iThemes Security Pro Review PROS & CONTRA (2021) Cât de bun este să protejezi site-ul?
Publicat: 2020-05-07Multe site-uri web sunt piratate în fiecare zi. Având în vedere acest lucru, trebuie să vă tratați site-ul WordPress ca și cum ar fi proprietatea dvs. fizică. Luați măsuri de securitate pentru a vă închide casa și instalați o alarmă de securitate, astfel încât să nu pătrundă străini în interior. De ce să nu tratezi site-ul WordPress ca și cum ar fi propria ta casă virtuală?
Puteți face acest lucru achiziționând și instalând iThemes Security Pro. Evaluat ca plugin de securitate numărul unu pentru WordPress , acest plugin merită banii și este comparabil cu unele dintre cele mai avansate pluginuri de securitate de pe piață astăzi.
În această recenzie iThemes Security PRO, vă voi arăta ce oferă acest plugin de securitate, caracteristicile și setările sale, precum și avantajele și dezavantajele. Voi arăta ce primiți în versiunea gratuită și ce opțiuni suplimentare sunt disponibile în plată. La sfârșitul postării, puteți găsi, de asemenea, comparația iThemes Security PRO vs Wordfence Premium.
iThemes Security Pro Review - De ce să alegeți iThemes?
Securitatea este ceva de luat foarte în serios. Nu v-ați construit site-ul, afacerea și reputația peste noapte, dar un hacker neașteptat poate să le doboare în doar câteva secunde.
iThemes Security Pro este un plugin WordPress care este proiectat și programat de experți în tehnologie specializați în WordPress și securitatea internetului.
Scopul iThemes Security Pro este pur și simplu să vă asigurați că dvs. și alți posibili angajați sunteți singurele persoane care vă pot accesa tabloul de bord și vă pot atinge conținutul.
Acest plugin este considerat de mulți ca fiind o măsură de securitate remarcabilă pentru a menține afacerea și site-ul web în creștere, fără probleme sau obstacole care provin din piratare.
Acesta nu este un plugin set-it-and-forget-it. Pentru a fi siguri că nimic nu vă compromite site-ul, este necesară participarea corectă și monitorizarea finală.
iThemes Security are 36 de modalități de a vă menține site-ul în siguranță împotriva atacurilor hackerilor. Unele dintre aceste măsuri includ:
- Interzicerea adreselor IP ale hackerilor cunoscuți, astfel încât aceștia să nu vă poată accesa site-ul web.
- Obligarea utilizării parolelor puternice pentru toate conturile.
- Monitorizați toate fișierele pentru modificări neautorizate.
- Ascunderea și ascunderea informațiilor de sistem referitoare la instalarea WordPress din vizualizarea publică.
- Blocarea utilizatorilor după un anumit număr de încercări nereușite de conectare.
- Vă trimit notificări prin e-mail despre orice activitate potențial suspectă de pe site-ul dvs. web.
- Este necesar SSL pentru tabloul de bord și orice postare sau pagină, cu condiția ca serverul dvs. web să îl accepte.
- Scanarea site-ului dvs. pentru detectarea malware-ului, a virușilor și a codului suspect.
iThemes Security are o versiune gratuită și o versiune pro, pe care o diferă prin mai multe opțiuni oferite.
iThemes Security GRATUIT vs Diferențe PRO
După finalizarea instalării, faceți clic pe fila „Securitate” și veți avea acces instantaneu la o mulțime de caracteristici și opțiuni productive. În funcție de dacă aveți versiunea gratuită sau cu plată, veți avea mai multe sau mai puține setări disponibile.
