新聞中心

為宜川等地區(qū)用戶提供了全套網(wǎng)頁(yè)設(shè)計(jì)制作服務(wù),及宜川網(wǎng)站建設(shè)行業(yè)解決方案。主營(yíng)業(yè)務(wù)為成都做網(wǎng)站、成都網(wǎng)站制作、宜川網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠(chéng)的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會(huì)得到認(rèn)可,從而選擇與我們長(zhǎng)期合作。這樣,我們也可以走得更遠(yuǎn)!
在wordpress安全插件方面,Sucuri處于領(lǐng)先地位。每個(gè)WordPress網(wǎng)站都應(yīng)該安裝一個(gè)安全插件,安裝Sucuri掃描插件不會(huì)出錯(cuò)。該插件為那些需要額外覆蓋的人提供高級(jí)訂閱,但對(duì)于許多WordPress用戶,免費(fèi)版本足以保持他們的網(wǎng)站基本安全保障。在這篇文章中,我們將帶您了解Sucuri的主要功能并查看插件的總體情況,以幫助您確定它是否是您網(wǎng)站的最佳安全插件。
設(shè)置Sucuri安全插件
安裝 Sucuri 非常簡(jiǎn)單。前往WordPress.org插件庫(kù)上的Sucuri頁(yè)面并下載它?;蛘咧苯愚D(zhuǎn)到WP管理面板 插件 –安裝插件。啟用后,會(huì)出現(xiàn)一個(gè)名為Sucuri Security的新菜單選項(xiàng), 并帶有彈出菜單。
Sucuri對(duì)網(wǎng)站的首次檢測(cè)
首先,我們建議查看您的Dashboard。在更改任何設(shè)置之前,我們認(rèn)為最好先查看您的儀表盤,看看Sucuri告訴您有關(guān)站點(diǎn)基本安全性的信息。
上圖是一種最壞的情況。Sucuri立即注意到自2011年(2)以來(lái)就存在的安裝(1)問(wèn)題 。幸運(yùn)的是,(2)告訴我們我們服務(wù)器的PHP和WP版本是最新的。
單擊(1)中的Review False Positives鏈接并將其與(3)中的列表進(jìn)行比較 。對(duì)我們來(lái)說(shuō),他們很匹配。這意味著這些文件(可能)不是惡意的,因?yàn)镾ucuri的數(shù)據(jù)庫(kù)將它們標(biāo)記為誤報(bào),這些誤報(bào)也符合掃描標(biāo)準(zhǔn)(修改后的WP核心文件)。
在這種情況下,大多數(shù)修改的文件來(lái)自TinyMCE插件(這是引入古騰堡/塊編輯器之前經(jīng)典編輯器的基礎(chǔ)軟件)??紤]到這一點(diǎn),我們覺得可以刪除它們。特別是因?yàn)樾薷娜掌诤芫靡郧啊?/p>
在那之后……瞧!然后,Sucuri讓您回顧剛剛發(fā)生的一切。
您應(yīng)該會(huì)看到一個(gè)干凈且安全的站點(diǎn)以及哪些文件已被刪除。您還將看到專門針對(duì)Sucuri掃描的內(nèi)容,并且您的網(wǎng)站沒(méi)有被任何服務(wù)列入黑名單,因?yàn)樗驯蝗肭帧_@是最好的情況。
如何使用Sucuri
在熟悉儀表盤后,是時(shí)候運(yùn)行完整的站點(diǎn)掃描了。您將需要生成一個(gè)API密鑰。其按鈕位于Sucuri儀表板的最頂部。
然后,您需要查看并確認(rèn)您的信息,以便Sucuri生成密鑰。
完成后,您的站點(diǎn)將注冊(cè)到他們的數(shù)據(jù)庫(kù)中,并且您的儀表盤將根據(jù)Sucuri的密鑰驗(yàn)證進(jìn)行相應(yīng)更新。
然后,您可以單擊儀表盤中的“Refresh Malware Scan”鏈接重新檢查上次掃描,但要進(jìn)行新掃描,您需要訪問(wèn)Sucuri的SiteCheck網(wǎng)站。只要您的API密鑰處于活動(dòng)狀態(tài),您就可以輸入匹配的URL以開始掃描。
請(qǐng)注意,這是遠(yuǎn)程掃描,Sucuri只能通過(guò)API訪問(wèn)您的文件。這不像服務(wù)器端掃描或掃描,因?yàn)樗梢栽诒镜卦L問(wèn)所有文件。但它非常徹底,可以發(fā)現(xiàn)對(duì)您網(wǎng)站健康的主要和次要威脅。
