รายการปลั๊กอินความปลอดภัย WordPress ยอดนิยม
เผยแพร่แล้ว: 2011-09-13คุณทุกคนต้องการทราบวิธีการรักษาความปลอดภัยบล็อก WordPress ของคุณหรือไม่? ลองนึกภาพว่าไม่มีปลั๊กอินความปลอดภัยติดตั้งอยู่บนบล็อก WordPress ของคุณ!
เมื่อเร็ว ๆ นี้บล็อกเกอร์ wordpress หลายพันคนถูกแฮ็กไซต์ของพวกเขาเนื่องจากไม่ได้ติดตั้งและอัปเกรดปลั๊กอินความปลอดภัย wordPress เวอร์ชันล่าสุด
4800 เว็บไซต์หายไปโดยไม่มีโอกาสกู้คืน!
ประการแรก นี่คือเคล็ดลับ 5 ข้อในการทำให้เว็บไซต์ WordPress หรือบล็อกของคุณปลอดภัยจากการโจมตีซอฟต์แวร์ที่เป็นอันตราย
- ติดตั้งการอัปเดตอัตโนมัติเพื่อให้คุณได้รับแจ้งเกี่ยวกับเวอร์ชันล่าสุดและอัปเดตซอฟต์แวร์ความปลอดภัยและปลั๊กอินเสมอ
- ใช้รหัสผ่านที่รัดกุมและชื่อผู้ใช้มากกว่า 10 หลักและเปลี่ยนทุก 6 เดือน
- ใช้รหัสลับในไฟล์กำหนดค่า wp ของคุณ
- ผูกไฟล์ hta.access ของคุณกับที่อยู่ IP เฉพาะ
- รักษาความปลอดภัยการอนุญาตไฟล์ของคุณผ่านโฮสต์เว็บ cPanel
WordPress ยังมีปลั๊กอินความปลอดภัยมากมายเพื่อรักษาความปลอดภัยบล็อก wordpress ของคุณ สำรองข้อมูลบล็อก wordpress ของคุณและย้าย/กู้คืนบล็อก wordpress ของคุณไปยังโฮสต์ใหม่ ต่อไปนี้คือรายการปลั๊กอินความปลอดภัย wordpress ที่ได้รับความนิยมมากที่สุดสำหรับการรักษาความปลอดภัยบล็อกที่สมบูรณ์
พิจารณาสิ่งนี้ : ปลั๊กอิน WordPress ส่วนใหญ่ไม่ได้สำรองข้อมูลไซต์ WordPress ทั้งหมดของคุณอย่างสมบูรณ์! รวมถึงปลั๊กอินส่วนใหญ่ด้านล่าง
ปลั๊กอินความปลอดภัย WordPress
เข้าสู่ระบบอย่างปลอดภัย
จำกัดความพยายามในการเข้าสู่ระบบ
- ต้องใช้ WordPress เวอร์ชัน: 2.5 หรือสูงกว่า
- เข้ากันได้สูงสุด: 3.0.3
- ดาวน์โหลดแล้ว: 43,873 ครั้ง
จำกัดจำนวนครั้งในการพยายามเข้าสู่ระบบทั้งผ่านการเข้าสู่ระบบปกติและ (WordPress 2.7+) โดยใช้คุกกี้รับรองความถูกต้อง
ตามค่าเริ่มต้น WordPress อนุญาตให้พยายามเข้าสู่ระบบได้ไม่จำกัดผ่านหน้าเข้าสู่ระบบหรือโดยการส่งคุกกี้พิเศษ วิธีนี้ช่วยให้รหัสผ่าน (หรือแฮช) สามารถถอดรหัสได้อย่างง่ายดาย
ความพยายามในการเข้าสู่ระบบแบบจำกัดจะบล็อกที่อยู่อินเทอร์เน็ตไม่ให้พยายามเพิ่มเติมหลังจากถึงขีดจำกัดการลองใหม่ที่กำหนดไว้ ทำให้การโจมตีแบบเดรัจฉานทำได้ยากหรือเป็นไปไม่ได้
คุณสมบัติ
- จำกัดจำนวนครั้งในการลองใหม่เมื่อเข้าสู่ระบบ (สำหรับแต่ละ IP) ปรับแต่งได้อย่างเต็มที่
- (WordPress 2.7+) จำกัดจำนวนครั้งที่พยายามเข้าสู่ระบบโดยใช้คุกกี้รับรองความถูกต้องในลักษณะเดียวกัน