iThemes Security GRATUIT vs PRO
Toate caracteristicile versiunii gratuite sunt disponibile și în versiunea PRO, dar caracteristicile PRO numai în versiunea cu plată a pluginului iThemes Security:
- Verificare securitate - Vă anunță dacă utilizați funcțiile și setările recomandate de iThemes Security Pro. - GRATUIT
- Detectare 404 - Blochează automat adresele IP suspecte care efectuează activități anormale pe site-ul dvs. WordPress. - GRATUIT
- Copii de rezervă ale bazelor de date - Creează copii de rezervă ale bazei de date a site-ului dvs. web. Puteți crea copii de rezervă pe un program fix, în plus față de cererea dvs. - GRATUIT
- Setări globale - Opțiuni de bază pentru configurarea funcționalității iThemes Security Pro. - GRATUIT
- Utilizator administrator - Un instrument avansat care elimină utilizatorii cu un nume de utilizator „admin” sau un ID utilizator „1”. - GRATUIT
- Mod deplasare - Dezactivează accesibilitatea WordPress și se reactivează din nou la un program fix. - GRATUIT
- Schimbați directorul de conținut - caracteristică avansată pentru a redenumi directorul wp-content cu un nume diferit. - GRATUIT
- Schimbați prefixul tabelului bazei de date - Schimbați prefixul tabelului bazei de date pe care îl folosește WordPress. - LIBER
- Detectarea modificărilor de fișiere - scanează site-ul dvs. WordPress pentru modificări ale fișierelor și paginilor care ar fi putut apărea în mod neașteptat. - GRATUIT
- Centrul de notificări - Vă permite să primiți alerte, mesaje și știri despre iThemes Security Pro direct în căsuța de e-mail. - GRATUIT
- Utilizatori interzisi - Vă permite să vizualizați o listă de adrese IP blocate. De aici, puteți vizualiza toate adresele IP care au încercat să vă compromită site-ul WordPress. Dacă o adresă IP de încredere este interzisă accidental, puteți elimina adresa IP din această listă folosind această caracteristică. - GRATUIT
- Permisiuni de fișiere - Vă permite să acordați permisiuni altor adrese IP care ar putea aparține angajaților, membrilor, membrilor VIP și multe altele. - GRATUIT
- Ascunde Backend - Ascundeți pagina de conectare schimbându-i numele și împiedicând accesul la wp-login.php și wp-admin. - GRATUIT
- Cerințe de parolă - Gestionați și configurați cerințele de parolă pentru utilizatori. - GRATUIT
- SSL - Configurați utilizarea SSL pentru a vă asigura că comunicațiile dintre browsere și server sunt sigure. - GRATUIT
- System Tweaks - Setări avansate care îmbunătățesc securitatea prin modificarea configurării serverului pentru acest site. - GRATUIT
- Săruri WordPress - Actualizați cheile secrete pe care le folosește WordPress pentru a crește securitatea site-ului dvs. - GRATUIT
- WordPress Tweaks - Setări avansate care îmbunătățesc securitatea prin schimbarea comportamentului WordPress implicit. - GRATUIT
- Grupuri de utilizatori - Gestionați grupurile de utilizatori. - GRATUIT
- Protecție locală împotriva forței brute - Protejați-vă site-ul împotriva atacatorilor care încearcă să ghicească la întâmplare detaliile de conectare la site-ul dvs. - GRATUIT
- Network Brute Force Protection - Alăturați-vă unei rețele de site-uri care raportează și protejează împotriva actorilor răi de pe internet. - GRATUIT
- Reguli de configurare a serverului - Dacă trebuie să adăugați manual regulile de configurare a serverului generate de iThemes Security pe serverul dvs., le puteți găsi aici. - GRATUIT
- Reguli wp-config.php - Dacă trebuie să adăugați manual regulile
wp-config.php
generate de iThemes Security pe serverul dvs., le puteți găsi aici. - GRATUIT - Legături magice - Ocolirea blocărilor folosind o legătură magică. - PRO
- Programare scanare malware - Protejați-vă site-ul cu scanări automate de malware. Când această funcție este activată, site-ul va fi scanat automat în fiecare zi. Dacă se găsește o problemă, se trimite un e-mail pentru a selecta utilizatorii. - PRO
- Conectare fără parolă - Activați conectarea fără parolă. - PRO
- Escalare de privilegii - Permiteți administratorilor să acorde temporar acces suplimentar unui utilizator al site-ului pentru o perioadă de timp specificată. - PRO
- reCAPTCHA - Protejați-vă site-ul împotriva roboților prin verificarea faptului că persoana care trimite comentarii sau logare este într-adevăr umană. - PRO
- Setări Import și export - Exportați setările ca backup sau pentru a importa pe alte site-uri pentru configurare mai rapidă. - PRO
- Tablou de bord de securitate - Vedeți o prezentare generală în timp real a activității de securitate pe site-ul dvs. web cu acest tablou de bord dinamic. - PRO
- Autentificare cu doi factori - Autentificarea cu doi factori crește dramatic securitatea contului dvs. de utilizator WordPress, solicitând informații suplimentare dincolo de numele de utilizator și parola pentru a vă conecta. - PRO
- Înregistrare utilizator - Înregistrați acțiuni ale utilizatorului, cum ar fi autentificarea, salvarea conținutului și altele. - PRO
- Verificare securitate utilizator - Fiecare utilizator de pe site-ul dvs. afectează securitatea generală. Vedeți cum vă pot afecta utilizatorii securitatea și luați măsuri atunci când este necesar. - PRO
- Managementul versiunilor - Protejați-vă site-ul atunci când software-ul învechit nu este actualizat suficient de rapid. - PRO
- Dispozitive de încredere (Beta) - Dispozitive de încredere identifică dispozitivele pe care utilizatorii le folosesc pentru conectare și pot aplica restricții suplimentare dispozitivelor necunoscute. - PRO
Cum se utilizează pluginul de securitate iThemes?
