Wybór najlepszej wtyczki zabezpieczającej WordPress: porównanie najlepszych wtyczek 12

Opublikowany: 2021-08-04

Bezpieczeństwo jest absolutnie niezbędne, niezależnie od tego, czy jesteś właścicielem bloga, witryny małej firmy czy sklepu eCommerce. W końcu, jeśli Twoja witryna zostanie kiedykolwiek zhakowana, ryzykujesz zniszczenie swojej reputacji, utratę plików i bazy danych, pogorszenie pozycji w rankingu SEO oraz przekazanie osobistych danych klientów i odwiedzających hakerom.

Jak wiele rzeczy w życiu, zapobieganie jest znacznie lepsze niż leczenie. Na szczęście WordPress ułatwia zabezpieczenie witryny i zapobieganie włamaniom.

Przyjrzymy się dogłębnie 12 najlepszym wtyczkom bezpieczeństwa WordPress, porównamy je w różnych obszarach i pomożemy wybrać najlepszą wtyczkę dla Twojej witryny. Ponadto odpowiemy na kilka typowych pytań bezpieczeństwa dotyczących WordPressa.

Czy potrzebuję wtyczki zabezpieczającej WordPress?

Niekoniecznie potrzebujesz wtyczki zabezpieczającej WordPress, aby uruchomić bezpieczną stronę. Wiele najlepszych praktyk — takich jak regularne aktualizacje i bezpieczne hasła — można wdrożyć bez nich. Jednak najlepsze wtyczki zabezpieczające WordPress przenoszą wszystko na wyższy poziom, dodając dodatkową warstwę bezpieczeństwa i ułatwiając dodawanie zaawansowanej ochrony bez pomocy programisty.

A bezpieczeństwo to obszar, na którym nie chcesz oszczędzać. Bez względu na rodzaj witryny, którą prowadzisz, włamanie może poważnie wpłynąć na sposób, w jaki odwiedzający, klienci i klienci postrzegają Twoją markę. Może to również pogorszyć rankingi w wyszukiwarkach (Google nie lubi niebezpiecznych witryn), zmniejszyć liczbę otrzymywanych sprzedaży i potencjalnych klientów oraz narazić na ryzyko informacje, takie jak dane karty kredytowej.

Tak więc, chociaż wtyczka bezpieczeństwa WordPress nie jest koniecznie wymagana, dobrym pomysłem jest użycie jej dla dowolnej witryny.

Porównanie najlepszych wtyczek zabezpieczających dla WordPress

Przykład najlepszej wtyczki zabezpieczającej dla WordPress

Porównajmy dwanaście najlepszych wtyczek bezpieczeństwa WordPress, które pomogą Ci wybrać najlepszą opcję dla Twojej witryny:

  1. Bezpieczeństwo plecaka odrzutowego
  2. Wordfence
  3. Bezpieczeństwo iThemes
  4. Sucuri
  5. Wszystko w jednym WP Security i zapora sieciowa
  6. Obrońca Pro
  7. Bezpieczeństwo kuloodporne
  8. Ninja ds. Bezpieczeństwa
  9. SecuPress
  10. Bezpieczeństwo Astry
  11. WPScan
  12. Ochrona tarczy

Możesz skorzystać z powyższej listy, aby szybko przewinąć do konkretnych wtyczek i przejrzeć ich najważniejsze funkcje, opcje cenowe i, co najważniejsze – jak mogą pomóc chronić Twoją witrynę.

1. Bezpieczeństwo plecaka odrzutowego

W przeciwieństwie do wielu innych wtyczek, Jetpack Security zajmuje się wieloma zadaniami: bezpłatne i płatne funkcje obejmują wszystko, od zapobiegania atakom typu brute force po monitorowanie przestojów, tworzenie kopii zapasowych, skanowanie złośliwego oprogramowania, ochronę przed spamem i wiele innych. Te funkcje łączą się, tworząc holistyczną wtyczkę bezpieczeństwa WordPress, która jest łatwa w użyciu dla początkujących, ale wystarczająco wszechstronna dla największej witryny. A jako bonus, ponieważ skany są uruchamiane na serwerach Jetpack, nie spowalniają Twojej witryny.

Jetpack jest również tworzony i wspierany przez osoby stojące za WordPress.com, specjalnie dla WordPressa. Zespół Jetpack zna WordPressa od podszewki i dokładnie rozumie problemy, z którymi borykają się właściciele witryn WordPress każdego dnia, dlatego jest to najlepsza dostępna wtyczka bezpieczeństwa.

Najważniejsze cechy Jetpack Security:

  • Automatyczne kopie zapasowe codziennie i w czasie rzeczywistym
  • Codzienne skanowanie złośliwego oprogramowania w czasie rzeczywistym
  • Automatyczne zapobieganie spamowi
  • Szczegółowy dziennik aktywności pokazujący wszystko, co dzieje się w Twojej witrynie
  • Monitorowanie przestojów
  • Ochrona przed atakami brute force
  • Uwierzytelnianie dwuskładnikowe
  • Aplikacja mobilna z alertami i dostępem do kopii zapasowych, wyników skanowania i dziennika aktywności

Przyjrzyjmy się niektórym z tych funkcji bardziej szczegółowo.

Ochrona przed atakami brute force

Atak brute force polega na tym, że hakerzy używają botów do odgadywania kombinacji nazwy użytkownika i hasła, dopóki nie znajdą właściwej. Ponieważ korzystają z dużych sieci komputerów, mogą próbować tysięcy haseł na sekundę.

Funkcja ochrony przed atakami brute force Jetpack blokuje niechciane próby logowania ze złośliwych adresów IP, zanim dotrą one do Twojej witryny.

powiadomienie od Jetpack, że strona nie działa

Monitorowanie przestojów

Monitorowanie przestojów Jetpack odwiedza Twoją witrynę z lokalizacji na całym świecie i wysyła natychmiastowe powiadomienie, jeśli ulegnie awarii. Dlaczego jest to pomocne? Nie możesz naprawić problemu, o którym nie wiesz! Jeśli Twoja witryna nie działa przez dłuższy czas, możesz stracić ruch, sprzedaż, a nawet rankingi w wyszukiwarkach. Dzięki monitorowaniu przestojów od razu dowiesz się o problemach, dzięki czemu możesz je rozwiązać tak szybko, jak to możliwe.

