13 melhores plugins de proteção de força bruta para WordPress 2022 (gratuito e profissional)
Publicados: 2022-05-14É importante para você obter um dos melhores plugins WordPress de proteção contra força bruta para o seu site?
Bem, vamos aproveitar esta oportunidade para propor a você a nossa lista escolhida a dedo dos melhores plugins WordPress Brute Force Protection. A lista que inclui apenas plugins rápidos do WordPress é otimizada para velocidade, básica e possui designs e recursos excepcionais. Esses plugins também se integram muito bem com todos os temas populares do WordPress.
Várias opções de plug-in do Brute Force Protection estão disponíveis, então escolhemos o melhor. Ele produz com vários plugins, incluindo Brute Force Attack, Limit Login Attempts, Security, WordPress Attack e Two-Factor Authentication.
Melhores plugins de proteção de força bruta para WordPress
- Plugin de segurança do Wordfence
- Plugin do Loginizer
- Plugin de Segurança Sucuri
- Plug-in do Jetpack
- Google Authenticator – Plugin de autenticação de dois fatores
- Plugin de segurança WP Cerber
- Plugin Limitar Tentativas de Login Recarregado
- Ocultar meu plugin WP Ghost
- Plugin Ninja de Segurança
- Plugin de segurança iThemes
- Plugin de segurança e firewall tudo em um WP
- Plugin do Defender
- Plugin de segurança BulletProof
Você pode encontrar o melhor e melhor plugin WordPress Brute Force Protection abaixo em 2022:
Plugin de segurança do Wordfence
O mais popular verificador de firewall e segurança do WordPress
Atualmente, o Wordfence Security é o plug-in de segurança mais popular do WordPress que oferece proteção de firewall e ataque de força bruta, entre seus muitos recursos. A ferramenta de verificação que oferece, por exemplo, inspeciona suas postagens, plugins, arquivos de tema, comentários do WordPress e arquivos principais em busca de erros, spam e código malicioso.
Não é de surpreender que mais de 25% de todos os sites usem o WordPress como seu principal sistema de gerenciamento de conteúdo. Como resultado, o WordPress é um alvo popular para ataques maliciosos, tentativas de hackers, injeções de código e ataques semelhantes.
A maioria dos usuários do WordPress não são tecnicamente inclinados, então eles precisarão de um plugin de segurança do WordPress para completar funções avançadas, como escanear sites em busca de malware, prevenir atividades maliciosas e monitorar seu desempenho.
Os exames de segurança de rotina e automáticos do Wordfence notificam você sobre ameaças, vulnerabilidades e arquivos corrompidos; no entanto, ele não pode restaurar arquivos, mas fornece detalhes sobre o tipo de alteração feita no arquivo para que possa ser corrigido.
Como resultado de um ataque DDoS, você provavelmente notará muitos acessos provenientes de endereços IP específicos. Com a ferramenta de tráfego ao vivo do WordFence Security, você pode acompanhar esses endereços IP e bloqueá-los, se necessário.
As informações coletadas por esta ferramenta podem ser bastante úteis. No entanto, ele não oferece muita assistência aos webmasters, pois a maioria dos ataques se origina de diferentes endereços IP que podem estar espalhados por várias redes globais. Além disso, bloquear endereços IP pode ser um desafio.
Existe uma versão gratuita deste plugin, bem como uma versão paga.
Características principais:
- As chaves multisite permitem que os desenvolvedores economizem muito dinheiro
- Fica de olho em seus plugins e você saberá se eles foram removidos do repositório de plugins do WordPress
- Você terá acesso a algumas ferramentas exclusivas, como a capacidade de fazer login pelo celular ou a auditoria de suas senhas
- Ver tudo, desde a atividade de rastreamento do Google até visitantes humanos e bots, logins e logouts, ajuda a monitorar o tráfego em tempo real
- Elimina a necessidade de instalar um plugin de filtro de spam separado
- Oferece ferramentas para bloqueio de país, bloqueio manual, proteção de força bruta, defesa contra ameaças em tempo real e firewalls de aplicativos da web
- Há poder suficiente na versão gratuita para lidar com sites menores
Comentários aleatórios:
- Ele mantém nosso site seguro e protegido. Obrigado, pessoal!
- Eu não posso dizer o suficiente sobre este plugin. Quando tenho problemas, a equipe está a apenas um e-mail de distância para ajudar e responde em poucas horas. um ótimo plugin de segurança
- O Wordfence é um usuário profissional há algum tempo e, sempre que precisamos de suporte, é sempre rápido e eficiente, e os problemas geralmente são resolvidos em 24 horas, o que é muito bom, já que estamos localizados na Ásia.
Captura de tela:
Plugin do Loginizer
Ajuda você a lutar contra ataques de força bruta bloqueando o login para o IP
Como um dos melhores plugins de proteção de força bruta do WordPress, o Loginizer possui vários recursos práticos que ajudam a proteger seu site contra ataques maliciosos.
Com sua ajuda, os ataques de força bruta podem ser evitados bloqueando as tentativas de login de um endereço IP especificado assim que o número máximo for atingido.
O número de tentativas permitidas aos usuários de login pode ser definido para limitar as tentativas de login e evitar ataques de força bruta. Suponha que o usuário não consiga efetuar login repetidamente após um certo número de tentativas. Nesse caso, o WordPress bloqueará a conta do usuário e impedirá que ele faça login novamente.
