WordPress安全插件WordFence的介绍和教程。
如果你是WordPress用户,那么网站安全应该是你的首要任务。作为地球上最受欢迎的CMS,黑客、机器人和坏人的比例远远超过WordPress网站。你不希望恶意软件(挂马)潜入你的网站,也不希望不速之客闯入你的登录界面。你可以从许多不同的解决方案中选择来保持你的网站的边界锁定,但WordFence是目前最好的选择之一。在这篇关于WordFence的文章中,我们将详细介绍它能为您做什么,以便了解它对您的网站的正确安全选项。
设置WordFence安全插件
像大多数WordPress安全解决方案一样,WordFence可以从WordPress插件库中下载和使用。你可以随时升级到高级版本,以获得额外的功能和支持,但免费版的WordFence功能强大,基本上可以满足大多数站长的需求。
安装和启用插件和安装任何其他插件是一样的——在你的WordPress仪表盘上安装插件。完成这一步后,在你的左边栏会有一个新的WordFence菜单项。
对于新用户来说,WordFence似乎有点不知所措,但事实上,他们在简化使用方面做得非常出色。在主仪表板中,您会看到很多信息。但是简单易消化。我们将带您了解这一切的意义,并为您的首次站点扫描做好准备。
如何使用WordFence
仪表板为您提供了上次扫描时站点当前状态的良好概览。第一行包含带有当前保护百分比的框(基于启用的WordFence功能)。要注意,不可能看到100%的免费版出现。要获得任何保护指标的100%评级,您需要成为高级订户。
请记住,这些百分比几乎没有“通知”框中的扫描结果有意义。或者您在底部的防火墙摘要框中看到的绝对数字。
考虑到所有这些,WordFence有非常可定制的设置。但是我们建议您的第一步实际上是使用默认设置运行扫描。它们开箱即用,直接的结果将帮助你理解插件可以提供的功能。
如何使用WordFence运行扫描
用WordFence扫描你的网站很简单。只需进入WP管理面板中的Word Fence-Scan(1)即可。
只需按下开始新的扫描(2)让插件开始执行(3)它在您的网站上进行的一系列检查。你会注意到其中一些已经为高级用户锁定。不过大部分都是开放免费安装的。完成后,您将在“找到的结果”(4)选项卡中看到该网站可能存在的问题的完整列表。这些优先级从低到高,用绿/黄/红编码。
查看WordFence扫描的结果。
对于严重的威胁,如隐藏的恶意软件或未知文件,请按“删除所有删除表文件”(5)按钮删除所有可删除的文件,我们将为您处理这些问题。
剩下的就很简单了,因为WordFence描述了每一个是什么以及如何修复它。升级插件或主题,因安全漏洞更新WordPress等等。如果你意识到了这些问题,你甚至可以忽略它们,但出于某种原因,你需要推迟处理它们。
高级WordFence安全功能
WordFence提供的最突出的高级功能是WAF (Web应用防火墙)。您可以在Word Fence–Firewall菜单选项下找到此功能。
这是WordFence的真正力量,尤其是对免费用户而言。WAF允许你设置网络上的爬虫和其他机器人以及脚本可以使用多少站点资源。这意味着在你可以扫描(来自恶意软件)甚至一些暴力攻击WordPress服务器的网站之前,你可以阻止可能安装的脚本。
您也可以阻止整个IP范围访问您的网站。上图可以看到,WordFence也可以自动处理这个问题。该插件会捕获这些IP并自行阻止它们。
你可以深入挖掘,设置白名单,黑名单,可以抓取网站的服务,自己设置具体的规则,保证你的网站在你需要的时候被包围。
大多数用户不需要摆弄这些设置。这些绝对是先进的选择,让您充分优化您的网站。但是,如果你从事敏感行业,或者有被盯上的历史,这些都是不可思议的。
这些相同类型的深入选项和规则可用于速率限制和WordFence安全的所有其他部分。它的可定制性是它如此受欢迎(和有效)的一个重要原因。
此外,WordFence还内置了双因素认证(2FA)。这是难以置信的,因为2FA是确保你的网站安全的最好方法之一。
在Word Fence-log in Security下,你可以选择一个用户,然后将其设置为通过Google Authenticator、FreeOTP、Authy和其他流行的2FA应用程序接收登录代码。如果你的WordPress站点上没有启用2FA,那么安装WordFence也是值得的。
相关:如何为WordPress网站添加两步认证双因素认证
WordFence高级安全功能
WordFence premium版确实比免费版有很多好处。但是,典型用户(博主、内容创作者、小型电商店铺等。)可能不需要他们。但是对于那些知道的人来说,他们是无价的。或者,技术上讲,99美元。
对于你所获得的,与安全妥协可能让你付出的工时、收入、页面排名、社会资本相比,只是沧海一粟。
但是你能从WordFence premium中得到什么呢?第一,可以获得实时更新。这意味着,尽管免费用户在更新时获得插件(这种情况仍然经常发生),但高级订阅者可以实时获得插件,因为WordFence可以照顾它们。通过审查和修复恶意软件,不可信的IP和其他漏洞,WordFence保护您的网站免受其害。马上就去。
此外,WordFence将在已知受感染和危险网站的数据库中监控您的网站的信誉。他们还为高级用户提供国家封锁服务。一旦发现恶意攻击,该服务将启动,以覆盖您的网站。他们吹嘘自己的响应时间是1/300,000秒。这个时间快得不可思议。
如果你问我们,高级支持是值得的。当你因为WordPress网站的安全问题需要支持的时候,先买你的票可以拯救网站。
是什么让WordFence与众不同?
因为它的WAF,WordFence是一个非常强大的选择,特别是对于免费用户。该插件每天发送警报,并提供实时监控、自动阻止规则和提高安全性的建议。对于纳达的绝对价格。
许多其他安全插件提供类似的站点扫描功能,可以帮助清理恶意软件和修复安全漏洞。但是WordFence脱颖而出,因为它为你的网站提供免费的预防性服务。当您添加高级升级功能时,WordFence是一流的,并确保您的网站保持隔离。
如果你的网站是新的,或者以前从未出现过安全问题,WordFence是一个可靠的选择,可以确保(很可能)这种情况永远不会发生。如果是这样,您只需点击几下鼠标,就可以获得处理它的工具。
总结
总的来说,我们认为WordFence绝对赢得了它所获得的知名度。拥有为数不多的完全免费的WAFs、站点扫描和内置的2FA,真的没有理由不安装WordFence(除非你使用不同的安全插件或服务,此时你已经拥有这些基本的覆盖范围,无论如何)。高级用户获得门票优先支持,实时更新,可能就是你的网站被入侵一个小时和一个月的区别。检查你的需求,然后你才能决定WordFence的高级升级是否值得。如果安全是一个问题(它应该是),WordFence对任何类型的WordPress网站都是一个极好的保护。
声明:
1,本站分享的资源来源于用户上传或网络分享,如有侵权请联系站长。
2,本站软件分享目的仅供大家学习和交流,请不要用于商业用途,下载后请于24小时后删除。
3,如果你也有好的建站资源,可以投稿到本站。
4,本站提供的所有资源不包含技术服务请大家谅解!
5,如有链接无法下载,请联系站长!
6,特别声明:仅供参考学习,不提供技术支持,建议购买正版!如果发布资源侵犯了您的利益请留言告知!
创网站长资源网 » WordPress安全插件WordFence的介绍和教程。