появяват се нови нива на защита, а старите хакерски техники не работят.

5. Скрийте версията на WordPress от любопитни очи.По подразбиране тази информация се показва в кода на страницата и нападателите не трябва да я разкриват. Познавайки вашата версия, ще му бъде по-лесно да разпознае недостатъците и да хакне системата.

Така че отворете functions.php за редактиране и след това добавете този ред:

remove_action (‘wp_head’, ‘wp_generator’);

Тази проста функция предотвратява показването на системни данни.

6. Премахнете license.txt и readme.htmlот главната папка. Те не са необходими сами по себе си, но могат да се използват за лесно четене на информация за вашата система и за откриване на версията на WordPress. Те автоматично се появяват отново, ако актуализирате wordpress. Така че почиствайте файловете си всеки път, когато инсталирате актуализации.

7. Скрийте папките wp-includes, wp-content и wp-content / plugins /.Първо проверете дали съдържанието на тези папки е видимо за непознати. Просто заменете вашия домейн във връзките и отворете връзките в браузъра:

  • http: // your_domain / wp-includes
  • http: // your_domain / wp-content
  • http: // your_domain / wp-content / плъгини

Ако виждате папки и файлове, когато отидете на тези страници, тогава трябва да скриете информацията. Това се прави много, много просто - създайте празен файл, наречен index.php и го поставете в тези директории. Сега този файл ще бъде отворен по време на прехода, т.е. празна страница без никаква информация.

8. Не поставяйте безплатни теми- това е информация от личен опит, въпреки че всеки пише за това. Но реших да заобиколя системата и пуснах безплатна тема от интернет на другия си сайт - много ми хареса. И в началото всичко беше наред.

След около шест месеца започнах да проверявам изходящи връзки от сайта и открих 3 неразбираеми връзки. На самите страници не можах да ги намеря - бяха много хитро скрити. След като проучих въпроса, открих информация, че това е много често срещан проблем, когато кодът за дистанционно поставяне на връзки е вграден в безплатни шаблони. Трябваше да изкарам цяла вечер, но оправих проблема и вече всичко е наред. Но колко вреда може да причини!

9. Инсталирайте необходимите плъгини за защита, но не забравяйте да инсталирате от официалния сайт ru.wordpress.org или от контролния панел.

  • Ограничаване на опитите за влизане - за ограничаване на опитите за влизане. Ако въведете вашето потребителско име и парола неправилно 3 пъти, достъпът ще бъде блокиран за N минути/часа. Вие сами задавате броя на опитите и времето за блокиране.
  • Wordfence Security е плъгин за сканиране на уебсайт за вируси и злонамерени промени в кодовете. За да започнете, просто инсталирайте и щракнете върху Сканиране. Но след проверка е препоръчително да го деактивирате, за да не създавате допълнително натоварване на сайта. Проверявайте блога си за вируси поне веднъж месечно.
  • Архивиране на база данни на WordPress – автоматично изпраща резервно копие на базата данни на вашия сайт по имейл. Можете сами да зададете редовността - веднъж на ден или седмично.
  • Преименуване на wp-login.php - променя адреса за влизане в контролния панел от стандартния http: // your_domain / wp-admin.
  • Anti-XSS атака - защитава вашия блог от XSS атаки.

10. Проверете компютъра си за вируси- понякога вирусите идват направо от вашия компютър. Затова инсталирайте добра антивирусна програма и я поддържайте актуална.

11. Правете системно архивиране- или с помощта на приставката за архивиране на база данни на WordPress, или ръчно. При някои хостери това се случва автоматично, така че можете да възстановите сайта по всяко време в случай на проблеми.

12. Работете с доверен хостер, тъй като в много отношения сигурността на сайта зависи от качеството на хостинга. Преместих се в Makhost преди месец и разликата с предишния е осезаема (описах преместването в тази статия). Няма да препоръчам силно, тъй като не съм бил с тях дълго, въпреки че моят приятел е с тях от една година и не може да се насити. Като цяло, не вземайте ставки за 100 рубли в името на спестяването, тогава можете да платите скъпо.

13. Различни пощенски кутии за сайта и хостинг... Много е лесно да извадите пощенска кутия от Wordpress, след което можете да я хакнете и да получите достъп до данни. И ако хостингът е обвързан с него, няма да е трудно да промените паролата и да вземете сайта за себе си. Така че създайте отделна кутия за хостинг, така че никой да не я знае или вижда.

14. Свържете специален IP адресза да не съжителстват с порно сайтове, сайтове под филтъра или с вируси. Така че, ако имате възможност - вземете отделно IP, за да не се притеснявате за това. Между другото, в сферата на блогърите има непотвърдени слухове, че специален IP подобрява позицията в резултатите от търсенето.