Com este plugin, você poderá colocar endereços IP na lista branca ou na lista negra para login para controlar quais endereços IP são aceitos. Ele também contém outros métodos para prevenir ataques de força bruta.
Além disso, existem outros recursos disponíveis para garantir a segurança e a integridade do seu site, como autenticação de dois fatores, ReCAPTCHA, login sem senha, etc.
Este plugin protege suas senhas para proteger seu site contra ataques de força bruta de hackers. Tornando impossível para os hackers adivinhar a combinação correta de caractere/número e obter acesso ao seu site.
Mediante solicitação, o Loginizer oferece segurança de força de gravação personalizada gratuita para todos os clientes. A versão Pro do plug-in fornece recursos de segurança adicionais listados em nossa página de preços.
Grátis e $ 24 para a versão pro.
Características principais:
- Ataques de segurança podem ser evitados alterando o slug da URL de login para outra coisa em vez de wp-login.php
- Ao tentar fazer login, você receberá um e-mail com um código temporário de 6 dígitos enviado para o endereço de e-mail dessa conta
- Aplicativos de autenticação de dois fatores, como o Google Authenticator, podem ser facilmente configurados para a conta usando um aplicativo de autenticação de dois fatores
- O acesso à área de administração do WordPress é feito através do link wp-admin. Você pode substituir isso por qualquer coisa, por exemplo, administrador do site
- O reCAPTCHA do Google pode ser configurado para aparecer nas telas de login, seções de comentários, formulários de registro, etc.
- Além da senha, os usuários podem adicionar uma pergunta e resposta de desafio como uma camada adicional de segurança
Comentários aleatórios:
- Obrigado por me deixar colocar IPs ruins manualmente em uma lista. Ele não adiciona lixo ao meu arquivo .htaccess, o que achei problemático quando tentei executar plugins de backup.
- Muito eficiente, devo dizer que devo agradecer por isso! !!
- excelente gosto de ver que tem muitas das qualidades e parece-me que sua função é muito importante por isso vale a pena usá-lo, para mim é extraordinário, obrigado e saudações com muito sucesso!
Captura de tela:
Plugin de Segurança Sucuri
Auditoria, Verificador de Malware e Proteção de Segurança
Sucuri é um plugin poderoso para proteger seu site contra hackers e malware. Ele fornece várias camadas de proteção para evitar ataques de hackers e malware.
Os produtos e serviços da Sucuri não se limitam aos sites WordPress. Esses produtos e serviços também podem ser usados em sites baseados em Joomla, Drupal, PHP, NET e HTML simples.
Usando este plugin, você pode criar um firewall de proxy em nuvem que ignora todo o tráfego do seu site antes de usá-lo pelo seu servidor de hospedagem. O plug-in elimina qualquer malware instalado em seu site e qualquer hacker que tente comprometer seu site.
Dessa forma, você só recebe visitantes de pessoas reais que visitam seu site.
A verificação do seu site inclui verificações completas de sites em busca de malware, redirecionamentos suspeitos, iframes e injeções de links. Essa verificação pode ser agendada dependendo da frequência com que verifica alterações no conteúdo e listas negras e modificações relacionadas ao DNS.
O scanner remoto do site da Sucuri detecta vulnerabilidades nas páginas do seu site WordPress. Ainda assim, ele não examina os arquivos no código do seu site, o que determina como ele funciona.
Usando o Sucuri Pro, você pode ativar um firewall que ajuda a bloquear o tráfego através de vários pontos de presença ao redor do mundo. Quando este firewall é ativado, você pode visualizar todo o tráfego de entrada, protegendo seu site contra ataques DDoS e ataques de força bruta.
Você deve atualizar para o serviço Web Application Firewall da Sucuri para aproveitar as vantagens de correção e proteção virtual, proteção contra DDoS, otimização de desempenho de CDN, detecção de assinatura e bloqueio de bot.
Preço: $ 199,99 para Premium, grátis para Lite.
Características principais:
- Registra todas as atividades relacionadas à segurança em seu site, incluindo logins, tentativas de login com falha, etc.
- Verifica os mecanismos de lista negra para garantir que seu site não esteja sendo bloqueado por problemas de segurança
- O reforço de segurança remove vulnerabilidades, como remover a exibição da sua versão do WordPress e proteger seu diretório de uploads
- Uma lista de verificação de ações que você deve tomar caso seu site seja comprometido
- Detecta automaticamente quaisquer alterações em seus arquivos
- Personalize como e com que frequência você é notificado sobre todas as atividades acima
- Usa o scanner da Sucuri, SiteCheck, para pesquisar malware em seu site
Comentários aleatórios:
- LaPI continua perdendo conexão o tempo todo. Não aceitará uma nova chave.
- Estou muito satisfeito com a versão gratuita. Obrigado!
- Este plugin economizou meu tempo e dinheiro recentemente por hackers. ótimo plugin obrigado pelo ótimo trabalho.
Captura de tela:
Plug-in do Jetpack
Feito por especialistas em WordPress para tornar os sites WP mais seguros e rápidos e ajudar você a aumentar seu tráfego.
Você quer que seu site seja rápido e protegido contra invasores maliciosos do WordPress? Com o Jetpack, você pode acessar todos os recursos do WordPress.com que não estão disponíveis em sites WordPress auto-hospedados, desde ferramentas de engajamento até análises, tecnologias de segurança e opções de exibição.