Revizuirea tuturor intrărilor din jurnalul de securitate WordPress nu este întotdeauna ușoară. Poate fi foarte complicat și consumă mult timp. Puteți da mai mult sens tuturor utilizând noul tablou de bord iThemes Security.
Intrările asociate sunt acumulate într-un mod care este mai relevant pentru nevoile dvs. Folosește carduri de securitate pentru a organiza datele. Cardurile de securitate sortează informațiile acumulate în porțiuni mai mici, care sunt mai ușor de înțeles.
Odată ce sunteți pregătit să începeți, vă recomand cu tărie să rulați funcția de verificare a securității înainte de a face orice altceva.
Security Check pur și simplu pune totul în mișcare printr-un clic pe un buton. Când faceți clic pe „Site securizat”, serviciile recomandate ale iThemes Security Pro se vor activa instantaneu.
Următoarele funcții vor fi activate:
|
|
Această caracteristică este menită să vă economisească timp și să vă asigurați că toate caracteristicile funcționează așa cum ar trebui pentru o protecție cât mai bună posibilă.
Dacă trebuie să schimbați ceva despre unul dintre serviciile pe care le rulează pluginul, puteți comuta sau regla manual setarea specifică pe care doriți să o modificați.
Ce caracteristici oferă iThemele?
Mai jos vă voi explica câteva dintre opțiunile de securitate iThemes pe care le puteți configura.
1. Detectarea modificărilor de fișiere
Niciun sistem de securitate nu este perfect. Chiar și cele mai bune sisteme eșuează la un moment dat sau altul. De unde știi dacă un utilizator neautorizat a accesat site-ul tău? De obicei, este pentru că au schimbat ceva.
Detectarea modificărilor de fișiere vă va avertiza cu privire la orice modificare a instalării dvs. WordPress, astfel încât să puteți identifica ce modificări ați făcut și care nu.
2. Autentificare cu doi factori
Autentificarea cu doi factori iThemes Security este o caracteristică care necesită atât parola, cât și un cod care este trimis prin SMS pe dispozitivul mobil sau trimis în căsuța de e-mail.
Va trebui să le introduceți pe ambele la fiecare încercare de autentificare. Ar putea părea o durere, dar mărește măsurile de securitate, astfel încât să poată recunoaște cine încearcă să se conecteze.
Puteți alege să dezactivați această caracteristică, pe lângă activarea și dezactivarea acesteia pentru anumiți utilizatori care lucrează pe site-ul dvs. web.
3. Autentificare fără parolă
Conectarea fără parolă este o nouă modalitate de a verifica acreditările unui utilizator fără a necesita o parolă. Este o soluție simplă și sigură care îmbunătățește șansele ca majoritatea oamenilor să își securizeze conturile.
Conectarea fără parolă oferită de iThemes Security Pro vă va trimite un e-mail conținând un link care vă va permite să vă conectați la contul dvs. WordPress cu un singur clic pe un buton. Necesită acces la contul de e-mail al utilizatorului respectiv, care adaugă un strat de securitate suplimentar.
