Jetpack と iThemes: WordPress Web サイトのセキュリティはどちらが優れていますか?
公開: 2023-04-19Jetpack は、OG WordPress 開発者である Automattic によって構築されているため、人気のある選択肢であり、多くの推奨事項に出てきます。 また、プレミアムプランにはウェブサイト管理のための他の多くの機能が組み込まれているため、すべてを1つのダッシュボードにまとめることは魅力的な提案です.
iThemes は Web サイトで素晴らしいゲームを紹介しており、複数の Web サイト向けの最も手頃な WordPress セキュリティ プラグインのようです。 無制限のウェブサイトで年間 199 ドルで、所有すればするほど、より多くのお金を得ることができます。
ただし、WordPress のセキュリティにはファンファーレ以上のものがあります。 この記事では、そのすべてについて説明します。
iThemes は、セキュリティ プラグインとして検討する価値すらありません。 スキャナーやファイアウォールはありません。 iThemes と Jetpack の両方にマルウェアを削除する手段がないため、Jetpack がマルウェアにフラグを立てたとしても (60% の確率で見逃されます)、それを取り除く別の方法を見つける必要があります。 本当に WordPress サイトを保護したい場合は、代わりに MalCare を選択してください。
Jetpack と iThemes の比較のまとめ
2 つのプラグインを実際に比較することはできません。電話と 2 つの缶を紐でつないだものを比較するようなものです。
一言で言えばiThemesセキュリティ
iThemes は時間とお金の無駄であるという結論に達しました。 iThemes がインストールされている場合は、すぐに Web サイトをスキャンする必要があります。 あなたのウェブサイトには文字通りセキュリティがありません。
iThemes は、経験の浅いユーザーに安全な Web サイトの錯覚を与える可能性のあるシンプルな機能がぎっしり詰まっています。 マルウェアを駆除するとは主張していませんが、スキャンすると主張しています。 そこに問題があります。iThemes Web サイトは、マルウェアをスキャンすることや脆弱性を検出することを明示的に述べていません。 「スキャン」という言葉を「脆弱性」や「マルウェア」という言葉のすぐ近くで使用することで、それを暗示しています。 実際、iThemes の Web サイト全体は、あなたの Web サイトが優れたセキュリティを確保していることを伝えるために、欺瞞的な表現になっています。
ネタバレ注意: そうではありません。 私たちはすぐにテストを中止したくなりましたが、公平性のために力を入れました。
iThemes を使用して、ログイン ページで 2 要素認証を有効にしたり、フォルダでの PHP の実行をブロックするなど、WordPress のその他の強化機能を有効にしたりできます。 ブルート フォース ログイン保護は不均一に機能し、たまにしか機能しません。
わずか 199 ドルで無制限のサイトのセキュリティが一見お得に見える理由がわかりました。 ただし、実質的には、2 要素認証 (多くのフリルとファーベローを含む) と、ログイン ページでの reCAPTCHA の実装に料金を支払うことになります。
これらの機能はセキュリティの観点からは価値がありますが、Web サイトに実際のセキュリティを追加するものではありません。 他のより堅牢なセキュリティ プラグインには、当然のこととしてこれらが含まれます。 または、代わりに専用のプラグインを選択することもできます。
全体として、iThemes のテストはひどい経験でした。WordPress サイトが保護されているという誤った印象を持っている人がどれだけいるか想像できるからです。 WordPress ウェブサイトで iThemes を使用している場合は、今すぐウェブサイトをスキャンする必要があります。
Jetpack セキュリティの概要
Jetpack のスキャン プランには、ファイル内のマルウェアを検出する中程度のスキャナーが含まれています。 また、プラグインとテーマの脆弱性を適切に検出しました。 ただし、Jetpack は適切なセキュリティ プラグインではないため、セキュリティ デイリー プランに飛びつくことはお勧めしません。 マルウェアのごく一部しか検出できず、1% を逃しただけでも大混乱を引き起こします。 マルウェアを効果的に検出するには、ディープ スキャンをお勧めします。
Jetpack の無料プランには、ログイン攻撃に対するブルート フォース保護があり、Scan プランにアップグレードすると、適切なスキャナーが得られます. また、特にこれを iThemes と比較すると、Jetpack が実行しないことを約束しないことも気に入っています。