Na sua forma mais simples, o Jetpack é uma coleção de ferramentas e componentes para o seu site que podem ser baixados e instalados para melhorá-lo de várias maneiras. Os módulos que você escolhe ativar ou desativar variam de acordo com suas necessidades.
O WordPress possui vários plugins que permitem resolver várias tarefas necessárias para o site. Este plugin é o melhor que combina muitos dos valiosos recursos do WordPress.com em um único pacote que você pode personalizar e adicionar ao seu próprio site.
Oferece segurança, backups do WordPress, CDNs, desempenho, criação de listas, marketing por e-mail e muito mais. É altamente configurável e fácil de usar, além de contar com uma equipe de especialistas prontos para ajudá-lo. Além disso, é fácil de usar, mesmo para pessoas que não gerenciam seus sites WordPress com frequência.
Jetpack é um plugin de segurança reconhecido pela indústria que fornece algumas ferramentas gratuitas para utilização. Isso o torna uma excelente opção para quem deseja fazer sem pagar pela segurança, garantindo que o site esteja protegido contra transações ilegais.
Por exemplo, ele fornece um módulo Protect gratuito que impede transações ilegais e proteção de força bruta e whitelisting.
Uma limitação deste plugin é que você pode implementar vários recursos. Ainda assim, a interface parece desordenada com alternâncias e submenus. Como resultado, você pode ter dificuldade em especificar ou desativar módulos conforme necessário.
Você pode baixar a versão Lite gratuitamente e a versão Pro custa US $ 99.
Características principais:
- Automatiza o processo de backup de todo o seu site
- Você pode configurar uma lista de plugins que atualizam automaticamente
- Você é notificado de qualquer tempo de inatividade a cada cinco minutos
- Oferece detecção e remoção automatizadas de malware para seu site
- Protege o processo de login contra ataques de força bruta
- Os envios de spam podem ser filtrados de seus comentários, contatos e formulários de avaliação de produtos
Comentários aleatórios:
- Jetpack para o site do WordPress e o plugin mais grande e completo presente neste momento. Possibilitamos o Jetpack e uma extensão quase essencial para WordPress.
- Bom trabalho Publicado 6 dias, 19 horas atrás por
- Eu nunca restaurei um site antes, e foi simples fazê-lo, então dou 5 estrelas já que a quinta estrela depende do resultado final.
Captura de tela:
Google Authenticator – Plugin de autenticação de dois fatores
Fornece login seguro para WordPress
O Google Authenticator da MiniOrange oferece uma camada adicional de segurança durante o processo de login. É útil porque as tentativas de hacking geralmente ocorrem durante o processo de login. Além de enviar uma notificação por push para seu telefone, ele usa outras formas de autenticação de dois fatores.
Por exemplo, códigos QR e perguntas de segurança são úteis se você for vítima de uma tentativa de hacking.
O benefício adicional da autenticação de dois fatores é que ela torna o processo de login menos vulnerável a adulterações. E o motivo é que o segundo fator é provavelmente algo que você já conhece ou já possui, como seu smartphone.
Você também pode especificar a função dos usuários que deverão ser autenticados e o tipo de autenticação. Por exemplo, você pode conceder acesso administrativo sem exigir autenticação de dois fatores. Ainda assim, você pode solicitar que todos os autores sejam autenticados.
Não importa se você está procurando uma alternativa gratuita ou está com um orçamento apertado. Ou talvez você não possa pagar uma solução de segurança abrangente com firewall, bloqueio de IP, remoção de malware e outras ferramentas completas.
Assim como o Loginizer, o MiniOrange Google Authenticator é uma excelente opção fácil de usar e oferece métodos de autenticação de dois fatores e segurança de login adicional.
Além de SSO e MFA, as funções de Provisionamento, Identidade e Correção de Protocolo Cruzado também podem ser integradas ao plug-in. Essas funções podem ser aplicadas a qualquer fonte de usuário, como AD, Azure AD, Okta ou até mini Orange.
O plug-in do Google Authenticator também é compatível com os plug-ins BuddyPress e Ultimate Member. Você pode até selecionar outro método de autenticação, se necessário.
A única desvantagem é que torna o login móvel mais complicado.
A versão Pro custa US $ 99, enquanto a versão gratuita está disponível gratuitamente.
Características principais:
- Páginas de login personalizadas podem ser criadas usando o shortcode do plugin
- O processo de autenticação pode ser personalizado de acordo com o tipo de usuário
- Em termos de acessibilidade, é um dos melhores plugins de segurança
- Fornece proteção eficaz contra vulnerabilidades da área de login
- Os métodos de autenticação de dois fatores podem ser escolhidos de acordo com sua facilidade de uso
- As autenticações baseadas em TOTP, como Duo, Microsoft e Google Authenticator, podem ser configuradas
- Para autenticação multifator, há suporte para notificações push, soft tokens e perguntas de segurança
Comentários aleatórios:
- Soham e Mayur conseguiram resolver todos os meus problemas e sempre o fizeram em tempo hábil. O plugin premium funciona como anunciado. Muito feliz com a minha decisão de apoiar esta empresa.
- A assistência recebida do Mintu foi útil, durante a ligação ele corrigiu os problemas com e-mails duplos.
