Cel mai bun plugin de securitate WordPress 2020: Scanare firewall și malware
Publicat: 2022-05-04John Yray
Cât de important este să vă protejați site-ul?
Răspunsul scurt la aceasta ar fi extrem de important. Mii de site-uri web noi sunt sparte zilnic și nu este suficient să vă mențineți site-ul WordPress actualizat. Ceea ce aveți nevoie este un plugin de securitate complet de încredere, care vă poate oferi nivelul de protecție de care aveți nevoie.
Dacă alegeți să nu vă protejați site-ul web cu un plugin WordPress de securitate bun, vă va lăsa susceptibil la următoarele riscuri:
- Informații sensibile despre companie și clienți ar putea fi scurse.
- Site-ul sau e-mailul dvs. ar putea trece pe lista neagră. (Gândiți-vă la avertismentul „acest site poate fi spart” pe care îl dă Google atunci când sunteți redirecționat către site-uri web nedemne de încredere.)
- Clasamentul dvs. de căutare ar putea scădea.
- Vizitatorii dvs. pot frecventa un alt site care ia în serios securitatea.
- Ai putea pierde afaceri și bani.
- Ai putea pierde conținutul web pe care ai muncit din greu să îl creezi.
- Și altele.
Oricât de înfricoșător ar suna, nu totul este pierdut. Alegerea corectă a pluginurilor de securitate WordPress va avea grijă de aceste riscuri și vă va permite să vă concentrați pe lucruri mai importante.
Există o mulțime de opțiuni excelente, gratuite și plătite, din care să alegeți. Dacă nu sunteți sigur pe care ar trebui să îl obțineți, nu ezitați să continuați să citiți.
S-ar putea sa-ti placa si:
- Cele mai bune pluginuri WordPress pentru bloguri
Cel mai bun plugin de securitate pentru WordPress este MalCare. Creatorii săi l-au proiectat pentru a fi ușor de utilizat, cu un tablou de bord intuitiv și instrumente automate. Indiferent dacă sunteți nou în joc sau dacă sunteți de ceva vreme, MalCare vă va oferi cu siguranță protecția de care are nevoie site-ul dvs.
Sunt multe de plăcut la acest produs. MalCare merge dincolo de semnăturile malware pentru a detecta amenințările pe care alte scanere le scapă de obicei. De asemenea, efectuează procese de securitate pe propriile servere. Asta înseamnă că serverul tău nu are încărcare, ceea ce înseamnă că site-ul tău web poate funcționa mai eficient.
Ceea ce îmi place cel mai mult la ei este cât de încrezători sunt în capacitatea echipei lor de a face față programelor malware. Dacă nu reușesc să elimine amenințarea, vă vor returna banii de trei ori.
Iată cele mai bune plugin-uri de securitate pentru WordPress

- Malcare
- iThemes Security Pro
- Wordfence Security
- All In One WP Security & Firewall
- Shield Security Pro
- Astra Web Security
- Sucuri WordPress Plugin
- SecuPress Pro
- VaultPress
- WP fail2band
1. MalCare (cel mai bun plugin de securitate pentru WordPress în general)
MalCare Security este unic în multe privințe. Funcționează prin scanarea site-ului dvs. de pe serverele lor, fără încărcare pe serverul dvs. MalCare are, de asemenea, o eliminare uimitoare a malware-ului cu un singur clic, care este un pas înainte de a detecta doar malware și nu face nimic în acest sens.
Nu numai că efectuează o scanare profundă și inteligentă pentru activități rău intenționate, dar elimină chirurgical amenințarea fără a vă deteriora site-ul în mai puțin de 60 de secunde.
Deși are descărcări mai puțin active în comparație cu alte alternative mai populare de aici, MalCare este de încredere de către mărci precum Intel, Valet și Dolby True HD din motive întemeiate.
Motivele bune pentru a utiliza MalCare includ:
- Ușor de utilizat, cu configurarea în doar 50 de secunde.
- Protecție de conectare bazată pe captcha pentru a contracara atacurile Brute Force.
- Eliminați complet (nu parțial) programele malware printr-un clic pe un buton .