Jetpack には優れたアクティビティ ログがあり、問題のデバッグに最適で、WordPress のセキュリティにおける重要なツールです。 外部の WordPress.com ダッシュボードから Web サイトのすべての機能を管理できるので、これも優れています。 Jetpack は、注意が必要な問題を検出したときにもメールを送信します。
反対に、ブルート フォース ログイン保護は機能しません。 それだけでも十分ですが、さらに悪いのは、見逃されたマルウェアと脆弱性です。 Jetpack のスキャン結果を MalCare のスキャン結果と比較したところ、Jetpack はマルウェアに感染したファイルの約 30% を検出できなかったことがわかりました。 3 つの脆弱なプラグインのうち、フラグが立てられたのは 2 つだけでした。
確かに、完璧なセキュリティ プラグインはなく、脅威の状況は常に進化しています。 ただし、セキュリティ プラグインを選択する必要がある場合は、常にパフォーマンスの高いプラグインを選択します。 1 つのハッキングが Web サイトに侵入したとしても、大量殺戮が発生します。
セキュリティ ソリューションに求めるもの
優れたセキュリティ プラグインを使用すると、実質的に大量のお金を節約できます。 セキュリティ プラグインに投資することで、収益の損失、広告のブロック、SEO ランキングの低下を防ぐことができます。 しかし、すべてのセキュリティ プラグインが同じように構築されているわけではないため、Web サイトに最適なものをどのように選択すればよいでしょうか?
セキュリティ プラグインをテストしたとき、次の点での有効性と実行のしやすさを調べました。
- 基本的なセキュリティ機能
- マルウェアのスキャン
- マルウェアのクリーニング
- ファイアウォール
- 脆弱性の検出
- ブルート フォース ログイン保護
- 活動記録
- あると便利なセキュリティ機能
- 二要素認証
- 潜在的な問題
- サーバー リソースへの影響
優れたセキュリティ プラグインの交渉の余地のない基準は、Web サイトをハッカーやボットから保護し、サイトをスキャンしてマルウェアを検出し、Web サイトをきれいにして元の状態に戻すことです。 MalCare は、これらすべてをシームレスに実行するため、高い基準を備えています。
Jetpack vs iThemes: 機能の直接比較
他のセキュリティ プラグインのテストを開始したとき、Web サイトのセキュリティにほとんどまたはまったく影響を与えない機能がたくさんあることにすぐに気付きました。 場合によっては、ダッシュボードと設定画面の見栄えを良くするために含まれていたプラセボだったと思います. そのため、テスト プロセスを少しリファクタリングし、実際のセキュリティ機能、いわゆるセキュリティ機能、そして最後に優れたプラグインを構成するその他の要素 (UI、ダッシュボード、価格設定など) に重点を置きました。
マルウェアのスキャン
Jetpack はほとんどのマルウェアを見逃していました。 驚いたことに、iThemes はまったく何も検出しません。
無料版にはスキャナーがまったくないため、Jetpack の Scan および Security Daily プランをテストしました。
Jetpack に大量のマルウェアを投入したところ、マルウェアが含まれているファイルの一部にフラグが付けられました。 不正なコードを含む一部のファイルにはまったくフラグが付けられていないため、スキャナーは 100% ではありません。 アラームは「悪意のあるコード パターン」として表示されるため、本質的に無意味でした。
最初に Jetpack をテストしていた場合、これにはあまり感心しなかったでしょう。 しかし、運が良ければ、最初に iThemes を試してみました。 そして、少年、それはバーを低く設定しましたか。 まったく信じられないことに、iThemes スキャナーは Web サイトが Google のブラックリストに登録されているかどうかのみをチェックすることに気付きました。
それは文字通りそのスキャン機能の範囲です. どちらのテスト サイトも、Google のブラックリストに載っていないため、iThemes から正常な状態であることがわかりました。
マルウェアのクリーニング
Jetpack と iThemes はどちらもマルウェアを駆除するとは主張していません。
Jetpack プランの詳細から、一部のマルウェアが自動的に修正される可能性があるというかすかな希望が得られましたが、ハッキングされたファイルはどれも修正できませんでした。 プラグインは、サービス プロバイダーに連絡してマルウェアを削除するか、手動で削除してからスキャンを再実行することを提案します。 役に立つように、スキャン結果に不正なコードがマークされているため、おそらくファイルから削除できます。