Uwierzytelnianie dwuskładnikowe

Uwierzytelnianie dwuskładnikowe dodaje dodatkowy poziom bezpieczeństwa do strony logowania, wymagając czegoś więcej niż tylko nazwy użytkownika i hasła. Gdy zalogujesz się na swoją stronę, Jetpack wyśle ​​na Twój telefon kod, który musisz wprowadzić. Oznacza to, że aby haker mógł się dostać, musiałby znać Twoją nazwę użytkownika i hasło oraz fizycznie mieć Twoje urządzenie mobilne — mało prawdopodobna kombinacja.

Dziennik aktywności Jetpack pokazujący wszystko, co wydarzyło się na stronie, w tym dostępne kopie zapasowe

Automatyczne kopie zapasowe

Jeśli Twoja witryna ulegnie awarii z jakiegokolwiek powodu, pełna kopia zapasowa będzie nieoceniona. Wyobraź sobie utratę całej swojej ciężkiej pracy, zainwestowanych pieniędzy oraz danych klientów lub odwiedzających. Kopie zapasowe WordPress zapewniają spokój.

Ale nie wszystkie rozwiązania do tworzenia kopii zapasowych są sobie równe. Kopie zapasowe Jetpack to:

  • Zautomatyzowane , dzięki czemu nie trzeba ręcznie tworzyć kopii zapasowych.
  • Bezpieczne , dzięki czemu Twoje kopie zapasowe są chronione i zawsze dostępne.
  • Łatwa konfiguracja , co jest szczególnie przydatne, jeśli nie znasz się na kodowaniu ani zarządzaniu serwerem.
  • Szybkie przywracanie , aby jak najszybciej przywrócić działanie witryny.
  • Dostępny w dwóch formatach : dziennym i w czasie rzeczywistym.

Codzienne kopie zapasowe są wykonywane automatycznie raz dziennie i są doskonałym rozwiązaniem dla restauracji, blogów i innych witryn, które nie są aktualizowane częściej niż raz na 24 godziny.

Kopie zapasowe w czasie rzeczywistym są wykonywane automatycznie podczas pracy, dzięki czemu masz najświeższy zapis swojej witryny — każda zmiana jest zapisywana w miarę jej wprowadzania. Są idealne dla sklepów internetowych, witryn członkowskich, forów i każdej witryny, która jest regularnie aktualizowana.

Niezależnie od wybranej opcji możesz mieć pewność, że Twoja witryna ma kopię zapasową i można ją przywrócić za pomocą kilku kliknięć, jeśli zajdzie taka potrzeba.

Jetpack Scan działa na stronie internetowej

Automatyczne skanowanie złośliwego oprogramowania

Jeśli haker uzyska dostęp do Twojej witryny, może umieścić „tylne drzwi” — rodzaj złośliwego oprogramowania, które umożliwia mu dostęp do Twojej witryny za każdym razem, gdy chce ukraść dane lub wprowadzić złośliwe oprogramowanie lub wirusy bez Twojej wiedzy. Złośliwe oprogramowanie zagraża Twojej reputacji i naraża Twoje informacje oraz dane Twoich klientów na ryzyko.

W tym momencie do gry wchodzi Jetpack Scan. Uruchamia automatyczne, codzienne skanowanie kodu witryny pod kątem złośliwego oprogramowania, sprawdzając, czy nie ma żadnych podejrzanych. W momencie wykrycia zagrożenia otrzymasz powiadomienie e-mail ze szczegółowymi informacjami o zainfekowanych plikach.

I jest coraz lepiej: Jetpack automatycznie naprawia większość znanych zagrożeń. Więc nie tylko od razu dowiesz się o problemach, ale prawdopodobnie nie będziesz musiał kiwnąć palcem, aby je naprawić.

Automatyczne filtrowanie spamu

Spam często ma postać nieistotnych komentarzy, które zawierają linki do złych stron internetowych. Dzięki odpowiedniemu oprogramowaniu spamerzy mogą zostawiać miliony komentarzy, którymi szybko nie da się zarządzać.

Jetpack Anti-Spam automatycznie filtruje komentarze, pingbacki i formularze kontaktowe pod kątem znanego spamu, oszczędzając godziny. Jeśli martwisz się, że prawdziwe komentarze zostaną oznaczone jako spam, możesz je przejrzeć i przywrócić wszystko, co chcesz, lub po prostu ustawić Jetpack, aby pozbyć się najgorszych komentarzy, abyś nigdy nie musiał ich widzieć.

Pulpit nawigacyjny aplikacji mobilnej Jetpack na wielu urządzeniach

Aplikacja mobilna Jetpack

Hakerzy nie zatrzymują się tylko dlatego, że jesteś z dala od komputera. Dzięki aplikacji mobilnej Jetpack możesz sprawdzać aktywność w witrynie, przywracać kopię zapasową i przeglądać wyniki skanowania w poszukiwaniu złośliwego oprogramowania bez względu na to, gdzie jesteś.

Dodatkowo, będziesz otrzymywać natychmiastowe alerty, jeśli Twoja witryna ulegnie awarii lub zostanie wykryte jakiekolwiek złośliwe oprogramowanie, co zapewnia całkowity spokój ducha. Znalazłeś coś nie tak? Większość znanych zagrożeń możesz rozwiązać jednym kliknięciem bezpośrednio z aplikacji.

Łatwość użycia:

Jetpack został zaprojektowany tak, aby mógł z niego korzystać absolutnie każdy właściciel strony internetowej, bez względu na poziom umiejętności technicznych. Wszystkie funkcje można włączyć za pomocą zaledwie kilku kliknięć, bez konieczności posiadania wiedzy o kodowaniu lub programisty.

Wsparcie i dokumentacja:

Jetpack jest utrzymywany i wspierany przez ekspertów WordPress, którzy naprawdę troszczą się o Ciebie, Twoją witrynę i Twoją firmę — odpowiednio nazywają się Inżynierami Szczęścia. Bezpłatny plan obejmuje wysokiej jakości pomoc e-mail, a płatne plany zapewniają szybszą, priorytetową uwagę, dzięki czemu otrzymujesz potrzebną pomoc dokładnie wtedy, gdy jej potrzebujesz.

Dostępna jest również obszerna dokumentacja, która przeprowadzi Cię przez proces konfiguracji i rozwiązywania problemów.

