Sucuri:最好的WordPress安全插件

每当询问有关WordPress安全的提示信息时,我们的前两条建议是:

在这篇文章中,我们将分享对Sucuri的诚实评价,以及为什么它是最好的WordPress安全插件!

距离我们这个网站的成立已经过去了几年时间,随着网站流量越来越大,我们不得不应对日益频繁的网络攻击,包括暴力破解、Feed攻击、DDoS(分布式拒绝服务攻击)、垃圾评论等等。

我们一直都非常谨慎,使用UpdraftPlus进行日常备份,最重要的是,我们已经对wp-admin目录进行密码保护、更改默认的数据库前缀、禁用PHP执行,并且遵循了所有其他的增强技巧。

尽管可以在软件级别设置所有的防护规则,但实际情况是,你必须在服务器级别(更重要的是DNS)解决安全问题。在遭受攻击期间,由于服务器负载过大,网站加载速度会显著变慢,有时候甚至使服务器重启,从而导致停机。

从那时候起,我们就开始寻找DNS级别的防火墙解决方案。现在,我们已经在网站上安装了Sucuri插件,因此决定尝试使用自带的网络应用防火墙。

Sucuri概述

Sucuri是一家网站安全公司,专注于WordPress安全,可以保护你的网站免受网络黑客、恶意软件、僵尸网络、DDoS等攻击。启用Sucuri之后,所有流量都会通过网络应用防火墙,过滤之后再进入托管服务器,以便阻止所有威胁,仅向你发送合法的访问者。

最大好处是使你的网站更加安全,并且防火墙可以使网站运行速度更快,由于服务器负载显著下降,你所支付的托管费用也会大大降低。激活Sucuri防火墙后,我们开始看到性能上的巨大差异,仪表板中的攻击概述也令人大开眼界。

Sucuri防火墙结果

在最初的三个月内,Sucuri帮助我们阻止了超过45000次网络攻击。

工具类型 阻止次数
虚拟补丁漏洞 11594
已列入黑名单的IP地址 7249
错误的漫游器访问 4526
后门定位 2967
DDOS 2965
伪装机器人 2457
渗透攻击 2188
垃圾评论 1432
扫描工具 1384

大多数人可能认为高流量站点更容易成为攻击目标,并非完全正确,通常,较小的站点更容易成为黑客的首选对象,因为它们没有采取任何安全防御措施。此时此刻,你的网站可能正在遭受攻击,而你却一无所知。可悲的是,当大多数人发现自己的网站被黑客入侵时,为时已晚。

如果你正在经营一个电子商务网站,Sucuri将是必不可少的解决方案,因为它提供完整的端到端WordPress安全性。

Sucuri的功能

我们非常喜欢Sucuri,除了十佳评测之外,还在其他网站上使用,下面是Sucuri5个主要功能。

1. 阻止所有攻击

在网络攻击到达服务器之前,Sucuri的防火墙甚至就能对其进行阻止。作为领先的安全公司之一,他们会主动研究潜在的安全问题,并将其报告给WordPress核心团队以及第三方插件。其团队与各自的开发人员紧密合作,以解决所有的潜在威胁,修复之后,Sucuri会在防火墙级别修补这些漏洞,以防你没有更新插件。

例如,在更新插件和主题之前,Sucuri在其服务器上修补了最近披露的Elegant主题漏洞,这意味着你的网站始终是安全的。

2. 网站完整性监控

我们使用随附的Sucuri 21网站防病毒软件包,每3小时对网站进行一次全面扫描,以确保没有恶意软件、注入脚本、恶意iFrame、可疑重定向、垃圾链接注入等问题。

此外,扫描器还可以确保我们的网站没有被任何流行服务(例如Google、NortonAVGPhishTankOpera等等)列入黑名单,这可以帮助你保持声誉,并防止用户看到以下警告:

Harmful Programs Error

3. 实时审查日志

Sucuri插件可以跟踪网站上发生的所有事情,包括文件更改、新文章、新用户、最近登录、失败的登录尝试等等。

Audit Logs

4. 服务端扫描

与聪明的黑客打交道时,你需要考虑所有事情。有些黑客并不在乎用恶意软件感染你的用户,也许他们只想在旧文章中添加横幅广告或替换你的会员链接。

这类黑客不那么明显,很难被发现,你也不会因此将他们列入黑名单。这就是服务端扫描派上用场的时候,Sucuri的扫描程序会遍历每一个文件(甚至是非WordPress文件),以确保服务器上没有任何可疑内容。此外,它还会审查文件更改之类的事件,以便使你了解情况。

5. 恶意软件清除

以上所有原因证明其成本合理,但除此之外,Sucuri还提供无限页面的恶意软件清除服务,以及黑名单删除功能。到目前为止,我们还没有机会使用这项服务,但你能想象请安全专家来清理自己的站点吗?

一小时的费用就足以超过Sucuri软件本身,这是一项昂贵的代价,因此,为什么不使用Sucuri来防患于未然呢?

总结

日复一日,我们越来越多地听到网站被黑客入侵的故事。无论我们做什么,网站被黑的风险随时都在,但是,最好的办法是在监控过程中发现入侵问题,而不是等到用户(或Google)向你发出提醒。

Sucuri是一家领先的安全公司,在WordPress行业,他们提供者最好、最具成本效益的安全服务。我们希望这篇文章对你有所帮助,如果你正在考虑提高网站安全性,那么一定要试试Sucuri。

我想要...


程序员怎样成为一名自由职业者

成为一名自由程序员是一个相当有利可图的前景,尤其是对于渴望自由和主宰自己 ...

Make Money With Photography

怎样通过摄影赚钱

如果你正在寻找赚钱的方法,首先应该考虑自己的特长、爱好,以及喜欢做的事情 ...

怎样在TikTok上赚钱

自从成立以来,TikTok一直是广受欢迎的社交媒体平台,人们被轻松、简短 ...

Make Money Online As A Computer Programmer

程序员怎样在网上赚钱

让我们面对现实,软件工程师的工资相当高,与大多数其他职业相比,更容易过上 ...

Make Money Blogging

怎样通过个人博客网站赚钱

几年前,我们意识到很多开设网站的博主们正在赚钱,有些甚至赚到了巨额数字。 ...

Start A Successful Blog

怎样搭建个人博客网站

博客是一个可以定期发布和分享内容的在线平台,就像一本数字日记或在线日记, ...