iThemes がマルウェアをスキャンできないことを考えると、マルウェアを駆除できないことになります。 彼らの弁護では、しかし、彼らはできるとは主張していません。
マルウェアのクリーニングは、ハッキングに対処する上で最も困難で厄介な部分であるため、ハッキング除去サービスは法外な料金を請求します。 MalCare には自動クリーン機能がプラグイン (およびサブスクリプション) に組み込まれているため、ハッキング除去サービスをまったく必要としません。
ファイアウォール
ここにはファイアウォールはありません。
WordPress セキュリティの重要な部分の 1 つはファイアウォールです。 ファイアウォールは悪意のあるトラフィックを遮断するため、Web サイトをハッカーから保護します。 ハッカーは Web サイトで悪用する脆弱性を探しますが、ファイアウォールはそれを可能にするのに役立ちます。
Jetpack にも iThemes にもファイアウォールはありません。 WordPress Web サイトを保護するために特別に設計された、インテリジェントなファイアウォールを備えたプラグインを知っていますか? マルケア。
脆弱性の検出
Jetpack は、テスト サイトでほとんどの脆弱性を検出しました。 繰り返しになりますが、iThemes は不十分で、何も検出されませんでした。
Jetpack は脆弱なプラグインを検出し、それらの自動修正オプションを提供することができました。これは基本的にプラグインを更新することです。 Jetpack の Security Daily プランにはバックアップが組み込まれているため、これをテストすることができ、シームレスに機能しました。 ここでの唯一の注意点は、スキャナーが 3 つの脆弱なプラグインのうち 2 つしか検出しなかったことです。
iThemes は、見た目からプラグインとテーマのバージョンを確認することができません。 ダッシュボードには非常に冗長なカウンターがあり、行われた更新の概要が表示されます。
ブルート フォース ログイン保護
Jetpack は、繰り返し失敗したログイン試行をエレガントにブロックします。 iThemes のログイン保護は信頼できません。
iThemes は、すべての誤ったログインをブルート フォースの試みとしてマークします。 2 つのテスト Web サイトのログイン ページをブルート フォースしようとしたとき、iThemes は 1 つのサイトだけでその試みをブロックしました。
これらの Web サイトの違いは、一方にはマルウェアがあり、もう一方にはマルウェアがなかったことです。 3 番目のサイトでも試してみましたが、ブルート フォース保護はまったく機能しませんでした。 全体として、結果は決定的ではありませんでした。 この機能は散発的に機能するため、役に立たないと考えました。
Jetpack は、無料プランでブルート フォース攻撃保護を提供します。 ログインの試行回数に制限はありませんが、ログイン ページに 10 回失敗すると目立たない数字のチャレンジが追加されます。 最初の 3 回以降のすべての失敗した試行は、悪意のあるログイン試行として記録されますが、これは公平です。
また、1 分以内に 50 回以上の不正なログインを試みた後、IP がブロックされることも予想していました。 この期待は、ロックアウトを防ぐために管理者 IP をホワイトリストに登録するオプションによって大幅に強化されました。 ロックアウトは、不十分にコーディングされたセキュリティ プラグインの悩みの種です。そのため、このオプションが存在するのはおそらくそのためです。 とにかく、IP ブロックを強制しようとしましたが、できませんでした。
活動記録
データは 30 日間しか利用できませんが、Jetpack のアクティビティ ログは優れています。 iThemes のログは不完全であるため、役に立ちません。
ハッカーは不十分なロギングを利用してサイトを攻撃するため、アクティビティ ログは Web サイトを保護するための重要なツールです。 iThemes は、ユーザー アクティビティ、バージョン管理、サイト スキャン、ブルート フォース攻撃を記録します。 テスト期間中に記録された他の種類のアクティビティは確認されませんでした。 アクティビティログとして単独で使用すると、そのパフォーマンスは公正と評価されます. プラグインが設定に加えた変更を確認したほうがよかったでしょう。 たとえば、Jetpack を同時にインストールしたため、多くの設定が変更されました。 これはアクティビティログに表示されませんでした。
