每當詢問有關WordPress安全的提示資訊時,我們的前兩條建議是:
在這篇文章中,我們將分享對Sucuri的誠實評價,以及為什麼它是最好的WordPress安全外掛!
距離我們這個網站的成立已經過去了幾年時間,隨著網站流量越來越大,我們不得不應對日益頻繁的網路攻擊,包括暴力破解、Feed攻擊、DDoS(分散式拒絕服務攻擊)、垃圾評論等等。
我們一直都非常謹慎,使用UpdraftPlus進行日常備份,最重要的是,我們已經對wp-admin目錄進行密碼保護、更改預設的資料庫字首、停用PHP執行,並且遵循了所有其他的增強技巧。
儘管可以在軟體級別設定所有的防護規則,但實際情況是,你必須在伺服器級別(更重要的是DNS)解決安全問題。在遭受攻擊期間,由於伺服器負載過大,網站載入速度會顯著變慢,有時候甚至使伺服器重啟,從而導致停機。
從那時候起,我們就開始尋找DNS級別的防火牆解決方案。現在,我們已經在網站上安裝了Sucuri外掛,因此決定嘗試使用自帶的網路應用防火牆。
Sucuri概述
Sucuri是一家網站安全公司,專注於WordPress安全,可以保護你的網站免受網路駭客、惡意軟體、殭屍網路、DDoS等攻擊。啟用Sucuri之後,所有流量都會透過網路應用防火牆,過濾之後再進入托管伺服器,以便阻止所有威脅,僅向你傳送合法的訪問者。
最大好處是使你的網站更加安全,並且防火牆可以使網站執行速度更快,由於伺服器負載顯著下降,你所支付的託管費用也會大大降低。啟用Sucuri防火牆後,我們開始看到效能上的巨大差異,儀表板中的攻擊概述也令人大開眼界。
Sucuri防火牆結果
在最初的三個月內,Sucuri幫助我們阻止了超過45000次網路攻擊。
工具型別 |
阻止次數 |
虛擬補丁漏洞 |
11594 |
已列入黑名單的IP地址 |
7249 |
錯誤的漫遊器訪問 |
4526 |
後門定位 |
2967 |
DDOS |
2965 |
偽裝機器人 |
2457 |
滲透攻擊 |
2188 |
垃圾評論 |
1432 |
掃描工具 |
1384 |
大多數人可能認為高流量站點更容易成為攻擊目標,並非完全正確,通常,較小的站點更容易成為駭客的首選物件,因為它們沒有采取任何安全防禦措施。此時此刻,你的網站可能正在遭受攻擊,而你卻一無所知。可悲的是,當大多數人發現自己的網站被駭客入侵時,為時已晚。
如果你正在經營一個電子商務網站,Sucuri將是必不可少的解決方案,因為它提供完整的端到端WordPress安全性。
Sucuri的功能
我們非常喜歡Sucuri,除了十佳評測之外,還在其他網站上使用,下面是Sucuri的5個主要功能。
1. 阻止所有攻擊
在網路攻擊到達伺服器之前,Sucuri的防火牆甚至就能對其進行阻止。作為領先的安全公司之一,他們會主動研究潛在的安全問題,並將其報告給WordPress核心團隊以及第三方外掛。其團隊與各自的開發人員緊密合作,以解決所有的潛在威脅,修復之後,Sucuri會在防火牆級別修補這些漏洞,以防你沒有更新外掛。
例如,在更新外掛和主題之前,Sucuri在其伺服器上修補了最近披露的Elegant主題漏洞,這意味著你的網站始終是安全的。
2. 網站完整性監控
我們使用隨附的Sucuri 2合1網站防病毒軟體包,每3小時對網站進行一次全面掃描,以確保沒有惡意軟體、注入指令碼、惡意iFrame、可疑重定向、垃圾連結注入等問題。
此外,掃描器還可以確保我們的網站沒有被任何流行服務(例如Google、Norton、AVG、PhishTank、Opera等等)列入黑名單,這可以幫助你保持聲譽,並防止使用者看到以下警告:
3. 即時審查日誌
Sucuri外掛可以跟蹤網站上發生的所有事情,包括檔案更改、新文章、新使用者、最近登入、失敗的登入嘗試等等。
4. 服務端掃描
與聰明的駭客打交道時,你需要考慮所有事情。有些駭客並不在乎用惡意軟體感染你的使用者,也許他們只想在舊文章中新增橫幅廣告或替換你的會員連結。
這類駭客不那麼明顯,很難被發現,你也不會因此將他們列入黑名單。這就是服務端掃描派上用場的時候,Sucuri的掃描程式會遍歷每一個檔案(甚至是非WordPress檔案),以確保伺服器上沒有任何可疑內容。此外,它還會審查檔案更改之類的事件,以便使你瞭解情況。
5. 惡意軟體清除
以上所有原因證明其成本合理,但除此之外,Sucuri還提供無限頁面的惡意軟體清除服務,以及黑名單刪除功能。到目前為止,我們還沒有機會使用這項服務,但你能想象請安全專家來清理自己的站點嗎?
一小時的費用就足以超過Sucuri軟體本身,這是一項昂貴的代價,因此,為什麼不使用Sucuri來防患於未然呢?
總結
日復一日,我們越來越多地聽到網站被駭客入侵的故事。無論我們做什麼,網站被黑的風險隨時都在,但是,最好的辦法是在監控過程中發現入侵問題,而不是等到使用者(或Google)向你發出提醒。
Sucuri是一家領先的安全公司,在WordPress行業,他們提供者最好、最具成本效益的安全服務。我們希望這篇文章對你有所幫助,如果你正在考慮提高網站安全性,那麼一定要試試Sucuri。
成為一名自由程式設計師是一個相當有利可圖的前景,尤其是對於渴望自由和主宰自己 ...
如果你正在尋找賺錢的方法,首先應該考慮自己的特長、愛好,以及喜歡做的事情 ...
自從成立以來,TikTok
一直是廣受歡迎的社交媒體平臺,人們被輕鬆、簡短 ...
讓我們面對現實,軟體工程師的工資相當高,與大多數其他職業相比,更容易過上 ...
幾年前,我們意識到很多開設網站的博主們正在賺錢,有些甚至賺到了鉅額數字。 ...
部落格是一個可以定期釋出和分享內容的線上平臺,就像一本數字日記或線上日記, ...