Opcje cenowe i abonamentowe:

  • Jetpack Free obejmuje monitorowanie przestojów, ochronę przed atakami brute force oraz dziennik aktywności z ostatnimi 20 zdarzeniami bez żadnych kosztów.
  • Jetpack Security Daily zawiera wszystkie funkcje, a także codzienne kopie zapasowe, codzienne skanowanie bezpieczeństwa i 30-dniowy dziennik aktywności, zaczynając od 11,97 USD miesięcznie.
  • Jetpack Security Real-time obejmuje wszystkie funkcje, wraz z kopiami zapasowymi w czasie rzeczywistym, skanowaniem bezpieczeństwa w czasie rzeczywistym i rocznym dziennikiem aktywności zaczynającym się od 33,57 USD miesięcznie.
  • Możesz także zakupić niektóre funkcje indywidualnie, takie jak Jetpack Backup, Jetpack Scan i Jetpack Anti-spam, zaczynając od 4,77 USD miesięcznie.

Świetne dla:

Blogi, sklepy eCommerce i strony internetowe dowolnej wielkości. Jetpack Security to najbardziej wszechstronna, najlepsza wtyczka bezpieczeństwa WordPress dla praktycznie każdego scenariusza.

Wtyczka Wordfence wymieniona w repozytorium WordPress

2. Światogrodzenie

Wordfence to zapora aplikacji internetowej, która oferuje również kilka dodatkowych funkcji, takich jak skanowanie złośliwego oprogramowania. Ponieważ zapora jest zaporą dla punktów końcowych, jest głęboko zintegrowana z WordPress, nie można jej ominąć i nie może wyciekać danych. Dzięki temu jest znacznie bezpieczniejszy niż alternatywy w chmurze.

Po skonfigurowaniu Wordfence będziesz otrzymywać powiadomienia e-mail, jeśli wykryje coś niepokojącego, na przykład nieaktualną wtyczkę, złośliwy fragment kodu lub wirus.

Jednak Wordfence ma reputację spowalniania witryny, ponieważ dodaje wiele ciężkich tabel bazy danych i obciąża serwer podczas skanowania złośliwego oprogramowania.

Najważniejsze cechy Wordfence:

  • Zapora aplikacji internetowej
  • Skaner bezpieczeństwa
  • Ochrona przed wyciekiem hasła
  • Uwierzytelnianie dwuskładnikowe
  • Blokowanie ręczne i blokowanie kraju
  • Automatyczna naprawa plików

Przyjrzyjmy się bliżej kilku z tych funkcji.

Włączona funkcja zapory Wordfence

Zapora aplikacji internetowej

Zapora ogniowa jest z pewnością najpotężniejszą funkcją Wordfence. Wykorzystuje dane zebrane z ponad czterech milionów stron internetowych, które chroni, aby zrozumieć, jak atakują hakerzy, jak wyglądają ataki i skąd pochodzą. Regularnie aktualizują swoje reguły zapory i listę złośliwych adresów IP, które blokują w celu stałej ochrony.

Pulpit ustawień skanowania Wordfence

Skaner bezpieczeństwa

Skaner bezpieczeństwa sprawdza Twoją witrynę pod kątem złośliwego oprogramowania, złych adresów URL, spamu, złośliwych przekierowań i wstrzyknięć kodu. Zgłasza również wszelkie zmiany wprowadzone w podstawowych plikach WordPress, znane luki w zabezpieczeniach i nieaktualne wtyczki.

Blokowanie ręczne i blokowanie kraju

Plany premium zapewniają dostęp do tych funkcji, które zasadniczo dodają dodatkową moc do zapory. Dzięki blokowaniu ręcznemu możesz zablokować całe złośliwe sieci lub dowolną aktywność ludzi lub robotów, którą chcesz. Dzięki blokowaniu kraju możesz zablokować cały ruch z określonego kraju, co może być szczególnie przydatne podczas ataku. Pamiętaj, że długoterminowe blokowanie krajów nie jest zalecane do celów SEO.

Automatyczna naprawa plików

Jeśli Wordfence wykryje, że główny plik WordPressa został zmodyfikowany w nieprzyjemny sposób, jednym kliknięciem możesz przywrócić plik do pierwotnego stanu. Należy jednak pamiętać, że różni się to od usuwania złośliwego oprogramowania lub naprawy zhakowanej witryny, co spowoduje dodatkowe 490 USD od Wordfence.

Łatwość użycia:

Chociaż Wordfence może być używany przez osoby bez wiedzy technicznej, panel ustawień może być przytłaczający i skomplikowany. Wszystkie funkcje są wymienione naraz i zrozumienie potrzeb Twojej witryny może być trudne. Domyślnie Wordfence wysyła również wiele alertów e-mail, z których wiele nie wymaga żadnej odpowiedzi od właściciela witryny, a początkującym może być trudno zrozumieć, co muszą zrobić z każdym z nich.

Wsparcie i dokumentacja:

Wordfence zapewnia bezpłatne wsparcie za pośrednictwem forów WordPress oraz wsparcie premium za pośrednictwem internetowego systemu zgłoszeń. Posiadają również bazę danych dokumentacji, która zawiera szczegółowe informacje na temat konfigurowania wtyczki i rozwiązywania problemów.

Opcje cenowe i abonamentowe:

  • Wordfence Free obejmuje podstawową zaporę sieciową aplikacji internetowych, skaner złośliwego oprogramowania i ochronę przed atakami typu brute force bez żadnych kosztów.
  • Wordfence Premium dodaje funkcje, takie jak aktualizacje zapory w czasie rzeczywistym, sprawdzanie listy zablokowanych adresów IP i blokowanie krajów za 99 USD rocznie.

Świetne dla:

Małe witryny internetowe, które szukają zapory sieciowej i nie muszą chronić ważnych danych, takich jak informacje o kartach kredytowych. Chociaż Wordfence zawiera dodatkowe funkcje, nie jest to najbardziej wszechstronna wtyczka bezpieczeństwa WordPress na tej liście. Wyróżnia go zapora aplikacji internetowej.

Strona wtyczki iThemes Security w repozytorium WordPress

3. Bezpieczeństwo iThemes

iThemes Security to wtyczka freemium, która koncentruje się bardziej na wzmacnianiu witryny — dodawaniu warstw ochrony — niż na identyfikowaniu i rozwiązywaniu hacków. Robią to za pomocą środków bezpieczeństwa, takich jak ustawianie prawidłowych uprawnień do plików, egzekwowanie silnych haseł i zmiana adresów URL logowania.

Kluczowe cechy bezpieczeństwa iThemes:

  • Ochrona przed brutalną siłą
  • Zmiana pliku i wykrywanie 404
  • Kopie zapasowe baz danych
  • Ukrywanie strony logowania i administratora
  • Silna ochrona hasłem
  • Uwierzytelnianie dwuskładnikowe

Oto więcej szczegółów na temat niektórych z tych funkcji:

Ochrona przed brutalną siłą

Blokuje ludzi, gdy próbują dostać się kilka razy i kończą się niepowodzeniem. Dzięki temu boty nie będą zgadywać kombinacji hasła i nazwy użytkownika tysiące razy w krótkim czasie.