- O aplicativo foi inicialmente um pouco problemático, mas o atendimento ao cliente forneceu um bom suporte e agora está configurado corretamente. Acho que o aplicativo poderia ser melhor suportado com um conhecimento mais claro do usuário antes de configurá-lo, pois há muitos problemas de configuração complicados para um novo usuário. No entanto, o suporte de acompanhamento foi muito útil. Este tópico foi modificado 2 meses atrás por dare2know.
Capturas de tela e vídeo:
Plugin de segurança WP Cerber
Atenua ataques de força bruta limitando o número de tentativas de login
O WP Cerber Security protegerá seu site contra ataques de hackers, spammers, cavalos de Troia e quaisquer outras ameaças ao seu site. Ele se autodenomina um scanner de segurança, antispam e malware, que é praticamente o que ele faz. No entanto, um contra é o tempo que leva para verificar as ameaças.
Várias soluções foram desenvolvidas para proteger sites WordPress de invasores. No entanto, o problema ainda não foi resolvido, por isso é impossível prever quando será resolvido. WP Cerber fornece uma parede de proteção para os arquivos do site para que ninguém possa encontrar uma brecha e iniciar o acesso.
Usando o recurso Hardening, você pode implementar as principais táticas de proteção de segurança que podem melhorar a segurança do seu site WordPress. É bastante intuitivo de usar. Apenas tome cuidado para não desativar nada que você precisa.
Por exemplo, você não deseja desabilitar totalmente a API REST se tiver um aplicativo que a utilize. Felizmente, o WP Cerber Security permite desabilitar condicionalmente a API REST, para que você ainda possa usá-la ocasionalmente.
É possível configurar páginas de login personalizadas como parte do painel para impedir que os usuários tenham acesso ao painel de controle do administrador. Cada página de login personalizada vem com um URL, confundindo hackers ingênuos.
Além disso, você pode definir uma política de bloqueio mais restritiva quando estiver sob ataque. Para evitar o bloqueio, você pode colocar endereços IP específicos na lista de permissões, como o seu. Você também pode personalizar o limite de tentativas de login do plug-in na guia Configurações principais e exibir informações 404, se desejar.
Colocar uma camada protetora antes dos ataques impedirá o acesso. O WP Cerber protege sites contra ataques DoS, fornecendo uma camada de segurança antes que o ataque comece. Um ataque DoS bruto pode prejudicar o desempenho do site.
Suponha que o Cerber Security descubra malware ou arquivos alterados ou infectados. Nesse caso, ele resolverá automaticamente o problema e fornecerá segurança contra eles. Além disso, a versão Pro do Cerber Security permitirá que você agende a verificação automática da Web e a recuperação de arquivos a cada hora ou diariamente.
Versões Lite grátis e $ 29 / Trimestral Premium.
Características principais:
- O painel de relatórios fornece muitas informações
- Mantém os administradores informados enviando notificações regularmente
- Sites que compartilham PDFs e formatos semelhantes se beneficiarão da capacidade de bloquear uploads de arquivos PHP
- Ao contrário de muitos outros plugins, raramente causa problemas
- O modo legado é útil para carregar o site antes de adicionar componentes adicionais
- O controle remoto de configuração é muito fácil com o modo Master
- Protege o site contra invasões, pois os ataques DoS consomem muita energia
Comentários aleatórios:
- Este plugin deve ser considerado um componente essencial para manter os bandidos afastados. É sempre um dos primeiros plugins que instalo em um novo site. Também ajuda a garantir que nenhum arquivo indesejado seja adicionado ao seu site.
- Dificilmente estressa o servidor. Boa UX. Deve ter um plug-in.
- Uma ferramenta muito eficaz para combater a fraude. Um painel global ou API para gerenciamento de risco seria útil.
Captura de tela:
Plugin Limitar Tentativas de Login Recarregado
Interrompe ataques de força bruta e otimiza o desempenho do seu site
Limitar tentativas de login Reloaded protege seu site WordPress contra ataques de força bruta. Pode ser usado em qualquer site WordPress. Além disso, permite controlar o número de tentativas de login possíveis usando login padrão, XMLRPC, WooCommerce e páginas de login personalizadas.
Este plugin protegerá seu site contra ataques maliciosos direcionados à sua página de login. O uso de tecnologias anti-hacking impede que hackers acessem seu site por meio de práticas de login padrão.
Como resultado, seu site será executado mais rapidamente, pois melhorará a segurança, o desempenho e a velocidade do seu site.
Como o WordPress, por padrão, permite um número ilimitado de tentativas de login, ataques de força bruta são possíveis. No entanto, como o plug-in Wordfence Security, esse plug-in proíbe que uma conta faça login mais do que um determinado número, tornando os ataques de força bruta muito mais difíceis de executar.
Você pode exibir um aviso quando um visitante tentar fazer login novamente configurando este plug-in. Além disso, o plugin irá congelar a conta do usuário se ele não esperar um momento após a última tentativa de login. Você será notificado por e-mail se isso ocorrer.
O plugin fornece funcionalidade multi-site e suporte para endereços IP de origem personalizados, e é compatível com Sucuri e Wordfence. No entanto, nenhum 2FA está disponível com o plug-in.
Com a versão premium do plug-in, você obtém acesso a recursos avançados nos logs de bloqueio. Esse recurso permite visualizar um registro do que aconteceu durante um bloqueio. Você também pode desbloquear um administrador bloqueado de outra página do WordPress.