Сега знаете най-простите начини за защита на сайт на wordpress и ще бъдете пощадени от обикновени заплахи. Но освен това има много други опасности, от които не е толкова лесно да се спасим. Точно за такива сериозни ситуации Юрий Колесов създаде курса „

Wordfence сигурностизвършва задълбочена и задълбочена проверка на сайта за уязвимости както в самото ядро ​​на Wordpress, така и в темите и плъгините.

Той използва WHOIS услуги за наблюдение на връзките и е в състояние да блокира цели мрежи благодарение на вградена защитна стена... Когато бъдат открити нови атаки (дори ако друг сайт с инсталиран WordFence), наборът от правила на защитната стена автоматично се актуализира, за да се противодейства най-ефективно на заплахите.

Wordfence Security е безплатна и с отворен код, но този абонамент допълнително ще защити вашия сайт чрез актуализиране на вашата търговска стена, сигнатури за злонамерен софтуер и черен списък на IP в реално време

Цена за премиум абонамент: до $ 99 на година (има значителни отстъпки при закупуване на множество ключове или повече)

Антивирус

Антивирусработи по същия начин като обикновената антивирусна програма - извършва ежедневно сканиране на целия сайт (включително теми и бази данни), като изпраща отчет на посочения имейл. Сканиране и почистване на следи се извършват и при премахване на плъгини.

Когато бъдат открити подозрителни или опасни действия, известията за това се изпращат на същия имейл адрес и се показват в административния панел.

Quttera уеб скенер за злонамерен софтуер

много мощен скенеркойто търси уязвимости като злонамерени скриптове, троянски коне, бекдори, червеи, шпионски софтуер, експлойти, злонамерени вградени рамки, пренасочвания, обфускиране и други нежелани или опасни промени в кода. Освен това плъгинът проверява дали сайтът ви е в черен списък.

Цена: Безплатни, обаче, разширени функции като премахване на открити уязвимости и почистване от злонамерени файлове са достъпни срещу заплащане (от $ 119 на година)

Анти-зловреден софтуер

Anti-Malware сканира и неутрализира известните в момента уязвимости, включително бекдор скриптове. Автоматично актуализира антивирусните бази данни, което ви позволява да откривате най-новите вируси и експлойти. Вградената защитна стена блокира вграждането на вируса SoakSoak и други експлойти в плъзгачи и някои други плъгини.

WP Antivirus Защита на сайта

WP Antivirus Site Protection сканира всички чувствителни към сигурността файлове, включително теми, плъгини и изтегляния в папката за качване. Откритият зловреден софтуер и вируси ще бъдат незабавно премахнати или преместени в карантина.

Скенер за експлоатиране

Exploit Scanner не премахва подозрителен код - оставя тази мръсна работа на администратора. Но от друга страна, той изпълнява добре една също толкова важна и отнемаща време операция за неговата Търсене... И бъдете сигурни, че той ще го намери, независимо дали е в база данни или в обикновени файлове.

Centrora Security

Плъгинът Centrora Security е направен на принципа на "швейцарския нож" - той е цялостен инструмент за цялостна защита на сайта от всички видове заплахи. Той има вградена защитна стена, резервен модул и редица скенери, които проверяват правата за достъп, търсят зловреден код, спам, SQL инжекция и други уязвимости.

Използването на плъгин за сигурност защитава вашия WordPress сайт от злонамерен софтуер, атаки и опити за хакване. Тази статия е компилация от най-добрите плъгини за сигурност на WordPress, препоръчани за използване за защита на вашия сайт.

Защо да използвате приставка за сигурност на WordPress

Около 18,5 милиона уебсайта се заразяват със зловреден софтуер всяка седмица. Средният сайт е атакуван 44 пъти всеки ден, включително WordPress и други CMS уебсайтове.

Пробив в сигурността на вашия уебсайт може сериозно да навреди на вашия бизнес:

  • Хакерите могат да откраднат вашите данни или данни, принадлежащи на вашите потребители и клиенти.
  • Компрометиран уебсайт може да се използва за разпространение на злонамерен код, заразявайки нищо неподозиращите потребители с него.
  • Може да загубите данни, да загубите достъп до уебсайта си или сайтът ви да бъде блокиран.
  • Вашият сайт може да бъде унищожен или повреден, което може да повлияе на вашето SEO класиране и репутацията на марката.

Можете да сканирате своя WordPress сайт за пробив в сигурността по всяко време. Въпреки това, почистването на хакнат сайт на WordPress без професионална помощ може да бъде доста обезсърчително за начинаещ уеб администратор.