Kopie zapasowe baz danych

Automatycznie generuj kopie zapasowe swojej bazy danych, które są następnie wysyłane do Ciebie e-mailem. Pamiętaj, że dotyczy to tylko bazy danych, a nie żadnych plików, multimediów, wtyczek ani motywów.

Ukryj stronę logowania

Domyślnie wszystkie witryny WordPress używają adresu URL /wp-admin dla strony logowania i pulpitu nawigacyjnego. To oczywiście bardzo ułatwia hakerom znalezienie tej strony, ponieważ jest ona zawsze taka sama. Zmiana adresu URL na coś innego, co iThemes Security umożliwia bez niestandardowego kodu, dodaje dodatkową warstwę ochrony.

Pulpit ustawień bezpieczeństwa iThemes

Łatwość użycia:

Podobnie jak Wordfence, pulpit ustawień iThemes może być przytłaczający dla początkujących i nietechnicznych użytkowników. Istnieje wiele małych ustawień, które można włączyć lub wyłączyć, i trudno jest określić, które z nich są odpowiednie dla Twojej witryny.

Wsparcie i dokumentacja:

Bezpłatna wersja iThemes Security jest uruchamiana za pośrednictwem forów WordPress.org. Wersja premium zawiera biletowany system wsparcia. Dostępna jest również obszerna dokumentacja.

Opcje cenowe i abonamentowe:

  • iThemes Security Free obejmuje środki wzmacniające, kopie zapasowe baz danych, ochronę przed atakami brute force i ochronę przed zmianą plików (między innymi) bez żadnych kosztów.
  • iThemes Blogger (Premium) dodaje zaplanowane skanowanie złośliwego oprogramowania, uwierzytelnianie dwuskładnikowe i reCAPTCHA (między innymi) i kosztuje 80 USD rocznie na witrynę.

Świetne dla:

Ochrona logowania i umocnienie witryny. Chociaż istnieje wiele innych funkcji, wiele innych wtyczek zabezpieczających WordPress obsługuje je lepiej, w sposób łatwiejszy dla użytkowników.

Wtyczka Sucuri Security pokazana w repozytorium WordPress

4. Sucuri

Sucuri to rozwiązanie zabezpieczające WordPress oparte na chmurze, co oznacza, że ​​działa całkowicie na własnych serwerach, zapobiegając opóźnieniom na Twoim. Nie został zbudowany specjalnie dla WordPressa i działa z dowolną platformą lub systemem zarządzania treścią. Chociaż oferuje zaporę sieciową aplikacji internetowych i narzędzia do skanowania złośliwego oprogramowania, jego usługi czyszczenia naprawdę błyszczą.

Opcje utwardzania Sucuri w panelu WordPress

Należy zauważyć, że Sucuri bardzo wyraźnie oddziela funkcje bezpłatne i premium. Bezpłatna wtyczka oferuje skanowanie w poszukiwaniu złośliwego oprogramowania i wzmacnianie WordPressa, podczas gdy wersja premium zawiera zaporę sieciową aplikacji internetowej i usługi usuwania hakerów.

Kluczowe cechy Sucuri:

  • Skanowanie złośliwego oprogramowania
  • Monitorowanie stanu listy zablokowanych
  • Zapora aplikacji internetowej
  • Ograniczanie rozproszonej odmowy usługi (DDoS)
  • Zapobieganie atakom brute force
  • Usługi czyszczenia strony internetowej

Przyjrzyjmy się kilku z nich jeszcze bliżej.

Monitorowanie stanu listy zablokowanych

Sucuri przepuszcza Twój adres URL przez różne usługi, aby sprawdzić, czy nie znajdujesz się na liście zablokowanych. A ponieważ witryny z listami zablokowanymi tracą znaczną część ruchu, może to być ogromny plus.

Ograniczanie rozproszonej odmowy usługi (DDoS)

Ataki DDoS to złośliwe próby zakłócenia ruchu na serwerze przez przytłoczenie go zalewem fałszywego ruchu. Zasadniczo uniemożliwia to normalnym, legalnym odwiedzającym i klientom dostęp do Twojej witryny. Funkcja łagodzenia ataków DDoS firmy Sucuri blokuje te ataki.

Usługi czyszczenia strony internetowej

Zespół ekspertów Sucuri jest dostępny, aby naprawić i przywrócić witrynę po włamaniu. Usuwają złośliwy kod z plików i bazy danych, przesyłają żądania usunięcia listy zablokowanych i naprawiają spam SEO (np. wstrzykiwanie linków).

Łatwość użycia:

Konfiguracja wersji premium Sucuri może być nieco trudna dla osób niebędących programistami, ponieważ musisz zmienić ustawienia DNS domeny, aby korzystać z serwerów Sucuri. Konfiguracja bezpłatnej wtyczki WordPress jest znacznie prostsza i łatwiejsza dla osób niebędących programistami.

Wsparcie i dokumentacja:

Wsparcie dla bezpłatnej wersji jest oferowane za pośrednictwem forów wsparcia WordPress, podczas gdy wersja premium korzysta z systemu biletowego. Dostępna jest również obszerna baza wiedzy, w której można znaleźć odpowiedzi na często zadawane pytania.

Opcje cenowe i abonamentowe:

  • Sucuri Free obejmuje skanowanie złośliwego oprogramowania, monitorowanie listy bloków i hartowanie WordPressa bez żadnych kosztów.
  • Sucuri Basic dodaje zaporę sieciową aplikacji internetowych i usługi czyszczenia za 199 USD rocznie. Nie ma jednak gwarantowanego czasu reakcji na czyszczenie, a skanowanie w poszukiwaniu złośliwego oprogramowania odbywa się co 12 godzin.
  • Sucuri Pro kosztuje 299,99 USD rocznie i obejmuje wszystko w planie podstawowym, ale zwiększa częstotliwość skanowania złośliwego oprogramowania do sześciu godzin.
  • Sucuri Business zwiększa częstotliwość skanowania złośliwego oprogramowania do 30 minut i gwarantuje sześciogodzinny czas reakcji na włamania. Te świadczenia są objęte roczną opłatą w wysokości 499,99 USD.

Świetne dla:

Utwardzanie i czyszczenie witryny po zhakowaniu. Ponieważ darmowa wersja wtyczki nie zawiera podstawowych funkcji, takich jak zapora, najlepiej pozostać przy wersji premium lub wybrać inną opcję wtyczki.