ただし、iThemes のアクティビティ ログと、存在しないスキャナーおよび斑点のあるブルート フォース保護を考慮すると、評価は急落します。 ログは、管理者が Web サイトのセキュリティ ステータスを確認するためにアクセスする場所です。 これはスナップショットであるはずですが、正しい絵を描いていません。
一方、Jetpack には優れたアクティビティ ログがあります。 あなたは無料プランでそれを味わうことができますが、有料プランで実際に機能することがわかります. すべてのユーザー アクション、脅威 (もちろん、これはプレミアム プランにあります)、さらには設定の変更も追跡します。 アクティビティ画面はミニ ダッシュボードのようにも機能し、古いプラグインやテーマ、マルウェアなどの注意が必要なものを示します。
Jetpack のアクティビティ ログに関する唯一の注意点は、プレミアム バージョンでも 30 日間しかデータがないことです。 それは十分ではありません。
二要素認証
iThemes には、堅牢な 2 要素認証機能があります。 Jetpack にはこの機能がまったくありません。
楽しい話: 2 要素認証は、iThemes でテストした最初の機能であり、非常に好意的な印象を受けました。 多くのカスタマイズが可能で、箱から出してシームレスに動作します。 ユーザーは選択したトークンを持つことができ、それはうまく機能します。
ただし、はい、「ただし」があります。プロプランには、他のログイントークンを実際に削除するいわゆる機能がたくさんありました。 具体的には、パスワードなしのログイン、信頼できるデバイス、およびマジック リンクです。 これらのオプションはすべて、アカウントにログインするための代替方法を提供し、追加のリアルタイム ログイン トークンである 2 要素認証のポイント全体を完全に無効にします。 それで、私たちはこれに戸惑いました。 解決策は、これらの機能を使用しないことです。
Jetpack には 2 要素認証がありません。
サーバーのリソース使用量
Jetpack スキャンは、サーバー リソースに負荷をかけます。 iThemes は何もしませんでした。 したがって、サーバーの使用については問題ありません。
今、これは興味深いものです。 多くの人は、セキュリティ プラグインが Web サイト サーバーに与える負荷を考慮していません。 おそらく、ホスティングプロバイダーからメールが届かない限り. 小規模なサイトの場合、これは大したことではないかもしれません。 しかし、大きなサイトの場合は? その影響を絶対に考慮する必要があります。
iThemes では、no scan-no protect-no clean は負荷がないことを意味するため、安全に無視できます。 壊れた時計でも 1 日に 2 回は正しいので、実際にはこのポイントを獲得します。
Jetpack により、スキャン中にサーバー リソースが急上昇しました。 私たちのサイトは 60 MB のデータベースをかろうじて記録するので、そもそも軽量のサイトです。 私たちのウェブサイトがより重く、または e コマース サイトである場合、影響ははるかに目に見えるものになるため、懸念の原因となります。
アラート
Jetpack は、検出されたマルウェアと脆弱性に関する電子メール アラートを送信します。 iThemes はアラートを一切送信しません。
Web サイトに問題が発生した場合は、すぐに知りたいので、それに対処できます。 Jetpack は、スキャンが完了するとすぐに、マルウェアの存在と潜在的な脆弱性を警告します。 マルウェアのダッシュボード通知もあります。 これらのアラートはミッション クリティカルであるため、これは素晴らしいことです。 調子が悪いときはすぐに知りたいものです。
ただし、ダウンタイムの監視機能もテストしました。これは計画の一部であり、Jetpack がダウンタイムをどのように処理するかについて興味があったためです。 結局、Jetpack はサイトがダウンしたときに警告を発しませんでした。 さまざまな方法でサイトをクラッシュさせようとしました。index.php ファイルの名前を変更して、Forbidden エラーが発生しました。 ウェブサイトにアクセスできないように wp-load.php ファイルの名前を変更するなど。 これらのどれも、Jetpack で問題を引き起こしませんでした。
ダウンタイムの監視は厳密にはセキュリティ機能ではありませんが、ダウンタイムはマルウェアの症状の 1 つです。 それとは別に、サイトがダウンした 2 番目の時刻を知りたいと考えています。 それは本当に重要です。 そのため、Jetpack のアラートをどのように評価するかについて意見が分かれています。セキュリティの観点からすると、それらは機能します。 しかし、彼らはまだ約束を果たせません。 これにより、プラグインをまったく信頼することに慎重になります.
