Sucuri:最好的WordPress安全外掛

每當詢問有關WordPress安全的提示資訊時,我們的前兩條建議是:

在這篇文章中,我們將分享對Sucuri的誠實評價,以及為什麼它是最好的WordPress安全外掛!

距離我們這個網站的成立已經過去了幾年時間,隨著網站流量越來越大,我們不得不應對日益頻繁的網路攻擊,包括暴力破解、Feed攻擊、DDoS(分散式拒絕服務攻擊)、垃圾評論等等。

我們一直都非常謹慎,使用UpdraftPlus進行日常備份,最重要的是,我們已經對wp-admin目錄進行密碼保護、更改預設的資料庫字首、停用PHP執行,並且遵循了所有其他的增強技巧。

儘管可以在軟體級別設定所有的防護規則,但實際情況是,你必須在伺服器級別(更重要的是DNS)解決安全問題。在遭受攻擊期間,由於伺服器負載過大,網站載入速度會顯著變慢,有時候甚至使伺服器重啟,從而導致停機。

從那時候起,我們就開始尋找DNS級別的防火牆解決方案。現在,我們已經在網站上安裝了Sucuri外掛,因此決定嘗試使用自帶的網路應用防火牆。

Sucuri概述

Sucuri是一家網站安全公司,專注於WordPress安全,可以保護你的網站免受網路駭客、惡意軟體、殭屍網路、DDoS等攻擊。啟用Sucuri之後,所有流量都會透過網路應用防火牆,過濾之後再進入托管伺服器,以便阻止所有威脅,僅向你傳送合法的訪問者。

最大好處是使你的網站更加安全,並且防火牆可以使網站執行速度更快,由於伺服器負載顯著下降,你所支付的託管費用也會大大降低。啟用Sucuri防火牆後,我們開始看到效能上的巨大差異,儀表板中的攻擊概述也令人大開眼界。

Sucuri防火牆結果

在最初的三個月內,Sucuri幫助我們阻止了超過45000次網路攻擊。

工具型別 阻止次數
虛擬補丁漏洞 11594
已列入黑名單的IP地址 7249
錯誤的漫遊器訪問 4526
後門定位 2967
DDOS 2965
偽裝機器人 2457
滲透攻擊 2188
垃圾評論 1432
掃描工具 1384

大多數人可能認為高流量站點更容易成為攻擊目標,並非完全正確,通常,較小的站點更容易成為駭客的首選物件,因為它們沒有采取任何安全防禦措施。此時此刻,你的網站可能正在遭受攻擊,而你卻一無所知。可悲的是,當大多數人發現自己的網站被駭客入侵時,為時已晚。

如果你正在經營一個電子商務網站,Sucuri將是必不可少的解決方案,因為它提供完整的端到端WordPress安全性。

Sucuri的功能

我們非常喜歡Sucuri,除了十佳評測之外,還在其他網站上使用,下面是Sucuri5個主要功能。

1. 阻止所有攻擊

在網路攻擊到達伺服器之前,Sucuri的防火牆甚至就能對其進行阻止。作為領先的安全公司之一,他們會主動研究潛在的安全問題,並將其報告給WordPress核心團隊以及第三方外掛。其團隊與各自的開發人員緊密合作,以解決所有的潛在威脅,修復之後,Sucuri會在防火牆級別修補這些漏洞,以防你沒有更新外掛。

例如,在更新外掛和主題之前,Sucuri在其伺服器上修補了最近披露的Elegant主題漏洞,這意味著你的網站始終是安全的。

2. 網站完整性監控

我們使用隨附的Sucuri 21網站防病毒軟體包,每3小時對網站進行一次全面掃描,以確保沒有惡意軟體、注入指令碼、惡意iFrame、可疑重定向、垃圾連結注入等問題。

此外,掃描器還可以確保我們的網站沒有被任何流行服務(例如Google、NortonAVGPhishTankOpera等等)列入黑名單,這可以幫助你保持聲譽,並防止使用者看到以下警告:

Harmful Programs Error

3. 即時審查日誌

Sucuri外掛可以跟蹤網站上發生的所有事情,包括檔案更改、新文章、新使用者、最近登入、失敗的登入嘗試等等。

Audit Logs

4. 服務端掃描

與聰明的駭客打交道時,你需要考慮所有事情。有些駭客並不在乎用惡意軟體感染你的使用者,也許他們只想在舊文章中新增橫幅廣告或替換你的會員連結。

這類駭客不那麼明顯,很難被發現,你也不會因此將他們列入黑名單。這就是服務端掃描派上用場的時候,Sucuri的掃描程式會遍歷每一個檔案(甚至是非WordPress檔案),以確保伺服器上沒有任何可疑內容。此外,它還會審查檔案更改之類的事件,以便使你瞭解情況。

5. 惡意軟體清除

以上所有原因證明其成本合理,但除此之外,Sucuri還提供無限頁面的惡意軟體清除服務,以及黑名單刪除功能。到目前為止,我們還沒有機會使用這項服務,但你能想象請安全專家來清理自己的站點嗎?

一小時的費用就足以超過Sucuri軟體本身,這是一項昂貴的代價,因此,為什麼不使用Sucuri來防患於未然呢?

總結

日復一日,我們越來越多地聽到網站被駭客入侵的故事。無論我們做什麼,網站被黑的風險隨時都在,但是,最好的辦法是在監控過程中發現入侵問題,而不是等到使用者(或Google)向你發出提醒。

Sucuri是一家領先的安全公司,在WordPress行業,他們提供者最好、最具成本效益的安全服務。我們希望這篇文章對你有所幫助,如果你正在考慮提高網站安全性,那麼一定要試試Sucuri。

我想要...


程式設計師怎樣成為一名自由職業者

成為一名自由程式設計師是一個相當有利可圖的前景,尤其是對於渴望自由和主宰自己 ...

Make Money With Photography

怎樣透過攝影賺錢

如果你正在尋找賺錢的方法,首先應該考慮自己的特長、愛好,以及喜歡做的事情 ...

怎樣在TikTok上賺錢

自從成立以來,TikTok一直是廣受歡迎的社交媒體平臺,人們被輕鬆、簡短 ...

Make Money Online As A Computer Programmer

程式設計師怎樣在網上賺錢

讓我們面對現實,軟體工程師的工資相當高,與大多數其他職業相比,更容易過上 ...

Make Money Blogging

怎樣透過個人部落格網站賺錢

幾年前,我們意識到很多開設網站的博主們正在賺錢,有些甚至賺到了鉅額數字。 ...

Start A Successful Blog

怎樣搭建個人部落格網站

部落格是一個可以定期釋出和分享內容的線上平臺,就像一本數字日記或線上日記, ...