- แจ้งให้ผู้ใช้ทราบเกี่ยวกับการลองใหม่อีกครั้งหรือเวลาล็อกเอาต์ในหน้าเข้าสู่ระบบ
- การบันทึกตัวเลือก การแจ้งเตือนทางอีเมลเพิ่มเติม
- จัดการเซิร์ฟเวอร์หลัง reverse proxy
- ปลั๊กอินใช้การดำเนินการมาตรฐานและตัวกรองเท่านั้น
ความปลอดภัยของ WordPress ทั่วไป
WordPress ที่ปลอดภัย
- ต้องใช้ WordPress เวอร์ชัน: 2.6 หรือสูงกว่า
- ใช้งานได้สูงสุด: 3.1-alpha
- ดาวน์โหลดแล้ว: 299,552 ครั้ง
ความช่วยเหลือเล็กน้อยในการรักษาความปลอดภัยการติดตั้ง WordPress ของคุณ: ลบข้อมูลข้อผิดพลาดในหน้าเข้าสู่ระบบ เพิ่ม index.html ลงในไดเร็กทอรีปลั๊กอิน ลบ wp-version ยกเว้นในพื้นที่ผู้ดูแลระบบ
คุณสมบัติ
- ลบข้อมูลข้อผิดพลาดในหน้าเข้าสู่ระบบ
- เพิ่มไดเรกทอรีปลั๊กอิน index.php (เสมือน)
- ลบ wp-version ยกเว้นใน admin-area
- ลบ Really Simple Discovery
- ลบ Windows Live Writer
- ลบข้อมูลการอัปเดตหลักสำหรับผู้ที่ไม่ใช่ผู้ดูแลระบบ
- ลบข้อมูลการอัพเดทปลั๊กอินสำหรับผู้ที่ไม่ใช่ผู้ดูแลระบบ
- ลบข้อมูลการอัปเดตธีมสำหรับผู้ที่ไม่ใช่ผู้ดูแลระบบ (เฉพาะ WP 2.8 ขึ้นไป)
- ซ่อน wp-version ใน backend-dashboard สำหรับผู้ที่ไม่ใช่ผู้ดูแลระบบ
- ลบเวอร์ชันของ URL ออกจากสคริปต์และสไตล์ชีต onyl ที่ส่วนหน้า
- บล็อกข้อความค้นหาที่ไม่ถูกต้อง
สแกนความปลอดภัย
WP Security Scan
- ต้องใช้ WordPress เวอร์ชัน: 2.5 หรือสูงกว่า
- เข้ากันได้สูงสุด: 3.0.3
- ดาวน์โหลดแล้ว: 439,455 ครั้ง
ปลั๊กอินความปลอดภัย WordPress ที่สแกนการติดตั้ง WordPress ของคุณเพื่อหาช่องโหว่ด้านความปลอดภัยและแนะนำการดำเนินการแก้ไข
- รหัสผ่าน
- สิทธิ์ของไฟล์
- ความปลอดภัยของฐานข้อมูล
- การซ่อนเวอร์ชัน
- WordPress admin การป้องกัน/ความปลอดภัย
- ลบ WP Generator META tag ออกจากรหัสหลัก
การเปิดตัวในอนาคต
- คลิกเดียวเปลี่ยนการอนุญาตไฟล์/โฟลเดอร์
- ทดสอบช่องโหว่ XSS
- การตรวจจับ/ป้องกันการบุกรุก
- ล็อค / บันทึกการพยายามเข้าสู่ระบบที่ไม่ถูกต้อง
แอนติไวรัส
- ต้องใช้ WordPress เวอร์ชัน: 2.7 หรือสูงกว่า
- เข้ากันได้สูงสุด: 3.1
- ดาวน์โหลดแล้ว: 98,843 ครั้ง
AntiVirus สำหรับ WordPress เป็นโซลูชันที่ชาญฉลาดและมีประสิทธิภาพในการปกป้องบล็อกของคุณจากการถูกโจมตีและการฉีดสแปม การป้องกันไวรัสสำหรับบล็อกของคุณ
คุณสมบัติ
- WordPress 3.x พร้อมแล้ว: การออกแบบและเทคนิค
- ตรวจจับประตูหลังของ WordPress ถาวร
- Quick & Dirty: เปิดใช้งาน ตรวจสอบ เสร็จสิ้น!