#Preço para a versão premium e grátis para a versão lite.
Características principais:
- Fornece páginas de login seguras para WooCommerce
- Todos os dados são copiados automaticamente
- O bloqueio/desbloqueio inteligente de IP garante que IPs legítimos sejam permitidos automaticamente
- Compatibilidade com GDPR e vários sites (com configurações adicionais de MU)
- O recurso Origens de IP personalizado é compatível com Cloudflare, Sucuri, etc.
- Com o Performance Optimizer, os ataques de força bruta são absorvidos e 100 mil solicitações são tratadas por mês
- Bloquear um hacker/bot toda vez que eles tentam fazer login sem sucesso é limitado por intervalos de bloqueio mais longos
- Fornece a opção de definir um número arbitrário de tentativas de login para um endereço IP específico
- IPs e nomes de usuário podem ser facilmente colocados na lista de permissões ou na lista negra
- O gateway XMLRPC pode ser protegido
Comentários aleatórios:
- É uma boa ferramenta para proteger meu site. Obrigado!
- Pode ser algo no meu site que o impeça de funcionar, mas não consegui resolver o problema. solicitei um reembolso
- Este plug-in é simples e cumpre sua função. Para um usuário que fala tcheco e alemão, ajudei a traduzi-lo e o localizei em dois idiomas até agora... quero traduzi-lo para eslovaco e russo... para que mais pessoas saibam. Eu mesmo protejo 18 páginas dos meus clientes com este plugin. Obrigada! AK
Capturas de tela e vídeo:
Ocultar meu plugin WP Ghost
Oferece as melhores soluções de segurança com recursos poderosos e fáceis de usar
Muitos plugins de segurança do WordPress estão disponíveis no mercado hoje. Squirrly.com vem testando o plugin Hide My WP Ghost há vários anos, e provou ser benéfico. O plug-in protege contra injeções de SQL, ataques XML-RPC e ataques de força bruta.
Se você possui um site WordPress, perceberá que existem muitos bots e tentativas de hackers que seriam feitos em sua plataforma ao longo do tempo. Este plugin oculta e altera os plugins, caminhos comuns e caminhos de temas, oferecendo a melhor proteção contra ataques de bots hackers.
O recurso Change Paths mascara a trilha de pastas comuns do WordPress, como WP-CONTENT e WP-ADMIN. Esses tipos de pastas são fáceis de adivinhar e, portanto, fáceis de penetrar. Esse recurso também pode desabilitar o acesso a XML-RPCs e APIs REST.
Os níveis de segurança são divididos em três categorias: Padrão (inseguro), Modo de segurança (compatibilidade com todos os plugins e temas) e Modo Fantasma. Além disso, Hide My WP Ghost é um plugin otimizado para velocidade com um tempo médio de carregamento de apenas 003s. Isso é mais rápido que 90% dos plugins do WordPress.
Com este plugin, nenhuma modificação física é feita em arquivos ou diretórios. Todas as alterações são causadas devido a regras de reescrita do servidor que não afetam o SEO ou a velocidade de carregamento da página. Depois que os caminhos comuns são alterados, eles ficam ocultos aos hackers, impedindo o acesso não autorizado a plugins e temas.
Além disso, ele fornece proteção contra ataque de força bruta, que pode ser causada por tentativas repetidas de diferentes combinações de senha para obter acesso a um site.
O plugin funciona bem com Wordfence, iThemes Security e Sucuri e adiciona uma camada adicional de proteção contra bots hackers. Ele suporta todos os plugins WP Multisite e é compatível com todos os servidores e provedores de hospedagem.
No entanto, não há opções de autenticação de dois fatores, e o Modo Fantasma Avançado pode quebrar alguns temas e designs.
Há um $ 29,99 para Premium e uma versão gratuita para Lite.
Características principais:
- Scanners de segurança e proteção de força bruta estão disponíveis
- Um sniffer de tema ou ferramenta como BuiltWith não pode detectar o tema de uma plataforma
- Recaptcha é usado como uma medida de segurança de login
- Garante que o WordPress seja completamente apagado da plataforma
- Compatibilidade com serviços CDN
- Suporta Apache, Litespeed e Nginx além do IIS
- Fornece configurações variáveis para limitar as tentativas de login
- Protege contra ataques de script entre sites
Comentários aleatórios:
- Recebi um e-mail tentando me vender isso, avisando de um grande ataque de Força Bruta no dia seguinte. Com certeza, no dia seguinte ocorreu um ataque completo, assim como eles avisaram. Mas ninguém realmente afetou, pois era no meio da noite. Evitar!
- Solução fornecida. Este tópico foi modificado 1 mês, 3 semanas atrás por
- Deve ter me redirecionado para outro plugin que não aquele que eu pretendia revisar quando entrei. Peço desculpas por qualquer inconveniente. Tenho certeza que é ótimo. Este tópico foi modificado 2 meses e 1 semana atrás por glongkc. Razão: de alguma forma deixou revisão para o plugin errado?
Capturas de tela e vídeo:
Plugin Ninja de Segurança
Firewall seguro e verificador de malware seguro
Security Ninja é um dos primeiros plugins de segurança disponíveis exclusivamente no CodeCanyon. É uma ferramenta útil que permite detectar falhas ou pontos fracos em seu site. Ele realiza uma verificação de segurança em apenas alguns minutos e avisa se algo estiver errado. Ele também demonstra como resolver qualquer problema.