- Protecție în timp real împotriva celor mai recente amenințări datorită Smart Firewall-ului său.
- Utilizează peste 100 de semnale inteligente pentru a detecta programele malware pe care alte scanere le-ar pierde.
- Imunitate împotriva atacurilor rău intenționate la care site-ul dvs. WordPress a fost deja expus.
- Actualizați pluginurile și temele din tabloul de bord MalCare.
- Consolidează-ți site-ul WordPress folosind cele mai bune practici de securitate din tabloul de bord.
- Backup-uri zilnice automate.
În prezent, există versiuni gratuite și plătite ale acestui produs de pe eticheta MalCare. Versiunea premium începe de la 99 USD/an și vă oferă extra, cum ar fi backup-uri regulate, întărirea securității site-ului web și rapoarte pentru clienți.
2. iThemes Security Pro (cel mai bun pentru site-urile cu protecție firewall existentă)
iThemes Security Pro oferă 30 de măsuri de securitate diferite pentru a vă menține site-ul protejat. Un lucru interesant despre acest produs care îl separă de celelalte este setarea sa de autentificare cu doi factori.
Când este activat, vi se va solicita să introduceți parola ȘI codul de acces trimis pe telefonul mobil sau pe tabletă pentru a vă conecta cu succes la contul de utilizator.
Alte caracteristici care ar explica pluginul de securitate WordPress extrem de popular al iThemes cu peste 900.000 de utilizatori activi includ: 
- Protecție împotriva erorilor 404 pentru situațiile în care roboții care vă scanează site-ul generează numeroase erori 404 în proces.
- Protecție de forță brută pentru limitarea numărului de încercări eșuate de conectare. Un atac cu forță brută este practic o încercare de a obține acces la zona de administrare pentru a comite tot felul de fapte greșite.
- Generator de parole puternice pentru scăderea șanselor unui atac cu forță brută de succes.
- Modul Away, pentru că nu doriți ca oamenii să se joace cu site-ul dvs. în anumite ore ale zilei.
- Notificări prin e-mail, astfel încât să fiți mereu conștient dacă unele BS se deteriorează la spatele vostru.
iThemes Security Pro este mai ieftin în comparație cu celelalte plugin-uri din această listă la 80 USD/an. Cu toate acestea, este important să rețineți că nu vine cu propriul firewall.
Acestea fiind spuse, dezvoltatorii săi recomandă asocierea acestuia cu Web Firewall-ul Sucuri. Dacă alegeți să urmați această recomandare, fiți pregătit să plătiți o sumă suplimentară de 120 USD/an.
Deși este puțin mai scump, veți avea nevoie de ambele pentru a forma o rețea de protecție mai fiabilă în jurul site-ului dvs. WordPress. Alternativ, puteți alege unul dintre celelalte plugin-uri care oferă un pachet de securitate mai complet (de exemplu, MalCare.)
3. Wordfence Security (cel mai popular plugin de securitate)
Cu peste 3 milioane de instalări active, nu este o surpriză să vezi Wordfence inclus în multe dintre cele mai bune liste de pluginuri de securitate WordPress de pretutindeni .
Folosită pentru a ajuta la securitatea cibernetică de către armatele guvernamentale din întreaga lume, interfața de utilizator a acestui plugin este ușor de înțeles și oferă o perspectivă rapidă asupra tendințelor de trafic și a încercărilor de hacking.
Alte caracteristici care explică popularitatea sa masivă includ:
- Autentificare cu doi factori.
- Scanează toate fișierele tale, nu doar fișierele WordPress.
- Firewall endpoint care oferă protecție la zi împotriva atacurilor și hackurilor rău intenționate.
- Scanează peste 44.000 de variante cunoscute de malware.
- Păzește-ți reputația verificând dacă site-ul sau IP-ul tău a primit o etichetă pe lista neagră pentru activitate rău intenționată în timpul fiecărei scanări.
- Asistență excelentă pentru clienți (în special pentru clienții plătiți).
Există versiuni gratuite și cu plată disponibile. În timp ce ambele opțiuni sunt identice la bază, versiunea premium are avantajul de a avea mai multe date în timp real. Ca exemplu, versiunea premium primește actualizări în timp real ale regulilor firewall și ale semnăturilor malware. Freeloaders vor trebui să aștepte 30 de zile înainte de a primi actualizările.