- การทดสอบด้วยตนเองโดยมีผลทันทีของไฟล์ที่ติดไวรัส
- ตรวจสอบอัตโนมัติทุกวันพร้อมการแจ้งเตือนทางอีเมล
- บัญชีขาว: ทำเครื่องหมายข้อสงสัยว่า "ไม่มีไวรัส"
- ทำความสะอาดหลังจากถอนการติดตั้งปลั๊กอิน
- อังกฤษ, เยอรมัน, อิตาลี, เปอร์เซีย, รัสเซีย
สำรองฐานข้อมูล WordPress
WP-DB-การสำรองข้อมูล
- ต้องใช้ WordPress เวอร์ชัน: 2.0.3 หรือสูงกว่า
- เข้ากันได้สูงสุด: 3.1
- ดาวน์โหลดแล้ว: 654,661 ครั้ง
WP-DB-Backup ช่วยให้คุณสามารถสำรองตารางฐานข้อมูลหลักของ WordPress ได้อย่างง่ายดาย คุณยังสามารถสำรองตารางอื่นๆ ในฐานข้อมูลเดียวกันได้
WP-DBManager
- อัพเดทล่าสุด: 78 วัน ที่แล้ว
- ต้องใช้ WordPress เวอร์ชัน: 2.8 หรือสูงกว่า
- ดาวน์โหลดแล้ว: 304,780 ครั้ง
ช่วยให้คุณเพิ่มประสิทธิภาพฐานข้อมูล ซ่อมแซมฐานข้อมูล ฐานข้อมูลสำรอง กู้คืนฐานข้อมูล ลบฐานข้อมูลสำรอง วาง/ล้างตาราง และเรียกใช้คิวรีที่เลือก รองรับการตั้งเวลาสำรองและเพิ่มประสิทธิภาพฐานข้อมูลโดยอัตโนมัติ
Akismet
Akismet ตรวจสอบความคิดเห็นของคุณกับบริการเว็บ Akismet เพื่อดูว่าพวกเขาดูเหมือนสแปมหรือไม่ และให้คุณตรวจสอบสแปมที่จับได้ภายใต้หน้าจอผู้ดูแลระบบ "ความคิดเห็น" ของบล็อกของคุณ
- ต้องใช้ WordPress เวอร์ชัน: 3.0 หรือสูงกว่า
- เข้ากันได้สูงสุด: 3.1
- ดาวน์โหลด: 5,203,138 ครั้ง
คุณสมบัติใหม่ที่สำคัญใน Akismet 2.5 รวมถึง:
- ประวัติสถานะความคิดเห็น เพื่อให้คุณสามารถดูได้อย่างง่ายดายว่าความคิดเห็นใดที่ Akismet จับหรือล้างได้ และความคิดเห็นใดที่เป็นสแปมหรือไม่เป็นสแปมโดยผู้ดูแล
- ลิงก์จะถูกเน้นในส่วนความคิดเห็นเพื่อเปิดเผยลิงก์ที่ซ่อนอยู่หรือทำให้เข้าใจผิด
- หากโฮสต์เว็บของคุณไม่สามารถเข้าถึงเซิร์ฟเวอร์ของ Akismet ได้ ปลั๊กอินจะลองอีกครั้งโดยอัตโนมัติเมื่อการเชื่อมต่อของคุณสำรอง
- ผู้ดูแลสามารถดูจำนวนความคิดเห็นที่ได้รับอนุมัติสำหรับผู้ใช้แต่ละคนได้
- รายงานสแปมและ Unspam มีข้อมูลเพิ่มเติมเพื่อช่วยปรับปรุงความแม่นยำ