All in One WP Security & Firewall wymienione w repozytorium WordPressa

5. Wszystko w jednym WP Security and Firewall

Wtyczka All in One WP Security and Firewall to całkowicie darmowe, kompleksowe rozwiązanie WordPress, jak sama nazwa wskazuje. Dzieli swoje funkcje na kategorie w oparciu o ich poziom bezpieczeństwa (i prawdopodobieństwo, że mogą coś zepsuć w Twojej witrynie), więc każdy znajdzie coś dla siebie, niezależnie od poziomu umiejętności.

Jednak wszystkie funkcje koncentrują się na ochronie witryny przed włamaniami, a nie na skanowaniu w poszukiwaniu złośliwego oprogramowania i czyszczeniu witryny zaatakowanej przez hakerów.

Najważniejsze cechy All in One WP Security and Firewall:

  • Utwardzanie konta użytkownika
  • Bezpieczeństwo strony logowania
  • Kopie zapasowe baz danych
  • Bezpieczeństwo systemu plików
  • Funkcjonalność czarnej listy
  • Zapora sieciowa
  • Skaner bezpieczeństwa
  • Ochrona przed atakami brute force

Oto więcej informacji na temat kilku z tych funkcji:

Bezpieczeństwo strony logowania

Wtyczka blokuje użytkowników po określonej liczbie prób logowania, wymusza wylogowanie po określonym czasie, dodaje reCAPTCHA do strony logowania i rejestruje każde logowanie i wylogowanie. Pomaga to chronić Twoją witrynę zarówno przed hakerami, jak i botami.

Bezpieczeństwo systemu plików

All in One WP Security and Firewall sprawdza pliki i foldery pod kątem problemów z uprawnieniami i pozwala naprawić je jednym kliknięciem. Pozwala także uniemożliwić hakerom i botom przeglądanie łatwych do złamania plików (takich jak readme.html, license.txt) i wyłącza edycję plików.

Skaner bezpieczeństwa

Skaner bezpieczeństwa sprawdza zmiany w plikach, porównując je z domyślnymi, podstawowymi plikami WordPress. Pamiętaj, że nie rozwiązuje to problemów ani nie skanuje w poszukiwaniu złośliwego oprogramowania.

Łatwość użycia:

Ponieważ funkcje są podzielone według poziomu bezpieczeństwa — oddzielając te, które mogą uszkodzić Twoją witrynę od tych, które nie mogą — jest to łatwa w użyciu wtyczka dla początkujących. Posiada również miernik siły bezpieczeństwa, który daje szybki przegląd tego, gdzie stoisz w danym momencie.

Wsparcie i dokumentacja:

Wsparcie jest dostępne tylko na forach WordPress.org, a dokumentacja dotycząca niektórych funkcji jest ograniczona.

Opcje cenowe i abonamentowe:

Istnieje tylko jedna wersja tej wtyczki — darmowa wersja — która zawiera wszystkie funkcje.

Świetne dla:

Początkujący i podstawowe strony internetowe. Rozpoczęcie pracy jest łatwe i szybkie bez uszkadzania witryny. Ale ponieważ nie ma wersji premium tej wtyczki, brakuje jej cennych funkcji, takich jak skanowanie i usuwanie złośliwego oprogramowania. Może to być dobre rozwiązanie dla blogów hobbystycznych, które nie chcą dużo inwestować w bezpieczeństwo swojej witryny.

Strona docelowa WPMUDev dla Defender Pro

6. Obrońca Pro

Defender Pro został stworzony przez WPMU DEV, firmę zajmującą się programowaniem WordPress, która tworzy rozwiązania do wszystkiego, od bezpieczeństwa i zgody po quizy i analizy. Można go kupić osobno lub jako część zestawu narzędzi internetowych.

Najważniejsze cechy Defendera Pro:

  • Skanowanie bezpieczeństwa
  • Ochrona logowania
  • Uwierzytelnianie dwuskładnikowe
  • Monitorowanie listy zablokowanych
  • Zmienione przywracanie i naprawa plików

Łatwość użycia:

Defender Pro zawiera łatwy w użyciu kreator konfiguracji, który jest świetny dla początkujących.

Wsparcie i dokumentacja:

WPMU Dev oferuje obsługę czatu na żywo, a także fora, e-maile i szczegółową dokumentację.

Opcje cenowe i abonamentowe:

  • Tylko Defender Pro kosztuje 60 USD rocznie za funkcje wymienione powyżej.
  • Pakiet Security and Backups dodaje dodatkowe produkty, takie jak narzędzia do tworzenia kopii zapasowych i migracji, za 90 USD rocznie.
  • Członkostwo WPMU Dev to pełny zestaw narzędzi — w tym opt-in, analityka itp. — i kosztuje 190 USD rocznie.

Świetne dla:

Witryny, które chcą kupić pełny pakiet narzędzi, a nie tylko zabezpieczenia. Chociaż Defender Pro jest przyzwoitą opcją bezpieczeństwa, brakuje mu kluczowych funkcji, takich jak zapora sieciowa i zapobieganie spamowi. Jednak gdy jest dołączony do pełnego zestawu narzędzi programistycznych WPMU, jest to miły bonus.

Strona BulletProof Security w repozytorium WordPress

7. Bezpieczeństwo kuloodporne

Bulletproof Security to wtyczka freemium WordPress przeznaczona specjalnie dla programistów. Jest kompleksowy i pozwala na wiele poprawek zaplecza, ale jest trudny w użyciu dla początkujących.

Kluczowe cechy bezpieczeństwa kuloodpornego:

  • Skaner złośliwego oprogramowania
  • Ukryte foldery wtyczek
  • Bezpieczeństwo i monitorowanie logowania
  • Wylogowanie z sesji bezczynnej
  • Wygaśnięcie uwierzytelniania plików cookie
  • Dzienniki bezpieczeństwa
  • Szereg innych zaawansowanych funkcji bezpieczeństwa

Łatwość użycia:

Ponownie, nie jest to wtyczka przeznaczona dla początkujących. Chociaż zapewnia kreatora konfiguracji, zmiana lub dostrojenie ustawień staje się bardzo skomplikowane i może spowodować uszkodzenie witryny.

Wsparcie i dokumentacja:

Wsparcie dla darmowej wtyczki jest zapewniane przez fora WordPress.org. Wsparcie premium jest zapewniane za pośrednictwem specjalnego forum wsparcia. Dostępna jest ograniczona dokumentacja i samouczki wideo.

