รายการปลั๊กอินความปลอดภัย WordPress ยอดนิยม

เผยแพร่แล้ว: 2011-09-13

Wordpress Blog Security Plugins

คุณทุกคนต้องการทราบวิธีการรักษาความปลอดภัยบล็อก WordPress ของคุณหรือไม่? ลองนึกภาพว่าไม่มีปลั๊กอินความปลอดภัยติดตั้งอยู่บนบล็อก WordPress ของคุณ!

เมื่อเร็ว ๆ นี้บล็อกเกอร์ wordpress หลายพันคนถูกแฮ็กไซต์ของพวกเขาเนื่องจากไม่ได้ติดตั้งและอัปเกรดปลั๊กอินความปลอดภัย wordPress เวอร์ชันล่าสุด

4800 เว็บไซต์หายไปโดยไม่มีโอกาสกู้คืน!

ประการแรก นี่คือเคล็ดลับ 5 ข้อในการทำให้เว็บไซต์ WordPress หรือบล็อกของคุณปลอดภัยจากการโจมตีซอฟต์แวร์ที่เป็นอันตราย

  • ติดตั้งการอัปเดตอัตโนมัติเพื่อให้คุณได้รับแจ้งเกี่ยวกับเวอร์ชันล่าสุดและอัปเดตซอฟต์แวร์ความปลอดภัยและปลั๊กอินเสมอ
  • ใช้รหัสผ่านที่รัดกุมและชื่อผู้ใช้มากกว่า 10 หลักและเปลี่ยนทุก 6 เดือน
  • ใช้รหัสลับในไฟล์กำหนดค่า wp ของคุณ
  • ผูกไฟล์ hta.access ของคุณกับที่อยู่ IP เฉพาะ
  • รักษาความปลอดภัยการอนุญาตไฟล์ของคุณผ่านโฮสต์เว็บ cPanel

WordPress ยังมีปลั๊กอินความปลอดภัยมากมายเพื่อรักษาความปลอดภัยบล็อก wordpress ของคุณ สำรองข้อมูลบล็อก wordpress ของคุณและย้าย/กู้คืนบล็อก wordpress ของคุณไปยังโฮสต์ใหม่ ต่อไปนี้คือรายการปลั๊กอินความปลอดภัย wordpress ที่ได้รับความนิยมมากที่สุดสำหรับการรักษาความปลอดภัยบล็อกที่สมบูรณ์

พิจารณาสิ่งนี้ : ปลั๊กอิน WordPress ส่วนใหญ่ไม่ได้สำรองข้อมูลไซต์ WordPress ทั้งหมดของคุณอย่างสมบูรณ์! รวมถึงปลั๊กอินส่วนใหญ่ด้านล่าง

ปลั๊กอินความปลอดภัย WordPress

เข้าสู่ระบบอย่างปลอดภัย

จำกัดความพยายามในการเข้าสู่ระบบ

  • ต้องใช้ WordPress เวอร์ชัน: 2.5 หรือสูงกว่า
  • เข้ากันได้สูงสุด: 3.0.3
  • ดาวน์โหลดแล้ว: 43,873 ครั้ง

จำกัดจำนวนครั้งในการพยายามเข้าสู่ระบบทั้งผ่านการเข้าสู่ระบบปกติและ (WordPress 2.7+) โดยใช้คุกกี้รับรองความถูกต้อง

ตามค่าเริ่มต้น WordPress อนุญาตให้พยายามเข้าสู่ระบบได้ไม่จำกัดผ่านหน้าเข้าสู่ระบบหรือโดยการส่งคุกกี้พิเศษ วิธีนี้ช่วยให้รหัสผ่าน (หรือแฮช) สามารถถอดรหัสได้อย่างง่ายดาย

ความพยายามในการเข้าสู่ระบบแบบจำกัดจะบล็อกที่อยู่อินเทอร์เน็ตไม่ให้พยายามเพิ่มเติมหลังจากถึงขีดจำกัดการลองใหม่ที่กำหนดไว้ ทำให้การโจมตีแบบเดรัจฉานทำได้ยากหรือเป็นไปไม่ได้

