iThemes Security(以前稱為 WP Security) 可以為您提供 30 多種保護和保護 WordPress 網站的方法。每天平均有 30,000 個新網站被駭客入侵。由於外掛漏洞,弱密碼和過時的軟體,WordPress 網站很容易成為攻擊的目標。
大多數 WordPress 管理員都不知道它們容易受到攻擊,但是 iThemes Security 可以鎖定 WordPress,修復常見漏洞,阻止自動攻擊並增強使用者憑據。透過為經驗豐富的使用者提供的高階功能,我們的 WordPress 安全外掛可以幫助加強 WordPress 。
由 iThemes 維護和支援
自 2008 年以來,iThemes 就一直在構建和支援 WordPress 工具,例如我們的 WordPress 備份外掛 BackupBuddy 。藉助我們全面的 WordPress 外掛,主題和培訓,WordPress 安全是下一步為您提供構建 WordPress 網站所需的一切的步驟。
獲取外掛支援和 PRO 功能
透過我們的專家團隊和專業功能的專業支援,您可以放心地使用 iThemes Security Pro 將網站的安全性提高到一個新水平。
專業功能:
- 兩因素身份驗證–使用移動應用程式 (例如 Google Authenticator 或 Authy) 來生成程式碼或將生成的程式碼透過電子郵件傳送給您。
- WordPress 鹽和安全金鑰– iThemes 安全外掛使更新 WordPress 金鑰和鹽變得容易。
- 惡意軟體掃描計劃–每天自動對您的站點進行惡意軟體掃描。如果發現問題,則會傳送一封包含詳細資訊的電子郵件。
- 密碼安全性–直接在您的個人資料螢幕上生成強密碼。
- 密碼過期–設定密碼最長使用期限,並強制使用者選擇新密碼。您還可以強制所有使用者立即選擇新密碼 (如果需要) 。
- Google reCAPTCHA –保護您的網站免受垃圾郵件傳送者的侵害。
- 使用者操作日誌記錄–跟蹤使用者何時編輯內容,登入或登出。
- 匯入/匯出設定–節省設定多個 WordPress 網站的時間。
- 儀錶板小部件–直接從 WordPress 儀錶板管理重要的任務,例如使用者禁止和系統掃描。
- 線上檔案比較–檢測到檔案更改後,它將掃描檔案的來源以確定更改是否為惡意檔案。目前僅適用於 WordPress 核心,但外掛和主題即將推出。
- 臨時特權升級–向承包商或其他人提供臨時管理員或編輯者對您的網站的訪問許可權,該許可權將自動重置。
- wp-cli 整合–從命令列管理站點的安全性。
iThemes 同步整合
管理多個 WordPress 網站?使用 iThemes Sync 從一個儀錶板管理離開模式,釋放鎖定並保持主題,外掛和 WordPress 核心為最新。開始使用 iThemes Sync 免費管理 10 個 WordPress 網站。
iThemes 蠻力攻擊防護網路
iThemes Security 禁止試圖侵入其他站點的使用者進入您的站點,從而將暴力攻擊保護提高到一個新的水平。 iThemes Brute Force 攻擊保護網路將自動報告登入嘗試失敗的 IP 地址,並根據遭受類似攻擊的站點數量,在一段時間內阻止它們,以保護您的站點。
保護
iThemes Security 透過阻止不良使用者並提高密碼和其他重要資訊的安全性來保護您的網站。
- 透過禁止主機和使用者進行過多無效登入嘗試來防止暴力攻擊
- 掃描您的網站以立即報告存在漏洞的位置並在幾秒鐘內修復漏洞
- 禁止麻煩的使用者代理,機器人和其他主機
- 加強伺服器安全性
- 對具有可配置最低角色的所有帳戶強制使用強密碼
- 對管理頁面強制使用 SSL(在支援的伺服器上)
- 對任何頁面或帖子強制使用 SSL(在支援的伺服器上)
- 從 WordPress 管理區域中關閉檔案編輯
- 檢測並阻止對檔案系統和資料庫的大量攻擊
檢測
iThemes Security 監視您的站點並報告對檔案系統和資料庫的更改,這些更改可能表明存在威脅。 iThemes Security 還可以檢測機器人和其他搜尋漏洞的嘗試。
- 檢測殭屍程式和其他嘗試搜尋漏洞的嘗試。
- 監視檔案系統是否有未經授權的更改。
- 在您的網站首頁上掃描惡意軟體和黑名單。
- 當多次失敗的登入嘗試後某人被鎖定或您網站上的檔案已更改時,您將收到電子郵件通知。
隱藏
iThemes Security 隱藏了常見的 WordPress 安全漏洞,可防止攻擊者對您的網站了解過多,並遠離敏感的區域 (如網站的登入名,管理員等) 。
- 更改 WordPress 儀錶板區域的 URL,包括登入名,管理員等
- 完全關閉在給定時間段內登入的功能 (離開模式)
- 從無權更新主題,外掛和核心更新通知的使用者中刪除它們
- 刪除 Windows Live Write 標頭資訊
- 刪除 RSD 標頭資訊
- 重新命名 「管理員」 帳戶
- 更改 ID 為 1 的使用者的 ID
- 更改 WordPress 資料庫表字首
- 更改 wp-content 路徑
- 刪除登入錯誤訊息
恢復
iThemes Security 會對 WordPress 資料庫進行定期備份,使您在遭受攻擊時能夠快速恢復線上狀態。使用 iThemes Security 按可自定義的時間表建立資料庫備份並透過電子郵件傳送。
要獲得完整的網站備份以及將 WordPress 還原或移動到新主機或域的能力,請檢視 BackupBuddy 。
其他 WordPress 安全優勢
- 透過自定義預設管理 URL,使不習慣 WordPress 的使用者更容易記住登入和管理 URL
- 在您的網站上檢測到可能影響 SEO 的隱藏 404 錯誤,例如連結錯誤和影像丟失