За да избегнете хакване, трябва да следвате указанията за сигурност на сайта. Една от важните стъпки за защита на вашия WordPress сайт е използването на плъгин за сигурност. Тези плъгини помагат за опростяване на сигурността на WordPress и също така блокират атаките на вашия сайт.

Нека да разгледаме някои от най-добрите плъгини за сигурност на WordPress и как те защитават вашия сайт.

Забележка!

Забележка. Трябва да използвате само един плъгин от този списък. Активирането на множество плъгини за сигурност може да доведе до грешки.

Забележка.Трябва да използвате само един плъгин от този списък. Активирането на множество плъгини за сигурност може да доведе до грешки.

1. Сукури

Sucuri е лидерът в сигурността на WordPress. Разработчиците предлагат основен безплатен плъгин Sucuri Security, който ви помага да втвърдите сигурността си и да сканира вашия сайт за често срещани заплахи.

Но истинската стойност се крие в платените планове, които идват с най-добрата защита на защитната стена на WordPress. Защитната стена помага за блокиране на злонамерени атаки при достъп до WordPress.

Интернет защитната стена на Sucuri филтрира лошия трафик, преди да достигне до вашия сървър. Той също така обслужва статично съдържание от собствените си CDN сървъри. Освен сигурността, тяхната защитна стена на ниво CDN DNS ви дава огромни подобрения в производителността и прави сайта ви по-бърз.

Най-важното е, че Sucuri предлага да почисти вашия WordPress сайт, ако се зарази със злонамерен софтуер, без допълнителни разходи.

Вижте също:

2. Wordfence

Wordfence е друг популярен плъгин за сигурност на WordPress. Разработчиците предлагат безплатна версия на своя плъгин, която идва с мощен скенер за злонамерен софтуер. Плъгинът открива и оценява заплахите.

Плъгинът автоматично сканира вашия сайт за често срещани заплахи, но можете също да стартирате пълно сканиране по всяко време. Ще бъдете предупредени, ако бъдат открити някакви признаци на пробив в сигурността. Ще получите и инструкции как да ги поправите.

Wordfence идва с вградена защитна стена на WordPress. Тази защитна стена обаче работи на вашия сървър, преди WordPress да се зареди. Това го прави по-малко ефективен от защитна стена на ниво DNS като Sucuri.

3.iThemes Сигурност

iThemes Security е плъгин за сигурност на WordPress от разработчиците на популярния плъгин BackupBuddy. Както всички техни продукти, iThemes Security предлага страхотен изчистен потребителски интерфейс с много опции.

Той идва с проверки на целостта на файловете, засилване на сигурността, ограничения за влизане, силно налагане на парола, откриване на грешка 404, защита от атаки и други.

iThemes Security не включва защитна стена на уебсайта. Той също така не включва собствен скенер за злонамерен софтуер, но използва скенера за злонамерен софтуер Sitecheck Sucuri.

4. Всичко в едно WP сигурност

All In One WP Security е мощен плъгин за проверка на сигурността, мониторинг и защитна стена на WordPress. Това улеснява прилагането на основни указания за сигурност на WordPress на вашия уебсайт.

Плъгинът включва функции за блокиране на влизане за предотвратяване на атаки на вашия сайт, IP филтриране, наблюдение на целостта на файловете, наблюдение на потребителски акаунт, сканиране за подозрителни модели на въвеждане в базата данни и др.

Той също така е оборудван с основна защитна стена на ниво уебсайт, която може да открие някои често срещани модели и да ги блокира. Това обаче не винаги е ефективно и често ще трябва ръчно да добавяте в черен списък подозрителни IP адреси.

5. Защита срещу злонамерен софтуер

Anti-Malware Security е друг полезен плъгин за защита и сигурност на WordPress от злонамерен софтуер. Плъгинът идва с активно поддържани дефиниции, за да ви помогне да намерите най-често срещаните заплахи.

Плъгинът улеснява сканирането на всички файлове и папки на вашия WordPress сайт за злонамерен код, задни врати, злонамерен софтуер и други известни модели на злонамерен софтуер.

Плъгинът изисква да създадете безплатен акаунт на уебсайта на приставката. След това ще имате достъп до най-новите дефиниции, както и някои първокласни функции като защита от атаки.

нюанс:докато плъгинът прави строги тестове, той често показва голям брой фалшиви положителни резултати. Съпоставянето на всеки от тях с изходния файл е доста старателна работа.

6. Bulletproof Security

BulletProof Security не е най-красивият плъгин за сигурност на WordPress на пазара, но все пак е полезен благодарение на някои страхотни функции. Доставя се със съветник за настройка. Панелът с настройки включва и връзки към обширна документация. Това ще ви помогне да разберете как работят проверките и настройките за сигурност.