คุณสมบัติ

  • จำกัดจำนวนครั้งในการลองใหม่เมื่อเข้าสู่ระบบ (สำหรับแต่ละ IP) ปรับแต่งได้อย่างเต็มที่
  • (WordPress 2.7+) จำกัดจำนวนครั้งที่พยายามเข้าสู่ระบบโดยใช้คุกกี้รับรองความถูกต้องในลักษณะเดียวกัน
  • แจ้งให้ผู้ใช้ทราบเกี่ยวกับการลองใหม่อีกครั้งหรือเวลาล็อกเอาต์ในหน้าเข้าสู่ระบบ
  • การบันทึกตัวเลือก การแจ้งเตือนทางอีเมลเพิ่มเติม
  • จัดการเซิร์ฟเวอร์หลัง reverse proxy
  • ปลั๊กอินใช้การดำเนินการมาตรฐานและตัวกรองเท่านั้น

ความปลอดภัยของ WordPress ทั่วไป

WordPress ที่ปลอดภัย

  • ต้องใช้ WordPress เวอร์ชัน: 2.6 หรือสูงกว่า
  • ใช้งานได้สูงสุด: 3.1-alpha
  • ดาวน์โหลดแล้ว: 299,552 ครั้ง

ความช่วยเหลือเล็กน้อยในการรักษาความปลอดภัยการติดตั้ง WordPress ของคุณ: ลบข้อมูลข้อผิดพลาดในหน้าเข้าสู่ระบบ เพิ่ม index.html ลงในไดเร็กทอรีปลั๊กอิน ลบ wp-version ยกเว้นในพื้นที่ผู้ดูแลระบบ

คุณสมบัติ

  1. ลบข้อมูลข้อผิดพลาดในหน้าเข้าสู่ระบบ
  2. เพิ่มไดเรกทอรีปลั๊กอิน index.php (เสมือน)
  3. ลบ wp-version ยกเว้นใน admin-area
  4. ลบ Really Simple Discovery
  5. ลบ Windows Live Writer
  6. ลบข้อมูลการอัปเดตหลักสำหรับผู้ที่ไม่ใช่ผู้ดูแลระบบ
  7. ลบข้อมูลการอัพเดทปลั๊กอินสำหรับผู้ที่ไม่ใช่ผู้ดูแลระบบ
  8. ลบข้อมูลการอัปเดตธีมสำหรับผู้ที่ไม่ใช่ผู้ดูแลระบบ (เฉพาะ WP 2.8 ขึ้นไป)
  9. ซ่อน wp-version ใน backend-dashboard สำหรับผู้ที่ไม่ใช่ผู้ดูแลระบบ
  10. ลบเวอร์ชันของ URL ออกจากสคริปต์และสไตล์ชีต onyl ที่ส่วนหน้า
  11. บล็อกข้อความค้นหาที่ไม่ถูกต้อง

สแกนความปลอดภัย

WP Security Scan

  • ต้องใช้ WordPress เวอร์ชัน: 2.5 หรือสูงกว่า
  • เข้ากันได้สูงสุด: 3.0.3
  • ดาวน์โหลดแล้ว: 439,455 ครั้ง

ปลั๊กอินความปลอดภัย WordPress ที่สแกนการติดตั้ง WordPress ของคุณเพื่อหาช่องโหว่ด้านความปลอดภัยและแนะนำการดำเนินการแก้ไข

  • รหัสผ่าน
  • สิทธิ์ของไฟล์
  • ความปลอดภัยของฐานข้อมูล
  • การซ่อนเวอร์ชัน
  • WordPress admin การป้องกัน/ความปลอดภัย
  • ลบ WP Generator META tag ออกจากรหัสหลัก

การเปิดตัวในอนาคต

  • คลิกเดียวเปลี่ยนการอนุญาตไฟล์/โฟลเดอร์
  • ทดสอบช่องโหว่ XSS
  • การตรวจจับ/ป้องกันการบุกรุก
  • ล็อค / บันทึกการพยายามเข้าสู่ระบบที่ไม่ถูกต้อง