4. Raportul privind gradul de securitate al setărilor globale
O altă caracteristică notabilă inclusă cu acest plugin de securitate WordPress este Security Grade Report. Acest raport vă clasifică securitatea WordPress în funcție de plugin și de setările pe care le utilizați pentru a vă proteja site-ul web.
Veți obține o notă generală a literelor , în plus față de notele individuale ale literelor pentru setările de securitate. De asemenea, primiți o listă de aspecte despre site-ul dvs. web care necesită cea mai mare atenție.
Cu WordPress Security Grade Report, puteți vedea cât de bine este protejat site-ul dvs. web . Dacă notele dvs. nu sunt satisfăcătoare, pluginul recomandă pași pentru a contribui la creșterea acestor note.
Dacă nu sunteți sigur ce trebuie să faceți pentru a vă face site-ul web mai sigur, puteți vizita oricând pagina respectivă pentru a identifica și rezolva rapid problemele.
5. Scanare malware
O altă caracteristică excelentă este scanarea malware- ului Sucuri Sitecheck . Sucuri Sitecheck utilizează o scanare în 10 puncte pentru a căuta pe site-ul dvs. malware, erori și pluginuri învechite. Rulați această scanare în fiecare zi, fără nici o supraveghere.
În cazul în care Sucuri Sitecheck observă probleme, puteți fi alertat cu o notificare. De asemenea, puteți căuta manual malware în orice moment și puteți obține rezultate aproape instantaneu.
6. Gestionarea versiunilor
Înțeles, actualizarea pluginurilor noi poate fi o problemă. Orice temă sau plugin poate fi piratat dacă este depășit. Acest lucru se datorează faptului că creează vulnerabilități pe care hackerii le preiau în cele din urmă.
iThemes Security Pro are o caracteristică cunoscută sub numele de Management de versiuni. Această funcție va găsi și instala instantaneu noi actualizări ale WordPress, plugin-uri și teme, astfel încât să fiți mereu la curent cu cele mai recente versiuni.
Dacă aveți site-uri web pe care nu le actualizați frecvent cu conținut, Managementul versiunilor poate fi un instrument valoros pentru a menține site-urile mai vechi rămase securizate și protejate.
7. Legături magice
Magic Links este o altă caracteristică îngrijită, care poate fi foarte utilă pentru proprietarii și utilizatorii de site-uri web.
Dacă ați fost blocat din cauza funcției Local Brute Force Protection, puteți solicita trimiterea unui mesaj special la adresa dvs. de e-mail cu un mod unic de a vă conecta din nou.
Apoi, vă puteți conecta din nou la WordPress omitând blocajul. Scopul principal al Magic Links este de a păstra hackerii în afară, permițându-vă totuși dvs. și oamenilor în care aveți încredere în WordPress.
Legăturile magice sunt sigure și fiabile, pe lângă faptul că sunt o modalitate rapidă de a reveni la WordPress dacă sunteți blocat.
8. Mod deplasare
Modul de deplasare pur și simplu dezactivează accesul la tabloul de bord WordPress , astfel încât nimeni să nu se poată conecta. Fie că sunt alți utilizatori de încredere sau potențiali hackeri, nimeni nu poate intra până când Modul de deplasare nu este dezactivat manual sau automat.
Puteți face tabloul de bord inaccesibil într-un program fix, astfel încât nimeni să nu se poată conecta atunci când nu sunteți în apropiere. La fel ca celelalte caracteristici, puteți activa și dezactiva manual modul Away, dacă nu preferați un program fix.
Modul deplasare este o caracteristică excelentă dacă proiectarea site-ului dvs. web este treaba dvs. și permiteți accesului altora numai în timpul programului dvs. de lucru.
Prețuri de securitate iThemes
iThemes Security are o versiune gratuită și pro , dar versiunea Pro merită investiția și vine cu multe avantaje. Dacă rămâneți cu versiunea gratuită a iThemes Security, nu veți avea acces la funcții precum Magic Links și autentificare cu doi factori.
Cu toate acestea, există câteva caracteristici în versiunea Pro pe care concurenții le oferă gratuit, dar iThemes Security Pro oferă o protecție mult mai mare, încât plata pentru funcții o face demnă.
Acest plugin WordPress este disponibil în trei planuri de prețuri . Fiecare plan include un an de actualizări și servicii pentru clienți și 10 site-uri iThemes Sync.