Opcje cenowe i abonamentowe:

  • BulletProof Security Free oferuje wiele funkcji wymienionych powyżej bez dodatkowych kosztów.
  • BulletProof Security Pro zawiera nieograniczoną liczbę instalacji i zaawansowane funkcje (takie jak tworzenie kopii zapasowych i monitorowanie baz danych, zapora sieciowa i automatyczne przywracanie plików witryn internetowych) za 69,95 USD.

Świetne dla:

Deweloperzy i zaawansowani użytkownicy, którzy chcą osobiście dostosować wszystkie aspekty bezpieczeństwa swojej witryny.

Strona Security Ninja w repozytorium WordPress

8. Ninja bezpieczeństwa

Podczas gdy Security Ninja jest stosunkowo wszechstronnym rozwiązaniem bezpieczeństwa, jego „roszczenie do sławy” to ponad 50 wbudowanych kontroli bezpieczeństwa. Testy te obejmują wszystko, od aktualnych motywów i wtyczek po wersje WordPress, dostępność plików i prefiksy tabel bazy danych.

Kluczowe cechy bezpieczeństwa Ninja:

  • Zapora aplikacji internetowej
  • Skanowanie złośliwego oprogramowania
  • Ochrona formularza logowania
  • Skanowanie pod kątem wtyczek
  • Rejestrowanie zdarzeń

Łatwość użycia:

Ta wtyczka jest stosunkowo łatwa w użyciu, ale wymaga trochę pracy. Nie naprawia automatycznie znalezionych problemów. Zamiast tego jesteś całkowicie odpowiedzialny za swoją witrynę i poprawki bezpieczeństwa. To oczywiście może być korzystne dla tych, którzy wiedzą, co robią, ale może być również trudne dla początkujących. Pamiętaj, że wersja Pro automatycznie naprawia około 30 problemów, jeśli zdecydujesz się wybrać tę trasę.

Wsparcie i dokumentacja:

Wsparcie dla bezpłatnej wersji jest zapewniane za pośrednictwem forów WordPress.org, podczas gdy wersja Pro zawiera system zgłoszeń pomocy technicznej. Dostępna jest szczegółowa dokumentacja.

Opcje cenowe i abonamentowe:

  • Security Ninja Free obejmuje ponad 50 wspomnianych powyżej kontroli bezpieczeństwa bez żadnych kosztów.
  • Security Ninja Starter dodaje zaporę ogniową, skaner złośliwego oprogramowania, automatyczną naprawę i więcej za 49 USD rocznie za jedną witrynę. Jeśli chcesz objąć więcej niż jedną witrynę, możesz kupić ich plan plus (trzy witryny) za 129 USD rocznie lub plan pro (pięć witryn) za 199 USD rocznie. Każdy plan ma również opcję dożywotniej licencji za dodatkową opłatą.

Świetne dla:

Witryny, które chcą mieć bardzo jasny obraz tego, na czym stoją, a także te, które mają przynajmniej średni poziom wiedzy na temat WordPressa i bezpieczeństwa.

9. SecuPress

SecuPress zawiera wiele funkcji bezpieczeństwa w jednej wtyczce bez nadmiernego obciążania Twojej witryny. Zarówno wersja bezpłatna, jak i premium są łatwe w użyciu dla osób na wszystkich poziomach umiejętności. Jedną z najlepszych funkcji jest raport bezpieczeństwa, który informuje, na jakim etapie znajduje się Twoja witryna, i zawiera jasne zalecenia dotyczące ulepszeń.

Najważniejsze cechy SecuPress:

  • Skaner stanu witryny
  • Ogranicz próby logowania
  • Funkcje utwardzania WordPress
  • Uwierzytelnianie dwuskładnikowe
  • Skanowanie złośliwego oprogramowania
  • Kopie zapasowe baz danych i plików

Łatwość użycia:

SecuPress ma prosty interfejs, który jest łatwy w nawigacji dla właścicieli witryn na każdym poziomie umiejętności. Kategoryzuje funkcje na podstawie ich przeznaczenia i wyjaśnia, co każdy z nich robi na miejscu.

Wsparcie i dokumentacja:

Darmowa wersja obejmuje wsparcie za pośrednictwem forów WordPress, a wersja premium zawiera system biletowy.

Opcje cenowe i abonamentowe:

  • SecuPress Free zawiera skaner stanu zdrowia, wiele funkcji wzmacniających i ogranicza próby logowania (między innymi) bez żadnych kosztów.
  • SecuPress Pro dodaje między innymi zaawansowane funkcje uwierzytelniania dwuskładnikowego, skanowania złośliwego oprogramowania i tworzenia kopii zapasowych za 69,99 USD rocznie.

Świetne dla:

Małe firmy, zwłaszcza te, które mogą zainwestować trochę pieniędzy we wtyczkę bezpieczeństwa WordPress. Ponieważ darmowa wersja nie zawiera najcenniejszych funkcji, takich jak skanowanie złośliwego oprogramowania, zaleca się zakup wersji premium.

Strona Astra Security w repozytorium WordPress

10. Bezpieczeństwo Astry

Astra Security to narzędzie zabezpieczające dostępne tylko w wersji premium, które określa się jako „kompleksowy pakiet zabezpieczeń zapewniający pełną ochronę bez kłopotów”. Należy zauważyć, że chociaż chroni witryny WordPress, nie został stworzony specjalnie dla WordPressa i działa z dowolnym typem witryny. Ponieważ nie jest skoncentrowany na WordPressie, możesz przegapić cenne funkcje specyficzne dla platformy.

Najważniejsze cechy Astra Security:

  • Zapora sieciowa
  • Skanowanie i usuwanie złośliwego oprogramowania
  • Monitorowanie listy zablokowanych
  • Zła ochrona przed botami
  • Blokowanie adresów IP i kraju

Łatwość użycia:

Astra Security jest łatwa w konfiguracji i stosunkowo łatwa w konfiguracji. Pomocny jest również zespół wsparcia premium.

Wsparcie i dokumentacja:

Poziom wsparcia, jaki otrzymasz, zależy od zakupionego planu. Wsparcie jest zapewniane za pośrednictwem czatu na żywo 24/7, a na początek dostępna jest zarówno dokumentacja, jak i baza wiedzy.