แอนติไวรัส

  • ต้องใช้ WordPress เวอร์ชัน: 2.7 หรือสูงกว่า
  • เข้ากันได้สูงสุด: 3.1
  • ดาวน์โหลดแล้ว: 98,843 ครั้ง

AntiVirus สำหรับ WordPress เป็นโซลูชันที่ชาญฉลาดและมีประสิทธิภาพในการปกป้องบล็อกของคุณจากการถูกโจมตีและการฉีดสแปม การป้องกันไวรัสสำหรับบล็อกของคุณ

คุณสมบัติ

  • WordPress 3.x พร้อมแล้ว: การออกแบบและเทคนิค
  • ตรวจจับประตูหลังของ WordPress ถาวร
  • Quick & Dirty: เปิดใช้งาน ตรวจสอบ เสร็จสิ้น!
  • การทดสอบด้วยตนเองโดยมีผลทันทีของไฟล์ที่ติดไวรัส
  • ตรวจสอบอัตโนมัติทุกวันพร้อมการแจ้งเตือนทางอีเมล
  • บัญชีขาว: ทำเครื่องหมายข้อสงสัยว่า "ไม่มีไวรัส"
  • ทำความสะอาดหลังจากถอนการติดตั้งปลั๊กอิน
  • อังกฤษ, เยอรมัน, อิตาลี, เปอร์เซีย, รัสเซีย

สำรองฐานข้อมูล WordPress

WP-DB-การสำรองข้อมูล

  • ต้องใช้ WordPress เวอร์ชัน: 2.0.3 หรือสูงกว่า
  • เข้ากันได้สูงสุด: 3.1
  • ดาวน์โหลดแล้ว: 654,661 ครั้ง

WP-DB-Backup ช่วยให้คุณสามารถสำรองตารางฐานข้อมูลหลักของ WordPress ได้อย่างง่ายดาย คุณยังสามารถสำรองตารางอื่นๆ ในฐานข้อมูลเดียวกันได้

WP-DBManager

  • อัพเดทล่าสุด: 78 วัน ที่แล้ว
  • ต้องใช้ WordPress เวอร์ชัน: 2.8 หรือสูงกว่า
  • ดาวน์โหลดแล้ว: 304,780 ครั้ง

ช่วยให้คุณเพิ่มประสิทธิภาพฐานข้อมูล ซ่อมแซมฐานข้อมูล ฐานข้อมูลสำรอง กู้คืนฐานข้อมูล ลบฐานข้อมูลสำรอง วาง/ล้างตาราง และเรียกใช้คิวรีที่เลือก รองรับการตั้งเวลาสำรองและเพิ่มประสิทธิภาพฐานข้อมูลโดยอัตโนมัติ

Akismet

Akismet ตรวจสอบความคิดเห็นของคุณกับบริการเว็บ Akismet เพื่อดูว่าพวกเขาดูเหมือนสแปมหรือไม่ และให้คุณตรวจสอบสแปมที่จับได้ภายใต้หน้าจอผู้ดูแลระบบ "ความคิดเห็น" ของบล็อกของคุณ

  • ต้องใช้ WordPress เวอร์ชัน: 3.0 หรือสูงกว่า
  • เข้ากันได้สูงสุด: 3.1
  • ดาวน์โหลด: 5,203,138 ครั้ง

คุณสมบัติใหม่ที่สำคัญใน Akismet 2.5 รวมถึง:

  • ประวัติสถานะความคิดเห็น เพื่อให้คุณสามารถดูได้อย่างง่ายดายว่าความคิดเห็นใดที่ Akismet จับหรือล้างได้ และความคิดเห็นใดที่เป็นสแปมหรือไม่เป็นสแปมโดยผู้ดูแล
  • ลิงก์จะถูกเน้นในส่วนความคิดเห็นเพื่อเปิดเผยลิงก์ที่ซ่อนอยู่หรือทำให้เข้าใจผิด
  • หากโฮสต์เว็บของคุณไม่สามารถเข้าถึงเซิร์ฟเวอร์ของ Akismet ได้ ปลั๊กอินจะลองอีกครั้งโดยอัตโนมัติเมื่อการเชื่อมต่อของคุณสำรอง
  • ผู้ดูแลสามารถดูจำนวนความคิดเห็นที่ได้รับอนุมัติสำหรับผู้ใช้แต่ละคนได้
  • รายงานสแปมและ Unspam มีข้อมูลเพิ่มเติมเพื่อช่วยปรับปรุงความแม่นยำ