Versiunea Blogger este de 80 USD pe an. Este bine pentru un site web. Aceasta este o valoare excelentă pentru proprietarii de afaceri care au un singur site și nu doresc să creeze mai multe.
Dacă aveți mai multe site-uri, celelalte două versiuni ar putea fi mai atrăgătoare. Versiunea Small Business este de 127 USD pe an pentru utilizare pe 10 site-uri.
Versiunea Gold este de 199 USD pe an pentru utilizare pe un număr nelimitat de site-uri. Fie că trebuie să protejați un site web sau zeci de site-uri web, este important să obțineți imediat această securitate profesională.
Avantaje și dezavantaje ale iThemes Security PRO
Iată câteva avantaje și dezavantaje ale utilizării pluginului iThemes Security.
PROS:
- Are o versiune gratuită și premium
- Funcționează cu instalații de rețea și multisite
- Monitorizarea fișierelor și scanarea malware-ului
- Prețuri accesibile
- Interfață de tablou de bord ușor de utilizat
- Un număr mare de setări și opțiuni de securitate
CONTRA:
1. S-ar putea să vă spargă site-ul. Aceasta este o posibilitate cu toate pluginurile de securitate, în funcție de diferiți factori și de modificările pe care le fac aceste pluginuri. De aceea este o idee bună să faceți o copie de rezervă completă înainte de a face modificări semnificative folosind iThemes.
2. Nu interacționează întotdeauna bine cu anumiți furnizori de găzduire web. Anumiți furnizori de găzduire partajată cu RAM redusă sau VPS au performanțe slabe cu acest plugin. Problemele sunt mai vizibile atunci când se utilizează funcții avansate precum detectarea modificării fișierelor, schimbarea prefixului etc.
3. Poate fi necesar să editați fișierul htaccess pentru a aplica anumite funcții manual.
4. iThemes Security este conceput pentru a ajuta la îmbunătățirea securității instalării dvs. WordPress de la multe metode obișnuite de atac, dar nu poate preveni orice atac posibil.
iThemes Security PRO vs Wordfence Premium
Aceste două nu se pot compara exact ca și cum ar fi pluginuri de securitate, fiecare face lucrurile diferit. Wordfence este o soluție de securitate cuprinzătoare concentrată în principal pe firewall.
Vine cu un firewall Endpoint care îi permite să fie mai sigur și complet integrat cu WordPress în comparație cu un firewall bazat pe cloud.
Wordfence vine cu un scaner de securitate care verifică pe larg fișierele de bază, temele, pluginurile. Se caută totul, de la ușile din spate la spam-ul SEO. Wordfence vă permite să monitorizați traficul live, inclusiv parametri precum originea, adresa IP, ora din zi etc.
În plus, oferă autentificare cu doi factori pentru a împiedica atacurile cu forță brută, blocarea țărilor care utilizează activități suspecte, blocarea manuală și blocarea conturilor cu parole compromise.
După ce am testat ambele pluginuri, am constatat că WordFence Security este un plugin de securitate excelent, dar poate pune o încărcătură semnificativă pe serverul dvs. web. De asemenea, are o interfață dificilă și complicată.
iThemes Security Pro are anumite funcții, cum ar fi funcțiile de detectare a modificărilor de fișiere, care vă pot încetini site-ul. În general, are o performanță mai bună decât WordFence Premium. Rețineți că orice lucru care vă scanează fișierele în mod continuu va consuma resurse.
iThemes vă permite să alegeți și să alegeți caracteristicile pe care doriți să le activați sau să le dezactivați. S- ar putea să doriți să dezactivați anumite funcții care tind să încetinească site-ul sau puteți decide doar să rulați acele funcții în perioade de trafic redus.
Pentru o comparație mai detaliată, puteți verifica postarea iThemes Security vs Wordfence.