Opcje cenowe i abonamentowe:

  • Plan Pro obejmuje zaporę ogniową, czyszczenie złośliwego oprogramowania w ciągu 12 godzin, skaner złośliwego oprogramowania, złą ochronę przed botami i obsługę brązu (między innymi) za 228 USD rocznie.
  • Plan zaawansowany dodaje ponad 300 testów bezpieczeństwa, usuwanie złośliwego oprogramowania w ciągu ośmiu godzin, zapobieganie spamowi i wsparcie Silver (między innymi) za 468 USD rocznie.
  • Biznesplan dodaje usuwanie złośliwego oprogramowania w ciągu sześciu godzin, ponad 500 testów bezpieczeństwa i złote wsparcie (między innymi) za 1428 USD rocznie.

Świetne dla:

Większe firmy, zwłaszcza te, które mają wiele witryn na różnych platformach. Ponieważ jest to droższa opcja i nie została stworzona specjalnie dla WordPressa, najprawdopodobniej nie jest to najlepszy wybór dla większości blogów i firm WordPress.

Strona WPScan w repozytorium WordPress

11. Skanowanie WP

WPScan to darmowa wtyczka z jedną funkcją, która koncentruje się w szczególności na testowaniu bezpieczeństwa Twojej witryny. Chociaż jest to jedyna wtyczka z jedną funkcją na tej liście, jest ona dołączona, ponieważ wyróżnia się tym, co robi i oferuje coś, czego większość innych wtyczek nie ma. Zawiera dużą bazę danych luk, do których odwołuje się podczas skanowania.

Najważniejsze cechy WPScan:

  • Skanuje w poszukiwaniu ponad 21 000 znanych luk w zabezpieczeniach WordPressa, wtyczek i motywów
  • Sprawdza pliki debug.log, pliki kopii zapasowych wp-config.php i wyeksportowane pliki bazy danych, które mogą stanowić zagrożenie dla bezpieczeństwa
  • Szuka słabych haseł
  • Sprawdza, czy XML-RPC i domyślne tajne klucze są włączone lub używane

Łatwość użycia:

Wtyczka jest bardzo łatwa w konfiguracji. Wszystko, co musisz zrobić, to zarejestrować się w celu uzyskania klucza API na swojej stronie internetowej, dodać ten klucz do zainstalowanej wtyczki i wybrać między bardzo podstawowymi ustawieniami.

Wsparcie i dokumentacja:

Wsparcie jest zapewniane za pośrednictwem forów WordPress i dostępne są podstawowe instrukcje.

Opcje cenowe i abonamentowe:

Ceny są oparte na liczbie żądań API, których potrzebujesz dziennie. WPScan wysyła jedno żądanie API dla rdzenia WordPress, jedno dla każdego zainstalowanego motywu i jedno dla każdej używanej wtyczki. Więc jeśli masz zainstalowanych dziesięć wtyczek i jeden motyw, byłoby to 12 żądań API dziennie.

  • Plan bezpłatny obejmuje 25 żądań API. Zdecydowana większość witryn się w to wpadnie.
  • Plan Starter obejmuje 75 żądań API i kosztuje 5 € miesięcznie.
  • Plan Professional obejmuje 300 żądań API i kosztuje 25 € miesięcznie.

Świetne dla:

Każda witryna, która chce monitorować luki w zabezpieczeniach i nie korzysta z wtyczki zabezpieczającej zawierającej tę funkcję. Należy jednak pamiętać, że nie jest to kompletny pakiet bezpieczeństwa i powinien być używany jako dodatek do czegoś innego.

Strona wtyczki ShieldSecurity w repozytorium WordPress

12. Ochrona tarczy

Shield Security stosuje prostą strategię: zacznij od zapobiegania, a następnie zapewnij poprawkę, jeśli witryna zostanie kiedykolwiek zhakowana. A ponieważ boty są odpowiedzialne za większość problemów związanych z bezpieczeństwem, Shield Security jest przeznaczony specjalnie do blokowania ich przed dostaniem się do Twojej witryny. Oferują również funkcje, które chronią popularne wtyczki WordPress, takie jak Yoast, Gravity Forms, Advanced Custom Fields, Contact Form 7 i Elementor.

Najważniejsze cechy Shield Security:

  • Silnik wykrywania botów
  • Skaner złośliwego oprogramowania i luk w zabezpieczeniach
  • Wykrywanie spamu
  • Uwierzytelnianie dwuskładnikowe
  • Zapora aplikacji internetowej

Łatwość użycia:

Rozpoczęcie gry jest stosunkowo proste, ale zawiera wiele informacji i ustawień, które mogą być przytłaczające dla początkujących.

Wsparcie i dokumentacja:

Bezpłatne wsparcie zapewniane jest za pośrednictwem forów WordPress.org. Wsparcie premium oferowane jest poprzez system biletowy. Dostępna jest również obszerna dokumentacja wraz z kursami online.

Opcje cenowe i abonamentowe:

  • ShieldFREE obejmuje wykrywanie botów, uwierzytelnianie dwuskładnikowe i zaporę (między innymi) bez żadnych kosztów.
  • ShieldPRO dodaje skaner złośliwego oprogramowania, skaner luk w zabezpieczeniach i zapobieganie spamowi (między innymi funkcjami) za 79 USD rocznie.

Świetne dla:

Właściciele witryn z umiarkowanym zrozumieniem bezpieczeństwa, którzy mogą zainwestować trochę pieniędzy we wtyczkę premium. Since the free version doesn't include a malware scanner, it's best to purchase the pro version.

How to choose the best security plugin for WordPress

While WordPress is very safe, it's always a good idea to add extra protection to secure your hard work and visitors' information. Sites can be targeted at any size, but the importance of extra security grows along with a site's popularity and volume of content.

The easiest way to boost security is through a reputable plugin. But choosing the best WordPress security plugin for your site can get tricky because there are so many different options! Site owners should consider available prevention and cleanup features, along with cost and required technical knowledge.

Backed by a team of WordPress experts, Jetpack is the top choice for WordPress website security. It balances robust prevention and resolution features with reasonable costs, easy setup, and superior support.

If you're just looking for a security scanning tool and don't want all the other features and functionality, WPScan is a great choice. Not only is it completely free, it also excels at identifying security vulnerabilities to help you harden and lock down your WordPress site.

Or if you're a developer who's looking for an advanced, customizable option, you may want to consider BulletProof Security. It allows you to tweak just about everything in the backend so that you can provide unique, comprehensive security features for all of your client sites.

Frequently asked WordPress security questions

Does WordPress have security issues?

WordPress powers over 40% of the web and is the most popular content management system (CMS). While its popularity does make it a target for hackers, the software itself doesn't have security issues.