Versiunea gratuită va fi suficient de bună pentru a satisface nevoile unui site web mai mic. Dacă al dvs. este un site web mai mare, care este frecvent vizat și nu își poate permite timpi de nefuncționare din cauza unui atac, puteți obține versiunea premium la un preț de 99 USD/an.
4. All In One WP Security & Firewall (cel mai bun plugin gratuit de securitate WordPress)
All In One WP Security and Firewall este o alegere foarte bună pentru oricine are un buget redus, deoarece este gratuit. Cu peste 800.000 de instalări active, acest produs oferă funcții obligatorii, cum ar fi protecția împotriva atacurilor cu forță brută și grafice ușor de înțeles care indică cât de bine protejat este site-ul dvs. și ce puteți face pentru a închide vulnerabilitățile.
Regulile de securitate și firewall ale acestei aplicații sunt clasificate în „de bază”, „intermediare” și „avansate”. Este o idee bună să începeți cu setările de bază doar în cazul în care setările intermediare/avansate intră în conflict cu funcționalitatea site-ului dvs.
Alte caracteristici demne de remarcat includ:
- Generator de parole puternice.
- Scaner de modificare a fișierelor care vă anunță dacă s-au făcut modificări pe site-ul dvs.
- Instrument de listă neagră care poate fi programat pentru a bloca anumiți utilizatori după implicarea anumitor comportamente.
- Utilizarea excelentă a graficelor vizuale și a contoarelor pentru a ajuta începătorii să înțeleagă ce se întâmplă cu site-ul lor.
- Programator pentru backup-uri automate.
- Asistență decentă pentru clienți cu actualizări regulate ale pluginurilor.
- Caracteristici de protecție firewall (de exemplu, prevenirea legăturii de imagini).
- Fără vânzări enervante (ai vrea cartofi prăjiți cu burgerul tău, domnule?).
5. Shield Security Pro (cel mai bun plugin de scanare de securitate WordPress)
Shield Security Pro este un produs comparativ mai ieftin, care se remarcă ca o opțiune „mai puțin agitată”. Fiind cel mai bun plugin de scanare de securitate WordPress, funcționează prin găsirea și eliminarea diferitelor amenințări fără a trimite un val de notificări enervante sau inutile.
Acest plugin vă permite să sporiți securitatea site-ului dvs. cu o autentificare cu doi factori atât de necesară. De asemenea, are un scanner care vă informează dacă detectează vreo vulnerabilitate în pluginurile și temele dvs. WordPress, astfel încât să le puteți actualiza înainte ca hackerii să vă găsească punctele slabe.
Alte caracteristici de dorit ale acestui produs includ:

- Protecție împotriva atacurilor de forță brută.
- Generator de parole puternice.
- Un firewall care protejează împotriva solicitărilor web, care încalcă regulile de firewall stabilite.
- Blochează automat spamul primit de la acești roboți vexatori.
- Blocați adresele IP ofensatoare, astfel încât să nu aveți de-a face cu recidivitori enervante.
- Monitor nelimitat de urmărire de audit, astfel încât să puteți revizui activitățile majore/semnificative de câte ori doriți.
- Frecvența de scanare poate fi setată la fiecare oră pentru a vă menține site-ul și mai sigur.
- Este puțin probabil să provoace conflicte cu site-ul dvs.
Shield Security Pro oferă asistență excelentă pentru clienți prin e-mail atâta timp cât veți continua să vă plătiți factura. La 29 USD/an, Shield oferă utilizatorilor WordPress de o mare securitate de care se pot bucura fără a pierde banii.
6. Astra Web Security
Astra Web Security este relativ nou pe această piață, dar crește rapid. Tabloul de bord intuitiv vă oferă o imagine clară a tot ceea ce se întâmplă. Acest plugin vă ajută să vă protejați site-ul cu monitorizarea listei negre, analize amenințărilor, notificări de securitate orare și multe altele.