- Nume
- Preț
- Interziceți utilizatorii răi
- Blocați adresele IP specifice și agenții de utilizator
- 404 Detectare
- Ascundeți adresa URL de conectare și de administrator
- Schimbați sărurile și cheile WordPress
- Mod deplasare
- Backup-uri de baze de date
- Detectarea modificărilor de fișiere
- Eliminați informațiile antetului Windows Live Write
- Eliminați informațiile despre antetul RSD
- Redenumiți contul „administrator”
- Schimbați prefixul tabelului bazei de date WordPress
- Schimbați calea wp-content
- Forțați SSL pentru orice postare, pagină sau pagină de administrator
- Dezactivați editarea fișierelor în administratorul WordPress
- Protecție locală a forței brute
- Protecția forței brute în rețea
- Protecție împotriva forței brute XML-RPC
- Jurnalele de securitate
- notificări prin email
- Aplicare puternică a parolei
- Verificare permisiune fișier
- Scanare malware
- Autentificare cu doi factori
- Scanare malware programată
- Înregistrarea acțiunilor utilizatorului
- Expirarea parolei
- Autentificare fără parolă
- Bypass Lockouts cu Magic Links
- Firewall pentru aplicații web
- Monitorizați traficul live
- Verificări de siguranță a conținutului
- Blocarea țării
- Verifică site-ul dvs. pentru a vedea dacă există vulnerabilități de securitate cunoscute
- Reparați fișiere
- Limitare de rataActivați funcțiile de blocare / limitare
- ITHEMES SECURITY PRO
- Versiune gratuită și cu platăVersiunea plătită este de 80 USD / an pentru un site, 127 USD / an pentru 10 site-uri și 199 USD / an pentru site-urile nelimitate.
- Disponibil în versiunea PRO
- Disponibil în versiunea PRO
- Disponibil în versiunea PRO
- Disponibil în versiunea PRO
- Disponibil în versiunea PRO
- Disponibil în versiunea PRO
- WORDFENCE PREMIUM
- Versiune gratuită și cu platăPrețul versiunii Pro pentru un site este de 99 USD / an, pentru doi 170 USD etc.
NOTĂ: Caracteristicile și opțiunile menționate și comparate în tabelul de comparație pot fi inexacte. Deoarece, pe măsură ce trece timpul, pluginurile primesc modificări, actualizări etc. Pentru cele mai exacte informații, verificați site-ul oficial. De asemenea, nu toate caracteristicile furnizate de fiecare plugin sunt menționate și comparate.
Concluzie a revizuirii iThemes Security Pro
iTheme Security Pro a fost creat pentru a apăra site-urile web de amenințările obișnuite. Niciun plugin de securitate nu poate preveni fiecare atac. Bunele practici și due diligence sunt esențiale. Acest plugin vă facilitează aplicarea acestor măsuri.
Site-urile WordPress au nevoie de un plan de securitate bun, care să includă o resursă de încredere, cum ar fi iThemes Security Pro. WordPress are în prezent peste 35% din toate site-urile web active și a fost o țintă frecventă pentru hackeri și escroci.
Acum trebuie să vă îmbunătățiți securitatea site-ului WordPress sau a magazinului WooCommerce. iThemes Security Pro vă poate ajuta să vă asigurați siguranța site-ului. Remediază problemele obișnuite despre care s-ar putea să nu știți.
Stratul său suplimentar de securitate vă oferă liniște sufletească în menținerea hackerilor în afara site-ului dvs. Vă permite să vă concentrați asupra a ceea ce contează - creșterea site-ului și creșterea veniturilor.
Dacă sunteți interesat de alte produse iThemes, atunci iThemes BackupBuddy (verificați BackupBuddy review) este o alegere excelentă pentru nevoile dvs. de backup.
Și dacă iThemes Security nu este ceea ce căutați în domeniul securității, alternativele care trebuie luate în considerare sunt MalCare (vezi recenzia MalCare), pluginul de securitate 10Web (consultați recenzia 10Web.io) și Swift Security (verificați revizuirea Swift Security).
iThemes Security Pro
Pro
- Protecția forței brute
- Detectarea modificărilor de fișiere
- Aplicare puternică a parolei
- Blocați utilizatorii răi
- Mod deplasare
- Ascundeți autentificarea și administratorul
- Backup-uri de baze de date
Contra
- Ți-ar putea rupe site-ul
- Nu interacționează întotdeauna bine cu anumiți furnizori de găzduire web
- Nu este antiglonț
- Este posibil să trebuiască să editați fișierul htaccess pentru anumite caracteristici