You see, hackers rarely access websites through vulnerabilities with WordPress. Instead, most sites are hacked due to preventable security issues like out-of-date plugins and themes, insecure passwords, or a poor hosting environment.

While no content management system is 100% secure, core WordPress developers work very hard to make it as safe as possible with each and every update. And, if you follow some basic best practices, you shouldn't have anything to worry about.

How can I improve my WordPress security?

  1. Choose a quality hosting provider. Security starts with your host, so choose one with a good reputation. Look for features like automatic backups, an SSL certificate, a server-level firewall, and malware protection. And before purchasing a plan, check reviews for common security-related issues. See Jetpack's recommended WordPress hosting providers.
  2. Regularly update WordPress, themes, and plugins. New releases often include patches for security vulnerabilities — along with additional features and functionality — so make sure that you're updating everything as soon as possible.
  3. Choose reliable themes and plugins. Only install plugins and themes that come from a reliable source and have excellent reviews. And never purchase free (also called “nulled”) versions of premium themes and plugins. These are often full of malware and vulnerabilities.
  4. Create secure usernames and passwords. Use a unique password for your WordPress site that's at least 20 characters in length and combines uppercase letters, lowercase letters, numbers, and symbols. This keeps both hackers and bots guessing.
  5. Set appropriate user permissions. WordPress user roles define what actions each account can take on your site. Only give people the minimum role they need to do their job and remove any accounts that are no longer being used.
  6. Take automatic backups that are stored off-site. Set up automated backups that happen, at a minimum, every 24 hours. Then, store these backups completely separately from your host, so that if anything happens to your server, your backup isn't affected.
  7. Set up brute force attack protection. Brute force attacks occur when bots guess thousands of username/password combinations every minute to force their way into your site. But a good tool can block suspicious IP addresses before they even get to you.
  8. Scan for malware. While you can't physically monitor your site for malware 24/7, choose a tool or plugin that can. Finding out the second anything suspicious happens enables you to solve the issue and prevent it from becoming widespread.
  9. Set up two-factor authentication. Two-factor authentication requires both a password and physical device to log into your site. Typically, it sends a unique code to your phone, which you have to input to log in. This makes it nearly impossible for hackers to get in with a username and password.
  10. Get rid of spam comments. Komentarze będące spamem są nie tylko irytujące; they can include links to harmful phishing sites, therefore hurting your website visitors as well. You can get rid of these manually, or install a plugin that automatically filters comments and deletes spam.

Can WordPress plugins contain viruses?

Yes, unsafe WordPress plugins can contain viruses. Since WordPress is open source, anyone can modify and use its code to create new plugins. This is incredibly beneficial because it means that there's a solution for nearly any need, but it also means that unsavory developers can take advantage of the system.

But all you need is a little due diligence when selecting plugins. Always install them from trusted sources (like the WordPress.org repository) and check reviews thoroughly for signs of any issues. And, most importantly, never install nulled (or free) versions of premium plugins. These are often full of malware and vulnerabilities.

Can WordPress be hacked?

Yes, WordPress, like any other content management system, can be hacked. But the majority of hacks happen through completely preventable methods. If you put a few best practices into place — like choosing a high-quality host, setting secure passwords, updating your software, and installing a WordPress security plugin — there's no reason your site will be more vulnerable than any other.

What types of sites are most likely to be hacked?

While it may seem like hackers only target large websites with a lot of traffic, that's not really the case. The reality is that small businesses and blogs are just as likely to be attacked, but often have fewer security measures in place.

The majority of hackers don't target specific sites. Instead, they use automated bots to search the web, looking for easy opportunities. And automated bots don't discriminate.

Does my website need a firewall?

A good firewall is recommended for any website, because it acts as a shield between your site and all incoming traffic. A firewall should be included with any hosting plan you choose — this protects your site on a server level — but you should also install a web application firewall to secure your website against attacks specific to content management systems.

Think of a firewall as a guard standing at the door of your website. It monitors every visitor and bot that stops by, identifies suspicious characters (like bad IP addresses, botnets, and traffic to hidden pages) and blocks them before they even have a chance to attack. The best and easiest way to add a firewall to your WordPress site is with a plugin.

Is WordPress secure for eCommerce websites?

When it comes to WooCommerce security, it makes sense to be vigilant. After all, you're responsible for protecting customer data in addition to your site files and database. However, WordPress is an excellent, secure choice for an online store.

As the most popular content management system, it can be a target for hackers. However, it has a plethora of built-in security measures that will keep your site safe. And with a few best practices in place — like strong passwords, a quality host, and a great WordPress security plugin — you'll be set for success.

How do I check my WordPress security?

The best place to start is with a malware scanning tool. This will scan your website for any suspicious code and alert you if it finds anything. Some also fix any problems they find automatically.

Here are a few more ways to check your WordPress security:

  • Upewnij się, że Twój certyfikat SSL działa. Certyfikat SSL chroni dane przesyłane w Twojej witrynie, takie jak informacje o płatnościach i kontaktach. Aby upewnić się, że Twój działa, po prostu sprawdź ikonę kłódki obok adresu URL w przeglądarce.
  • Monitoruj przestoje. Jeśli witryna ulegnie awarii, może to oznaczać włamanie. Zainstaluj automatyczne narzędzie, które ostrzega Cię, jeśli Twoja witryna jest niedostępna, dzięki czemu możesz od razu rozwiązać problem.
  • Upewnij się, że nie ma ostrzeżenia o zabezpieczeniach przeglądarki. Jeśli Twoja witryna została zhakowana, przeglądarki takie jak Google Chrome i Safari będą wyświetlać ostrzeżenie o zabezpieczeniach podczas wpisywania adresu URL. Możesz odwiedzić swoją witrynę w trybie incognito lub prywatnym, aby uzyskać najdokładniejsze wyniki.
  • Sprawdź powiadomienia w Google Search Console. Jeśli masz konto Google Search Console, możesz szybko uzyskać dostęp do Raportu o problemach z bezpieczeństwem, który poinformuje Cię, czy Twoja witryna została zaatakowana przez hakerów lub czy stosuje niezabezpieczone praktyki.
  • Postępuj zgodnie z najlepszymi praktykami bezpieczeństwa. Najlepszym sposobem na zapewnienie bezpieczeństwa witryny WordPress jest wdrożenie dobrych środków bezpieczeństwa. Podejmij odpowiednie kroki, aby wzmocnić swoją witrynę (korzystając z przewodnika z zaufanego źródła, takiego jak Jetpack), a będziesz mieć pewność, że możesz stawić czoła hakerom.