Alte caracteristici care vă pot interesa includ:
- Un firewall care protejează împotriva roboților, spam-ului și a peste 100 de amenințări diferite de securitate.
- Protecție SQLi și XXS pentru a se asigura că toate informațiile despre companie și cu caracter personal sunt păstrate în siguranță.
- Protejează împotriva spam-ului de comentarii și a atacurilor de forță brută.
- Instrument de eliminare a programelor malware cu un singur clic.
- Adăugați membri ai echipei, astfel încât aceștia să rămână la curent în ceea ce privește securitatea.
- Evaluare de audit de securitate pentru identificarea oricăror erori în codurile existente ale site-ului dvs.
- Oferă o insignă „Securizat de Astra”, care ar putea ajuta vizitatorii să se simtă mai în siguranță în timpul navigării.
- Asistență clienți disponibilă 24/7 prin telefon și e-mail.
Astra Web Security este bună, dar nu are atât de multe evaluări ca celelalte plugin-uri de securitate mai populare enumerate aici. În plus, este una dintre opțiunile mai scumpe de aici, cu planuri care încep de la 19 USD/lună (228 USD/an).

Alegerea noastră #1 pentru găzduirea blogurilor
Ofertă exclusivă de 62% aplicată la finalizarea comenzii
In mod regulat
6,95 USD /lună
Începând de la
2,64 USD /lună*
- Înregistrare gratuită a domeniului de 1 an pentru anumite planuri
- Certificat SSL GRATUIT
- Drag-and-drop Website Builder
- E-commerce gata
- 1-Faceți clic pe Instalare WordPress

7. Plugin WordPress Sucuri
Sucuri WordPress Plugin este un produs popular cu peste 700.000 de instalări active. Versiunea gratuită a Sucuri oferă elementele esențiale în materie de securitate. Veți beneficia de scanare malware, monitorizare a integrității fișierelor și funcții de întărire.
Versiunea neplătită ar trebui să fie ideală pentru webmasterii cu nevoi de securitate de bază. Dar dacă aveți nevoie de mai mult decât de elementele de bază, puteți face upgrade la versiunea Sucuri pro și vă puteți bucura de următoarele:
- Un firewall pentru a contracara atacurile cu forță brută și alte atacuri rău intenționate.
- Ajutor în atenuarea atacurilor distribuite de refuz de serviciu (DDoS).
- Frecvență crescută de scanare a fișierelor la intervale de 12 ore, 6 ore și 30 de minute (în funcție de planul utilizat).
- Sucuri asistență clienți prin telefon, e-mail sau bilet.
Un alt lucru care merită menționat este faptul că Sucuri vă va repara site-ul web în cazul în care primește malware fără costuri suplimentare. Acest serviciu adăugat necesită să beneficiați de unul dintre planurile plătite. Cel mai ieftin pe care îl au începe de la 199 USD/an.
8. SecuPress Pro
SecuPress Pro a apărut pentru prima dată pe piață în 2016 și oferă atât versiuni gratuite, cât și versiuni cu plată. Primul este destul de plin, oferind funcții precum autentificarea împotriva forței brute, blocarea IP-urilor suspecte și chiar un firewall. Vă permite chiar să vă schimbați adresa URL de conectare WordPress, astfel încât roboții răi să nu o găsească, ceea ce face site-ul mai greu de spart.
Cu toate acestea, va trebui să plătiți dacă doriți mai multe funcții avansate, cum ar fi:
- Scanări de programe malware PHP.
- Alerte și notificări de securitate.
- Autentificare cu doi factori.
- Apărător anti-spam.
- Backup pentru baze de date și fișiere.
- Programator de activități pentru o automatizare îmbunătățită, care vă va permite să vă concentrați asupra altor lucruri.
- Verificați/remediați rapid 35 de puncte de securitate în 5 minute.
- Blocați IP-urile suspecte și roboții răi.
- Scanați pluginuri și teme, care pot fi susceptibile la atac.
- Etichetă albă, astfel încât să puteți redenumi pluginul sub numele companiei dvs. și să continuați să primiți actualizări și asistență.
- Asistență pentru clienți prioritară (presupun că este corect).