ปลั๊กอินสำรอง WordPress
BackupBuddy – ปลั๊กอินสำรอง WordPress ระดับพรีเมียม นี้ เป็นปลั๊กอินสำรอง wordpress เพียงตัวเดียวที่สำรอง ไซต์ WP ทั้งหมดของคุณโดยอัตโนมัติ รวมถึงฐานข้อมูล รูปภาพ การอัปโหลด ปลั๊กอิน และการกำหนดค่า SEO เพื่อป้องกันข้อมูลหรือเนื้อหาสูญหายในกรณีที่เซิร์ฟเวอร์ล้มเหลว การละเมิดความปลอดภัย การโยกย้ายไปยังโดเมน/โฮสต์อื่นและการกู้คืน
คุณสมบัติ BackupBuddy
- ติดตั้งง่าย
- สำรองฐานข้อมูล ปลั๊กอิน ธีม ไฟล์อื่นๆ ทั้งหมด
- กู้คืนไซต์ WP ของคุณ
- โยกย้ายไซต์ WordPress ของคุณ
- สคริปต์ตัวนำเข้าที่กำหนดเองเพื่อการคืนค่าที่ง่าย
- การสำรองข้อมูลที่เพิ่มขึ้น
- สำรองข้อมูลรายวัน รายสัปดาห์ รายสองเดือน รายเดือน
- จัดเก็บไฟล์สำรองผ่านอีเมลหรือ FTP
- อัปเดตปลั๊กอินอัตโนมัติ
ปลั๊กอิน BackupBuddy เป็นโซลูชันเดียวในปัจจุบันในการสำรองข้อมูล โยกย้าย และกู้คืนข้อมูลสำรอง wordpress ทั้งหมดของคุณ อ่านเพิ่มเติมเกี่ยวกับ ปลั๊กอินสำรอง WordPress ระดับพรีเมียมที่นี่
โหมดการบำรุงรักษา WP
- ต้องใช้ WordPress เวอร์ชัน: 2.6 หรือสูงกว่า
- ใช้งานได้สูงสุด: 3.1-alpha
- ดาวน์โหลดแล้ว: 86,790 ครั้ง
เพิ่มหน้าการบำรุงรักษาในบล็อกของคุณ ซึ่งช่วยให้ผู้เยี่ยมชมทราบว่าบล็อกของคุณปิดให้บริการเพื่อการบำรุงรักษา ผู้ใช้ที่มีสิทธิ์ในตัวเลือกธีมจะสามารถเข้าถึงบล็อกได้อย่างเต็มที่รวมถึงส่วนหน้า เปิดใช้งานปลั๊กอินและบล็อกของคุณอยู่ในโหมดบำรุงรักษา ทำงานและดูส่วนหน้า เฉพาะผู้ใช้ที่ลงทะเบียนที่มีสิทธิ์เพียงพอ คุณสามารถใช้วันที่พร้อมการนับถอยหลังเพื่อดูข้อมูลที่ผู้เข้าชมหรือตั้งค่าและหน่วยสำหรับข้อมูล นอกจากนี้ คุณสามารถเพิ่ม URL สำหรับยกเว้นโหมดการบำรุงรักษา
คุณเคยพบการละเมิดความปลอดภัยกับบล็อก WordPress ของคุณหรือไม่? หากคุณมีข้อมูลปลั๊กอินความปลอดภัยของ wordpress หรือปลั๊กอินความปลอดภัย wordpress ที่คุณต้องการแบ่งปัน โปรดแสดงความคิดเห็น