ปลั๊กอินสำรอง WordPress

BackupBuddyปลั๊กอินสำรอง WordPress ระดับพรีเมียม นี้ เป็นปลั๊กอินสำรอง wordpress เพียงตัวเดียวที่สำรอง ไซต์ WP ทั้งหมดของคุณโดยอัตโนมัติ รวมถึงฐานข้อมูล รูปภาพ การอัปโหลด ปลั๊กอิน และการกำหนดค่า SEO เพื่อป้องกันข้อมูลหรือเนื้อหาสูญหายในกรณีที่เซิร์ฟเวอร์ล้มเหลว การละเมิดความปลอดภัย การโยกย้ายไปยังโดเมน/โฮสต์อื่นและการกู้คืน

คุณสมบัติ BackupBuddy

  • ติดตั้งง่าย
  • สำรองฐานข้อมูล ปลั๊กอิน ธีม ไฟล์อื่นๆ ทั้งหมด
  • กู้คืนไซต์ WP ของคุณ
  • โยกย้ายไซต์ WordPress ของคุณ
  • สคริปต์ตัวนำเข้าที่กำหนดเองเพื่อการคืนค่าที่ง่าย
  • การสำรองข้อมูลที่เพิ่มขึ้น
  • สำรองข้อมูลรายวัน รายสัปดาห์ รายสองเดือน รายเดือน
  • จัดเก็บไฟล์สำรองผ่านอีเมลหรือ FTP
  • อัปเดตปลั๊กอินอัตโนมัติ

ปลั๊กอิน BackupBuddy เป็นโซลูชันเดียวในปัจจุบันในการสำรองข้อมูล โยกย้าย และกู้คืนข้อมูลสำรอง wordpress ทั้งหมดของคุณ อ่านเพิ่มเติมเกี่ยวกับ ปลั๊กอินสำรอง WordPress ระดับพรีเมียมที่นี่

โหมดการบำรุงรักษา WP

  • ต้องใช้ WordPress เวอร์ชัน: 2.6 หรือสูงกว่า
  • ใช้งานได้สูงสุด: 3.1-alpha
  • ดาวน์โหลดแล้ว: 86,790 ครั้ง

เพิ่มหน้าการบำรุงรักษาในบล็อกของคุณ ซึ่งช่วยให้ผู้เยี่ยมชมทราบว่าบล็อกของคุณปิดให้บริการเพื่อการบำรุงรักษา ผู้ใช้ที่มีสิทธิ์ในตัวเลือกธีมจะสามารถเข้าถึงบล็อกได้อย่างเต็มที่รวมถึงส่วนหน้า เปิดใช้งานปลั๊กอินและบล็อกของคุณอยู่ในโหมดบำรุงรักษา ทำงานและดูส่วนหน้า เฉพาะผู้ใช้ที่ลงทะเบียนที่มีสิทธิ์เพียงพอ คุณสามารถใช้วันที่พร้อมการนับถอยหลังเพื่อดูข้อมูลที่ผู้เข้าชมหรือตั้งค่าและหน่วยสำหรับข้อมูล นอกจากนี้ คุณสามารถเพิ่ม URL สำหรับยกเว้นโหมดการบำรุงรักษา

คุณเคยพบการละเมิดความปลอดภัยกับบล็อก WordPress ของคุณหรือไม่? หากคุณมีข้อมูลปลั๊กอินความปลอดภัยของ wordpress หรือปลั๊กอินความปลอดภัย wordpress ที่คุณต้องการแบ่งปัน โปรดแสดงความคิดเห็น