Existem mais de cinquenta testes realizados por este plugin, e os resultados são exibidos. Além de uma verificação de segurança rápida e fácil que identifica problemas com senhas, contas de usuários, permissões de arquivos, segurança de banco de dados, versões de plugins e temas, além de outros riscos de segurança.
O módulo também executa verificações de força bruta em senhas para remover contas que tenham senhas fracas, como '12345' ou 'password'. Isso, além do modo de correção automática, permite que os usuários aprendam mais sobre segurança. O módulo tem um método de correção automática.
Mas há uma explicação detalhada para quem deseja saber mais sobre cada teste.
Com o Core Scanner, você pode verificar se alguma modificação foi feita nos arquivos principais do seu site WordPress e se existem arquivos extras que não deveriam existir. Arquivos modificados ou adicionados não são necessariamente um problema, mas a verificação é essencial.
Se detectar quaisquer arquivos ou alterações que não deveriam existir, eles podem ser corrigidos imediatamente. Seu scanner de malware verifica os arquivos em seu servidor usando um método conhecido como análise heurística. Ele usa amostras de código e padrões comumente associados a scripts de malware para determinar se os arquivos são maliciosos.
Embora nem todos os arquivos sinalizados sejam maliciosos. Você pode colocar na lista de permissões os arquivos que devem existir para evitar que sejam sinalizados no futuro. Você também pode excluir arquivos que não deveriam existir na interface do plugin.
A versão gratuita deste plugin apenas compara seu site com os padrões e não afeta o site. Se você não tiver certeza sobre como fazer alterações, dê uma chance.
Enquanto isso, se você preferir um plug-in que lide com esses problemas automaticamente, experimente o Security Ninja Pro. Além de um corretor automático, o Security Ninja Pro também inclui um firewall, scanner de malware, registrador de eventos e opções de verificação agendada.
No entanto, os recursos Proteção do site e Verificação de desempenho do site foram classificados abaixo da média em 62% e 100%, respectivamente.
Você pode escolher entre 2 versões: Premium, que custa US$ 39,99, e Lite, que é gratuita.
Características principais:
- Notifica se alguém editar um arquivo ou instalar um plug-in em seu painel
- Verifica se as atualizações principais do WordPress estão habilitadas, bem como se todos os plugins estão atualizados
- Seu site pode bloquear o acesso de países específicos
- Plugins ativos são verificados quanto à compatibilidade com sua versão do WordPress
- Fornece resoluções automáticas para muitos dos problemas detectados pela versão gratuita do plugin
- É possível bloquear proativamente endereços IP maliciosos e solicitações
- você pode agendar suas verificações de núcleo e malware para serem executadas automaticamente
- Verifica se há plugins atualmente desativados e se os plugins ativos foram atualizados nos últimos 12 meses
Comentários aleatórios:
- ferramenta muito boa. simples e eficiente. apenas o que eu precisava.
- Por vários anos, eu usei este plugin - é simplesmente excelente.
- O plugin faz exatamente o que diz, o que ajuda a manter meu site WordPress seguro e atualizado.
Capturas de tela e vídeo:
Plugin de segurança iThemes
Protege sites WordPress sem precisar de um diploma em segurança cibernética
O plugin iThemes Security, anteriormente chamado de Better WP Security, é desenvolvido por tecnólogos com experiência em problemas de segurança relacionados ao WordPress. Ele impede que qualquer pessoa, exceto você, acesse, toque ou altere seu conteúdo sem permissão.
Com os recursos integrados e os padrões inteligentes do IThemes Security, você pode proteger rapidamente seu site. Ele criptografa seu site e as comunicações entre você e os usuários. Ele também detecta arquivos que foram alterados, bloqueia o usuário errado, compara arquivos disponíveis e evita ataques automatizados.
Você pode definir o plug-in para alterar as configurações padrão das tabelas de banco de dados do WordPress e o caminho para a pasta wp-content. Você também pode detectar alterações em arquivos e erros 404 e realizar backups de banco de dados por meio do plug-in.
Enquanto isso, você receberá notificações instantâneas por e-mail após a detecção de ameaças para que possa responder adequadamente.
A versão gratuita do plugin se integra ao Sucuri. Seu site pode ser verificado em busca de malware usando o Sucuri SiteCheck. Ele fornecerá dicas sobre como resolver quaisquer problemas.
Ele aplicará várias políticas de segurança em seu site, incluindo criptografia, senhas fortes e a prevenção de intrusos de editar seus arquivos.
No entanto, você deve estar ciente de que este não é simplesmente um plugin que você pode instalar e esquecer. Para garantir que seu site permaneça seguro, você deve estar envolvido no processo e ficar de olho nele constantemente.
Além disso, antes de instalar e ativar o plugin iThemes Security, você deve fazer um backup do seu site. Este plugin altera os arquivos e banco de dados do seu site, o que pode, ocasionalmente, causar mau funcionamento do seu site.
Um plug-in como esse custa US$ 80, mas também é gratuito para download.
Características principais:
- Protege as comunicações entre o servidor e o navegador configurando protocolos SSL
- Permite que você conceda permissões para outros endereços IP, como aqueles pertencentes a funcionários, membros VIP, etc.