記事のこの時点で、iThemes が何の役にも立たないことがおわかりでしょう。 ファイルの変更レポート、データベースのバックアップを取得したときの通知、ブルート フォース ネットワークへの参加、およびその他の確認を受け取りました。 さらに、まったく役に立たない情報を含む毎日のセキュリティ ダイジェストと、発見された WordPress の脆弱性のリストを記載した毎週のメールを受け取りました。
おそらく、この便利なリストに対して Web サイトのテーマとプラグインをチェックし、必要なアクションを実行することになっています。 ただし、1 つのサイトでそれを行うのにうんざりしました。 他の2つは忘れてください。 膨大な数の Web サイトを管理することは誰にとっても不可能です。
インストール、構成、および使いやすさ
ここでも、Jetpack が iThemes に勝っています。 セキュリティに優れているように見せるための努力であると私たちが推測しているのは、iThemes がプラグイン全体をノイズで満たしてしまったことです。 それを説明する他の方法はありません。
iThemes のインストールは簡単なようです。 始めるためにアカウントを作成する必要がなかったので、すぐに始めることができました。 インストール時に設定を構成するか、スキップして後で構成するかを選択できます。 ただし、構成をスキップすると、セキュリティ ダッシュボードは作成されません。 それが、簡単な部分がきしむ音で止まったところです。
構成オプションは、新しいユーザーにとって混乱を招きます。 きめ細かな制御の印象を与えますが、セキュリティに実際の影響はありません。 安全な Web サイトを作成するために何をする必要があるかを理解するためにすべての設定を調べましたが、最終的には iThemes を使用するのは時間の無駄でした.
Jetpack のインストールは少し面倒でした。 外部ダッシュボードとして機能する WordPress.com アカウントを作成または接続しない限り、セキュリティ機能を進めることはできません。
また、プランを選択するように求められ続け、それを行うために wp-admin から数回離れます。 最後に、少なくともプラグインの第一印象を得るために、スキャン プランを使用しました。 ただし、カスタマイズや不要なオプションの雪崩が表示されないため、構成ははるかに簡単でした. 管理者、iThemes に送信されるブルート フォース メールを本当にカスタマイズする必要がありますか? いいえ、私たちは本当にしません!
iThemes ダッシュボードにはセキュリティ関連の実際の情報がないため、役に立ちません。 試行が正しく記録されていない場合、ブルート フォース ログは意味がありません。 サイトが Google のブラックリストに載っているかどうかについてのスキャンのリストは必要ありません。 Jetpack wp-admin ダッシュボードの方が優れていましたが、ほんのわずかでした。 無料ユーザーとして、プランでできることとできないことのほとんどが分かります。 悪意のある攻撃を防止するカウンターはありますが、それらの攻撃に関する詳細なデータはありません。 Jetpack にとって単なる数字は虚栄心の指標であり、おそらく気まぐれな管理者にとってはなだめるようなものです.