由于是遠(yuǎn)程掃描,Sucuri確實(shí)提供了來(lái)自其專家團(tuán)隊(duì)的優(yōu)質(zhì)完整掃描。這絕對(duì)是一種追加銷售,但免費(fèi)掃描對(duì)于大多數(shù)網(wǎng)站所有者來(lái)說(shuō)絕對(duì)安全且足夠深入。
Sucuri的高級(jí)和基本功能
讓我們回顧一下用戶可以從免費(fèi)版Sucuri獲得的其他主要功能。Login Tracking絕對(duì)是最重要的。針對(duì)WordPress網(wǎng)站的暴力攻擊很常見,密碼和用戶名泄露也同樣危險(xiǎn)。
您可以在WP管理面板中的Sucuri Security – Last Logins下找到登錄保護(hù)和跟蹤 。密切關(guān)注這一點(diǎn)對(duì)于完全安全是絕對(duì)必要的。
此外, Website Hardening在防止不必要的入侵和惡意軟件注入方面非常有用?;旧?,Sucuri將規(guī)則寫入您的站點(diǎn)和 .htaccess代碼,以防止發(fā)生潛在危險(xiǎn)的操作。例如/wp-content目錄中的PHP文件 。
強(qiáng)化與阻止和過(guò)濾外部入侵的Web應(yīng)用程序防火墻 (WAF) 不同,但它確實(shí)在您的網(wǎng)站周圍放置了一個(gè)外殼,以防止?jié)撛谖kU(xiǎn)的東西不受阻礙地滑入。另外,如果它導(dǎo)致問(wèn)題,您可以隨時(shí)恢復(fù)原樣。
付費(fèi)Sucuri增強(qiáng)功能
購(gòu)買Sucuri訂閱的主要好處是Web應(yīng)用程序防火墻(WAF)。
WAF是大多數(shù)站點(diǎn)用來(lái)抵御黑客和攻擊者的主要防御措施,它是一種規(guī)則集和反動(dòng)插件,可實(shí)時(shí)防止不必要的訪問(wèn)。Sucuri不會(huì)免費(fèi)提供此服務(wù),而是將其包含在他們的Premium平臺(tái)中或作為獨(dú)立訂閱提供。Solo,您可以以9.99美元到19.99美元的價(jià)格獲得防火墻支持。
盡管9.99美元的套餐不包括SSL支持,因此幾乎每個(gè)站點(diǎn)都需要購(gòu)買19.99美元的Pro訂閱,因?yàn)槿缃衩總€(gè)站點(diǎn)幾乎都需要SSL 證書。
此外,對(duì)于其他高級(jí)功能,例如CDN集成、惡意軟件移除和清理、6-12小時(shí)掃描間隔和聲譽(yù)監(jiān)控,價(jià)格將增至每年299.99美元。雖然Sucuri提供199.99美元的年度計(jì)劃,但它也不支持SSL證書,我們認(rèn)為這使它成為一個(gè)非入門者。
請(qǐng)記住,如果您每月支付WAF,您將支付大約240美元,其中每年支付約60美元的額外保護(hù)。那,我們認(rèn)為對(duì)于包含的附加功能來(lái)說(shuō)是值得的增加。
Sucuri適合誰(shuí)?
最后,Sucuri是一個(gè)非常可靠的安全平臺(tái)。該插件的免費(fèi)版本為用戶提供了對(duì)其站點(diǎn)的掃描,其中包含手動(dòng)刪除威脅并保持站點(diǎn)運(yùn)行順暢所需的所有工具。登錄監(jiān)控幾乎是每個(gè)人都必須的,而點(diǎn)擊一次的網(wǎng)站強(qiáng)化規(guī)則在WordPress安全插件中很少見。對(duì)于那些需要快速更新并檢查其網(wǎng)站的人,Sucuri可以做到這一點(diǎn)。
如果您有預(yù)算,Sucuri高級(jí)平臺(tái)絕對(duì)值得。那些需要完整安全解決方案(例如大型網(wǎng)站和電子商務(wù)店面)的人,包括實(shí)時(shí)DDoS預(yù)防和輔助刪除以及改進(jìn)的支持,將在Sucuri中找到。相信他們的團(tuán)隊(duì)不會(huì)錯(cuò)。
小結(jié)
每個(gè)WordPress網(wǎng)站都需要安全性。CMS無(wú)處不在,容易受到攻擊,以至于讓您毫無(wú)防備。Sucuri是那些認(rèn)為自己可能已經(jīng)受到入侵并希望加強(qiáng)周圍安全性的人的絕佳選擇。雖然WAF不能免費(fèi)防御實(shí)時(shí)威脅,但如果您在Sucuri上設(shè)置強(qiáng)化規(guī)則,許多威脅會(huì)像龜殼上的石頭一樣從您的網(wǎng)站上反彈。
當(dāng)前題目:WordPress安全插件Sucuri介紹及使用教程
分享URL:http://m.fisionsoft.com.cn/article/cdsehge.html


咨詢
建站咨詢