- Oculta a página de login alterando seu nome e impede o acesso ao wp-login e à área de administração do WordPress
- Você pode ver toda a lista de endereços IP que tentaram violar seu site WordPress
- Quando um endereço IP confiável é acidentalmente colocado na lista negra, ele pode ser removido da lista negra
- A configuração do servidor do site é alterada com System Tweaks para melhorar sua segurança
- A Central de Notificações fornece alertas, mensagens, notícias e atualizações de segurança sobre o iThemes Security Pro
Comentários aleatórios:
- Meu site está protegido contra spam com este plugin. É um grande salva-vidas!
- Muito obrigado… e tenha um bom dia!
- Este plugin me ajudou a adicionar um capcha aos meus formulários (spam é enviado através deles) e funciona muito bem. Não há mais alertas do meu provedor.
Captura de tela:
Plugin de segurança e firewall tudo em um WP
Plugin de segurança WordPress abrangente, fácil de usar, estável e bem suportado
O popular e versátil All In One WP Security & Firewall oferece vários recursos valiosos que podem ser usados para tornar os sites mais seguros. Incluindo detecção de malware, proteção contra vulnerabilidades, proteção por senha, proteção antispam, monitoramento de usuários, backups de banco de dados e firewalls.
Embora todos os recursos do plug-in sejam categorizados em três categorias: Básico, Intermediário e Avançado, você ainda pode usar o plug-in se possuir um plano de fundo mais avançado.
Os recursos básicos deste plug-in geralmente não são intrusivos, portanto, ativá-los em um curto período após a instalação não impedirá que seu site funcione normalmente. Esses recursos devem ser ativados imediatamente após a instalação para garantir que você esteja protegido.
Ao usar os recursos Intermediário e Avançado, você experimentará diferenças específicas dos recursos Básicos. Isso pode ser devido à forma como seu site foi projetado e aos plugins que você instalou.
Os usuários deste plugin se beneficiarão de sua interface de usuário intuitiva e inovadora. Ele explica as descobertas usando um sistema de classificação, tornando mais fácil para webmasters iniciantes entender e melhorar a segurança de seu site.
Um sistema muito excelente e instrutivo chamado The Strength Meter analisa a segurança do seu site WordPress examinando os plugins e configurações que você usou. Em seguida, ele fornece uma pontuação com base no número total de pontos acumulados.
Embora o All In One WP Security & Firewall e o iThemes Security compartilhem muitas semelhanças, o último difere de várias maneiras. Incluindo sua capacidade de autenticação de dois fatores, proteção de senha vazada, integração reCaptcha e links de login mágicos.
Se você não tiver certeza de qual produto selecionar, compare seus recursos.
Suporte gratuito é fornecido com este plugin.
Características principais:
- Existe uma ferramenta de lista negra que você pode usar para restringir determinados usuários
- Fornece um gráfico que indica o desempenho do seu site e outro gráfico que indica os pontos associados a cada seção do seu site
- Bloqueio de login fornece proteção contra 'ataques de força bruta em sites
- Detecta se existe uma conta com o nome de usuário 'admin' padrão e você pode facilmente alterar o valor para o que quiser
- Senhas fortes podem ser criadas com a ferramenta de força de senha
- Não deixa seu site lento
- Arquivos Wp-config e htaccess podem ser copiados e restaurados
Comentários aleatórios:
- Você deve estar ciente de que este desenvolvedor irá borrar sua página de administração com anúncios enormes.
- Plugin de segurança gratuito de longe o melhor.
- O plugin que estou usando tem sido muito confiável por vários anos. Eu recomendo.
Vídeo:
Plugin do Defender
Pare ataques de login de força bruta, injeções de SQL, Xss de script entre sites e outras vulnerabilidades do WordPress
O mercado de segurança do WordPress está repleto de opções, mas o Defender fornece vários recursos úteis gratuitamente. Assim como o Wordfence, o Defender fornece um firewall gratuito com bloqueio de IP, verificação de malware, proteção de login de força bruta e notificações sobre ameaças de segurança.
Você provavelmente descobrirá várias implicações de segurança para seu site durante o processo de instalação; Chocado? Bem, você deveria estar se o número for maior que zero! Uma vez que constitui quantas abordagens os hackers têm para obter acesso ao seu site.
Ajustes de segurança é o primeiro passo que você deve tomar. Esse recurso permite que você aprenda sobre vulnerabilidades de segurança e melhore seu site. Depois de receber as informações através do link 'Status', você pode verificar seu site para ver como as alterações foram aplicadas.
Em segundo lugar, você poderá ler a seção 'Como corrigir' para descobrir como lidar com isso. Chega de procurar problemas de segurança não identificados – os mais importantes estão agora ao seu alcance.
O Defender oferece vários benefícios, incluindo detecção e proteção contra malware. Ele pode verificar todo o seu site e identificar se existem arquivos suspeitos em seus arquivos principais. Ele irá sugerir possíveis arquivos suspeitos para você, que você pode remover se necessário.
No entanto, o Defender ignorará todos os arquivos personalizados ou não relacionados ao próprio WordPress.
Além de verificar os arquivos principais do seu site, ele também verificará todos os plug-ins e temas instalados em seu site. Este é o melhor método para proteger seu site contra preocupações com malware, independentemente de o problema ser um plugin, tema ou até mesmo um elemento dentro do próprio núcleo do WordPress.