iThemes: エクストラ
管理者が iThemes によって Web サイトから締め出されているという苦情が多数寄せられています。 おそらくこれが、現在のIPを検出する精巧なIPホワイトリスト機能を備えている理由です. これを数回試しましたが、デバイスの IP は変更される可能性があるため、ホワイトリストには複数の IP が含まれていました。 興味深いことに、これにより、Web サイトから締め出されないという安心感が得られるはずです。 ただし、私たちが学んだことによると、iThemes を使用して実際にサイトから締め出されることはなく、ホワイトリストとは何の関係もありません。
次に、iThemes にはファイル変更モニターがあります。 不正確なタイムスタンプを表示するようにファイルを編集することもできるため、ファイルの変更を監視してもセキュリティ上の価値は限定的です。 また、.ico ファイルなどのマルウェアを運ぶことが知られているファイル タイプを含むファイル拡張子の除外リストがあることにも困惑しました。
iThemes には非常に詳細なユーザー管理システムがあります。 ユーザー ロールに至るまで設定を構成できます。 ただし、このすべてのノイズの中に、かなり優れたパスワード管理ポリシーが隠されています。強力なパスワードを強制し、侵害されたパスワードを拒否します。 また、XML-RPC を使用できるように、アカウント パスワードとは異なるアプリケーション パスワードを設定することもできます。
最後に、iThemes には強化機能がいくつかありますが、これは直感に反するものとして他の記事で暴かれています。 たとえば、ログイン URL を変更しないでください。 iThemes自身は、それは悪い考えだと言っています。 ファイル エディターを無効にすることもできますが、管理者アクセス権を持つハッカーが代わりにプラグインをインストールできるため、その価値は限られています。
私たちが理にかなっていると考えた機能の 1 つは、アップロード フォルダーでの PHP の実行をブロックすることです。 ただし、iThemes は、プラグインとテーマのフォルダーに対してもそれを行うことを提案しています。これはまったくの狂気です。 一部のプラグインには、直接アクセスする必要があるスクリプトがあり、この場合確実に壊れます。 これが事実であるかどうかを通常のユーザーが判断することは不可能です。
ジェットパック: エクストラ
Jetpack には、バックアップとそのセキュリティがバンドルされています。 明らかに、私たちはバックアップを大いに支持しているので、この機能を完全に支持しています. 技術的にはセキュリティ機能ではなく、すべての場合に備えておくとよい機能であるため、テストは行いませんでした。
驚くべきことに、Jetpack にはロックアウト防止機能も備わっています。 彼らのウェブサイトによると、あなたの IP はブルート フォース保護の一部としてブロックされる可能性がありますが、ログイン画面をブルート フォースしようとしたときにブロックに遭遇しませんでした. このホワイトリストに IP アドレスを追加できますが、デバイスの IP アドレスを変更すると、これは役に立ちません。
Jetpack アカウントを作成すると、実際には WordPress.com アカウントが作成されます。 これは外部ダッシュボードとしても機能し、大部分の情報がここに表示されます。 wp-admin の Jetpack はスナップショットに近いものです。
iThemes と Jetpack に欠けているもの
Jetpack と iThemes の両方にファイアウォールがないため、特定の種類の攻撃から Web サイトを保護することはできません。 Web サイトに脆弱性がある場合、強力なファイアウォールによってエクスプロイトの数を大幅に減らすことができるため、これは明らかな問題です。
Jetpack にもいくつかの強化機能があればよかったのですが、率直に言って、セキュリティ機能はより堅牢になる可能性があります。
Jetpack vs iThemes: 価格と最終的な考え
iThemes はお金の無駄です。 Jetpack の Scan プランは、平均的なスキャナーでサイトあたり年間 80 ドルです。 Security Daily プランは価格に見合うものではありません。
この記事の一部を読んだことがあれば、iThemes が 10 セント硬貨の価値がないことをご存知でしょう。 その唯一の節約の恩恵は、無料プランで取得できる2要素認証です. Pro プランは、詐欺の危機に瀕しています。
Jetpack のスキャナーは完璧ではありません。 すべてのマルウェアやすべての脆弱性を検出したわけではありません。 ただし、マルウェアを含むファイルを特定するという点では役に立ちました。 言うべきマルウェア クリーニングはありません。そのため、Security Daily プランは、セキュリティの観点から検討する価値はないと考えています。
無料プランはスターターではありません。 ブルート フォース保護は重要な機能ですが、少なくともここでもスキャンを確認したいと考えています。 無料プランでマルウェアの存在を確認する方法はありません。
iThemes と Jetpack の優れた代替手段: MalCare
WordPress Web サイトで得られる最高のセキュリティは、スキャン、クリーニング、保護を提供する優れたプラグインに投資することです。 MalCare は、私たちのすべてのテスト基準において、iThemes と Jetpack の両方よりもはるかに優れた代替手段です。
実際、MalCare の 150 ドルのプラス プランは、Jetpack の 300 ドルのセキュリティ デイリー プランに匹敵し、より優れた機能を半額で提供しています。 コンテストはありません。
結論
節約しなければならない場合、Web サイトのセキュリティはそれを行う場所ではありません。 Web サイトを保護するために有料のプレミアム セキュリティ プラグインを購入するのは良い投資です。マルウェアの影響に対処するにははるかに費用がかかるからです。
共有する考えはありますか? 私たちに連絡してください。 ご連絡をお待ちしております。