Плъгинът идва със софтуерен скенер, който проверява целостта на файловете и папките на WordPress. Той включва защита при влизане, прекъсване на сесията, регистрационни файлове за сигурност и помощна програма за архивиране на база данни. Можете също да настроите известия по имейл в регистрационните файлове за сигурност и да получавате сигнали, когато потребителят е заключен.

WordPress е една от най-популярните системи за управление на съдържанието (CMS), използвана от хората за обикновени блогове или за други цели като изграждане на онлайн магазин. Има много плъгини и теми, от които да избирате. Някои от тях са безплатни, други не. Често пъти тези теми се качват от хора, които са ги персонализирали в своя полза.

1. Проверка за автентичност на темата (TAC)

Theme Authenticity Checker (TAC) е плъгин за WordPress, който сканира изходните файлове на всяка инсталирана тема на WordPress за скрити връзки в долния колонтитул и Base64 кодове. Веднъж открит, той показва пътя към конкретна тема, номер на ред и малко парче злонамерен код, което позволява на администратора на WordPress лесно да анализира този подозрителен код. [Изтегли ]

2. Експлоатирайте скенера

Exploit Scanner може да сканира файловете и базата данни на вашия сайт и е в състояние да определи наличието на нещо съмнително. Когато използвате Exploit Scanner, не забравяйте, че той няма да помогне за предотвратяване на хакерска атака на вашия сайт, нито ще премахне всякакви подозрителни файлове от вашия WordPress сайт. Той е необходим, за да помогне за идентифицирането на всички подозрителни файлове, качени от хакера. Ако искате да ги премахнете, ще трябва да го направите ръчно. [Изтегли ]

3. Sucuri Security

Sucuri е добре утвърден плъгин за откриване на зловреден софтуер и защита като цяло. Основните характеристики на Sucuri са наблюдение на файлове, качени на вашия WordPress сайт, наблюдение на черния списък, известия за сигурност и други. Той също така предлага дистанционно сканиране на злонамерен софтуер с безплатния скенер Sucuri SiteCheck. Плъгинът също така предоставя мощна добавка за защитна стена на уебсайт, която може да бъде закупена и активирана, за да подобри сигурността на вашия уебсайт. [Изтегли ]

4. Анти-зловреден софтуер

Anti-Malware е плъгин за WordPress, който може да се използва за сканиране и премахване на вируси, заплахи и други злонамерени вещи, които може да присъстват на вашия сайт. Някои от важните му функции предлагат персонализирано сканиране, пълно и бързо сканиране, автоматично премахване на известни заплахи. Плъгинът може да бъде регистриран безплатно в gotmls. [Изтегли ]

5.WP Antivirus Site Protection

WP Antivirus Site Protection е плъгин за сигурност за сканиране на WordPress теми заедно с други файлове, качени на вашия WordPress сайт. Основните функции на WP Antivirus Site Protection са сканиране на всеки файл, качен на сайта, актуализиране на вирусната база данни на текуща основа, премахване на злонамерен код, изпращане на известия и сигнали по имейл и много други. Има и функции, за които можете да платите, ако искате по-строга сигурност за вашия сайт. [Изтегли ]

6. Антивирус за WordPress

AntiVirus за WordPress е лесен за използване плъгин за защита, който ви помага да сканирате WordPress теми, използвани на вашия сайт, за злонамерен код. Използвайки този плъгин, ще можете да получавате известия за вируси в административния панел. Има и ежедневно сканиране, според резултатите от което ще получите имейл, ако се открие нещо подозрително. [Изтегли ]

7. Quttera Web Malware Scanner

Quttera Web Malware Scanner ще ви помогне да сканирате вашия сайт и да го защитите от въвеждането на злонамерен код, вируси, червеи, троянски коне и други компютърни паразити. Той предлага няколко интересни функции, като сканиране и откриване на неизвестни злонамерени неща, поставянето им в черен списък, машина за сканиране с "изкуствен интелект", откриване на външни външни връзки и много други. Можете да сканирате сайта си за злонамерен софтуер безплатно, докато други услуги струват $60 на година. [Изтегли ]

8. Wordfence

Ако търсите начин да защитите уебсайта си от кибер атаки, тогава трябва да опитате приставката Wordfence. Той осигурява защита в реално време срещу известни атаки, двуфакторна автентификация, блокира цялата заразена мрежа (когато бъде открита), сканира за известни бекдори и много други неща. Споменатите услуги са безплатни, но други функции се предлагат срещу заплащане. [Изтегли ]

Ново в сайта

>

Най - известен