Existe uma opção para comparar seu repositório WordPress com o diretório. As alterações são identificadas e você tem a chance de restaurar os arquivos originais com um clique.
Este plugin também oferece uma versão Pro que inclui backups em nuvem com 10 GB de armazenamento online, logs de auditoria mostrando alterações, verificações de segurança automatizadas e monitoramento de lista negra.
A versão Lite é gratuita. A versão Premium tem um preço.
Características principais:
- Notifica sobre bloqueios de IP e envia relatórios
- Os arquivos podem ser verificados vezes ilimitadas
- Oferece verificação em duas etapas do Google e mascaramento de tela de login
- Os logs de auditoria acompanham as ações que cada usuário realiza
- Fornece um escudo de ataque de força bruta para proteger logins via Timed Lockout
- O registro e o gerenciador de lista negra de IP estão incluídos
- Fornece um limitador 404 para bloquear varreduras de vulnerabilidade
- Se você suspeitar de um hack ou violação de dados, todas as suas senhas podem ser redefinidas automaticamente
Comentários aleatórios:
- Um excelente plugin de segurança que é fácil de usar.
- Eu salvei muito minhas páginas… Só preciso aprender um pouco e voila!
- O apoio poderia ser mais frequente, no entanto. Este tópico foi modificado 1 mês, 2 semanas atrás por Aminul Sarkar.
Capturas de tela e vídeo:
Plugin de segurança BulletProof
Corrige automaticamente mais de 100 problemas/conflitos conhecidos com outros plugins
O BulletProof Security fornece principalmente um firewall baseado em regras para usuários do WordPress. Como o bloqueio de endereços IP é ineficaz na era atual de botnets distribuídos, um firewall baseado em regras geralmente é uma prática recomendada para proteger sites WordPress.
Como o WordPress é propenso a ser atacado por força bruta por padrão, um plug-in de segurança do WordPress não pode ser concluído sem um recurso de segurança de login. Isso significa que um invasor pode tentar vinte mil senhas diferentes em dois minutos se o servidor da Web puder responder com rapidez suficiente.
Portanto, este plugin deve ser sua primeira escolha se você preferir ter um plugin de segurança prático que possa ser acessado através do arquivo htaccess principal e que se preocupe essencialmente com segurança de banco de dados, segurança de firewall e segurança de login para WordPress.
Suponha que você instale o BulletProof Security sem configurar links permanentes em um novo site. Nesse caso, as regras de htaccess do BulletProof serão substituídas e reescritas para refletir as configurações de reescrita padrão do WordPress.
Portanto, seria necessário garantir que seus permalinks estejam configurados corretamente antes de instalar o BulletProof Security.
Este plugin de segurança do WordPress não é o mais fácil de usar. Ainda assim, pode atrair alguns desenvolvedores avançados interessados em tirar proveito de alguns de seus recursos exclusivos, como decodificação Base64 online e proteção anti-exploit.
Usando o Auto Restore Intrusion Detection & Prevention System, o plug-in rastreia todas as alterações feitas em todos os arquivos em seu site. Ele determina se algum foi modificado ou se novos arquivos foram carregados.
Se alguma alteração for detectada ou novos arquivos forem carregados, os arquivos serão automaticamente restaurados ou colocados em quarentena até que seu conteúdo seja revisado.
Além disso, BulletProof oferece backups de banco de dados manuais e agendados, registro de segurança, registro de erros HTTP, bem como a opção de 'ativar o modo de manutenção' para que você possa fazer alterações sem prejudicar seus usuários.
Há uma versão Lite e uma versão Premium deste plugin incluída.
Características principais:
- Existem recursos suficientes na versão gratuita para a maioria dos sites
- Oferece sistema de detecção e prevenção de intrusão BPS Pro ARQ
- Um modo de manutenção está disponível
- Crons, digitalização cURL e bloqueio de pastas estão disponíveis
- Pastas de plugins individuais podem ser ocultadas
- A versão gratuita inclui um recurso de backup de banco de dados
Comentários aleatórios:
- Eu usei o plugin agora em vários sites por vários meses, e quaisquer preocupações que tive foram resolvidas muito rapidamente; Até recebi ajuda extra em relação a supostos conflitos. É um bom plugin, e não tenho ataques, mas repito que o suporte é excelente!
- Já se passaram 8 anos desde que uso o BPS e aprecio sua eficiência, juntamente com todos os recursos que ele oferece. Eu não poderia imaginar criar um site WordPress sem ele. BPS parou muitos ataques sem problemas! Muito obrigado a equipe!
- Os usuários do BPS Pro estão satisfeitos com uma versão gratuita e gostariam de obter uma melhor experiência geral na proteção dos sites de seus clientes
Capturas de tela e vídeo:
Vamos concluir mencionando
Além disso, examinamos os melhores plugins WordPress Brute Force Protection. Se você pretende estender seu site, você pode usá-los.
Este recurso foi perspicaz, eu desejo. Como parte de nosso esforço contínuo para fornecer informações úteis aos nossos leitores, compilamos periodicamente listas dos melhores temas de blogs WordPress e melhores plugins WordPress para blogueiros
Não hesite em fazer perguntas. Poste um comentário. Por favor, compartilhe este post no Twitter e Facebook se você gostou.