2024年 WordPress 最佳安全插件

若想进一步的保护自己的 WordPress 网站,不妨了解一下 WordPress 中的安全插件都有什么样的安全优势。
目前有超过 7500 万个活跃站点建立在 WordPress 上。因此,世界上最受欢迎的CMS成为黑客的常见目标也就不足为奇了。WordPress核心本身具有相当不错的安全措施。如果有更高的安全需求,那就看一看例举的插件。
WordPress 如此受欢迎的原因是其许多主题和插件提供的绝对灵活性。问题是,并非所有开发人员都是平等的,其中一些附加组件的质量可能值得怀疑,从而为各种攻击打开了大门。

Defender Security

Defender Security

Defender Security 是一款出色的免费增值插件,具有五星级评级、定期更新和超过 90,000 次活跃安装。只需单击几下,它就可以添加恶意软件保护和扫描程序、防火墙和登录安全性。它有助于抵御暴力攻击、跨站点脚本 XXS 和 SQL 注入,以及其他常见的 WordPress 安全威胁。您可以选择默认设置或根据自己的喜好微调选项。

如果您担心免费版本过于精简,就像经常发生的情况一样,请不要担心。它包括所有基本的安全功能,例如双因素身份验证、恶意软件扫描程序、登录屏蔽和 reCAPTCHA。还包括安全标头、404 检测、地理位置 IP 锁定、用户代理禁止、强制密码重置和登录锁定

付费版本具有更令人印象深刻的功能,例如计划扫描和报告、恶意文件的安全修复和隔离、审核日志记录等。付费计划的起价为 1.80 美元/月。 

Security Ninja

Security Ninja

Security Ninja – Secure Firewall & Secure Malware Scanner 是一个简单而高效的插件,该插件已经存在了十周年,帮助 WordPress 管理员感到安全和受到保护——它目前是免费的,拥有五星评级和超过 10,000 次活跃安装。

Security Ninja 是关于测试的:它允许您一键进行 50 多种不同的安全测试,并且最近它还包括漏洞扫描器,用于识别您网站的安全漏洞和敏感接触点。

除了保护您的网站免受各种攻击之外,Security Ninja 还可以帮助您加速和优化数据库。对于本文来说,完整的测试列表太长了,但让我们只提几个:安装参数测试、文件权限、版本隐藏、数据库配置测试、WP 选项测试、首次亮相和自动调试模式测试等等。

该插件不会对您的网站进行任何更改。相反,如果它识别出漏洞或威胁,它会通知你,解释威胁,以及有关如何继续操作的文档和说明。

Sucuri Security – Auditing, Malware Scanner and Security Hardening

The Best WordPress Security Plugins Gallery 1

Sucuri Security您可以免费下载,它将会自动运行扫描以确保没有恶意软件、链接注入、受感染或可疑文件等。 该插件的免费版本负责安全活动审核、文件完整性监控, 黑名单监控和有效的安全加固。它还包括安全警报和黑客攻击后的安全操作。

付费版本带有 CDN 的强大 DNS 级 WordPress 防火墙添加到您的网站。它还有助于提高网站的整体速度及其性能。能够阻止 DDoS 攻击。

WordFence Security

 The Best WordPress Security Plugins Gallery 2

WordFence 会要求您输入要接收安全警报的电子邮件地址。然后,您可以单击“开始游览”按钮以了解有关 WordFence 的更多信息。整体也是非常好用。

它包括一个强大的防火墙和一个恶意软件扫描程序,有助于确保您的 WordPress 网站安全。它可以打击垃圾邮件并阻止恶意软件,并且具有有用的国家/地区阻止功能,可让您阻止来自特定地区的攻击。这个插件可以保护你的文件,并且它还阻止使用未知密码登录。

它可以跟踪您网站上的流量趋势。可以让您了解否有人试图入侵您的网站,和访问你网站的是来自 Google 爬虫、人类还是机器人。

高级版包括实时 IP 黑名单、更好的垃圾邮件过滤。

All In One – WP Security & Firewall

The Best WordPress Security Plugins Gallery 3

All In One 是一个免费的 WordPress 安全插件,除了保护您的用户帐户外,它还通过禁用管理区域编辑来保护 PHP 代码。该插件提供基本的防火墙保护和黑名单工具,以及.HTTercept 和 .wp-config 文件备份,包括方便的还原选项。

All In One 还可以检测恶意代码,该插件还附带IP 过滤、文件和用户帐户完整性监控、自动扫描和备份计划等等。 

它有一个全面的视觉驱动 UI。可让您从三个不同的功能级别中进行选择:基本、中级和高级。 

SecuPress

 The Best WordPress Security Plugins Gallery 4

这是另一个免费增值插件,可以帮助您保护您的网站免受各种在线威胁。于 2016 年发布,

该插件的免费版本具有反暴力登录、阻止的 IP 和惊人的防火墙它包括对安全密钥的保护,并且可以阻止恶意机器人的访问。SecuPress的扫描仪可以扫描您的网站的六个主要安全点。完成扫描后,它将为您提供一键式解决方案,以解决检测到的所有问题。

如果您决定安装高级版本,您将获得大量附加功能——35 点安全检查、双因素身份验证、地理封锁、通知和 PHP 恶意软件扫描、检测易受攻击的插件和主题等等。

SecuPress

The Best WordPress Security Plugins Gallery 5

Security & Firewall – MalCare Security 不仅为您的网站提供全面的保护,而且还完全符合 GDPR 。只有高级版本可用,并且有多种定价套餐可供选择。

MalCare 带有自动恶意软件删除系统、强大的防火墙,可确保您实时免受最新威胁的侵害,还包括黑名单监控。如果它检测到任何类型的更改或恶意软件,它会将您的整个内容加载到 MalCare 的服务器,并使其完全免受任何可能的黑客攻击。