Dacă SecuPress Pro vă gâdilă pofta, obțineți-l la doar 65 USD/an.
9. Copiere de rezervă VaultPress/Jetpack (cel mai bun pentru crearea de copii de rezervă ale site-urilor web întregi)
VaultPress este un plugin de securitate WordPress care își concentrează protecția pe crearea unor copii de rezervă automate regulate ale site-ului dvs. și pe păstrarea acestuia în siguranță pe propriile servere.
Cu ajutorul popularului plugin Jetpack (Automattic este autorul ambelor produse), utilizatorii se pot bucura de protecție împotriva programelor malware, a atacurilor de forță brută și a altor atacuri rău intenționate.
Alte caracteristici care merită menționate includ:
- Securizați automat sau manual backup-urile site-ului dvs. în afara site-ului utilizând calendarul programului.
- Scanează site-ul web pentru fișiere suspecte sau modificări de fișiere, apoi vă anunță dacă găsește ceva imediat după.
- Faceți față programelor malware și altor amenințări de securitate printr-un clic pe un buton.
- Statistici care vă oferă o perspectivă cu privire la orele de vârf ale vizitelor și ce amenințări au apărut în acele perioade.
- O alternativă mai ieftină pentru oricine lucrează cu un buget redus.
Există diferite planuri disponibile pentru VaultPress, cel mai ieftin care începe de la 3 USD/lună. Potrivit site-ului web al companiei, planul de securitate de 3 USD este ideal pentru bloguri, site-uri de broșuri și restaurante.
10. WP fail2ban (cel mai bun ponei gratuit cu un singur truc)
WP fail2ban este un plugin de securitate gratuit conceput pentru a face un lucru și un singur lucru: să vă protejați site-ul împotriva atacurilor cu forță brută. Versiunea actuală are peste 50.000 de instalări active și s-a apropiat în medie de un rating de 5 stele. Asta îți spune că trebuie să faci singurul lucru pe care ar trebui să-l facă corect.
Acest produs păstrează, de asemenea, un jurnal de audit al tuturor încercărilor de conectare eșuate și reușite. Acest program vă permite, de asemenea, să plasați interdicții utilizatorilor. În timp ce un argument pentru cel mai bun plugin gratuit de securitate WordPress nu a putut fi făcut cu acesta, este oarecum util pentru webmasterii care abia sunt la început și au nevoie de minimul strict în ceea ce privește securitatea fără supraîncărcare de informații.
Cele mai bune pluginuri de securitate WordPress: concluzii cheie
- Cel mai bun plugin de securitate va depinde de nevoile dvs. reale.
- MalCare este cel mai bun general din această listă.
- Este la fel de important să obțineți o gazdă web sigură pentru cea mai bună securitate posibilă.
- Este foarte important să păstrați celelalte plugin-uri și teme actualizate pentru a preveni și mai mult atacurile. (MalCare și Shield Security Pro vă permit să efectuați aceste actualizări din tablourile lor de bord.)
- Luați în considerare compatibilitatea acestor plugin-uri cu celelalte plugin-uri/teme ale site-ului dvs.
- Site-urile web mai mici ar putea scăpa folosind opțiuni gratuite de scanare de securitate pentru a începe.
- All In One WP Security & Firewall oferă cele mai multe funcții dintre opțiunile gratuite de aici.
- SecuPress Pro și Shield Security Pro oferă funcții excelente la un preț mai ieftin.
Întrebări frecvente despre pluginurile de securitate WordPress
Dacă doriți cu adevărat să faceți lucrurile în mod demodat, există câteva lucruri pe care le puteți face pentru a vă păstra site-ul în siguranță. Aceasta include:
- Obțineți o soluție de găzduire WordPress care oferă funcții de securitate pentru site-ul dvs.
- Schimbați numele de utilizator implicit. (adminul nu va fi niciodată suficient de bun!)
- Alegeți o parolă puternică de conectare.
- Actualizați-vă site-ul în mod regulat.
- Exportați-vă conținutul în mod regulat pe un computer local sau cloud.
Articole similare:
- Cel mai bun plugin WordPress FAQ
- Cel mai bun plugin WordPress anti-spam
