いくつかのWordPressセキュリティプラグインに飛び込む前に、まず例から見ていきましょう。 あなたが新しい家を購入したとします。 このエキサイティングな新しい投資は、おそらく使い慣れない高額な頭金を必要とします。 そしてもちろん、購入前には検査費用がかかります。 そして、住宅ローンや保険の支払いが発生し、そのすべてがあなたのポケットから直接出てきます。
不動産の購入はあなたが作ることができる最高の投資の一つであると言いますが、その投資は高価なものである。 そのような高価値の投資(そして、将来的に大金を稼ぐことができるもの)のために、あなたはそれをあなたの能力の最大限に保護したいと思いませんか?
あなたが保険を購入し、アラームシステムやいくつかのセキュリティカメラの設定を検討する理由はそれです。 多くの専門家は、危険を冒したくない人を追い払うために、少なくともドアにセキュリティシステムの看板を置くことを勧めています。 このセキュリティのすべては、将来のその投資の可能性とともに、初期投資を保護することを意味します。
そして、あなたはそれがあなたのWordPress Webサイトに来るとき、同じように考える必要があります。 これには、カスタマー サービス担当者や営業担当者など、雇用しなければならない人材は含まれません。
この初期投資だけでも、Web サイトを最初から保護するのに十分です。 しかし、もっと重要なのは、将来的に儲かる可能性のあるお金を守ることを忘れないようにすることです。
デフォルトで、WordPress コアはいくつかのセキュリティ対策を備えていますが、評判の良いセキュリティ プラグインがやってくれることに比べれば、大したことではありません。 たとえば、WordPress のトップ セキュリティ プラグインは、次のような機能を提供します。
- アクティブ セキュリティ モニタリング
- ファイル スキャン
- マルウェア スキャン
- ブラックリスト モニタリング
- セキュリティ強化
- 後方支援
- ファイアウォール
- ブルートフォース攻撃対策
- セキュリティ脅威を検出したときの通知
- Much more
セキュリティの強化 後方支援 セキュリティの強化 後方支援 後方支援
- 最優先すべきは安全なホスティング
- Best WordPress Security Plugins in 2021
- Sucuri Securityを素晴らしい選択肢にする機能:
- iThemes Security
- Features That Make iThemes Security a Great Choice:
- Wordfence Security
- Features That Make WordFence a Great Choice:
- WP fail2ban
- WP fail2banを素晴らしい選択肢とする機能:
- All In One WP Security & Firewall
- Sign Up For the Newsletter
- WordPressでアクセス数を1187%伸ばしました。 その方法をご紹介します。
- Features That Make All In One WP Security & Firewall a Great Choice:
- Jetpack
- SecuPress
- Features That Make SecuPress a Great Choice:
- Features That Make BulletProof Security a Great Choice:
- WPScan – WordPress Security Scanner
- WPScanが選ばれる理由。
- VaultPress
- Google Authenticator – Two Factor Authentication
- Google Authenticator を優れた選択肢にする機能:
- Security Ninja
- Features That Make Security Ninja a Great Choice:
- Defender を素晴らしい選択肢にする機能:
- Astra Web Security
- Astra Web Security を素晴らしい選択肢とする機能:
- Shield Security
- Features That Make Shield Security a Great Choice:
- Hide My WP
- Features That Make Hide My WP a Great Choiceで動作しない場合があります:
- WebARX
- WebARX を素晴らしい選択肢にする機能:
- どのWordPressセキュリティプラグインが最適か?
最優先すべきは安全なホスティング
あなたのサイトのセキュリティはバックエンドとそれが稼働している基盤によってのみ優れています。 そのため、セキュリティ プラグインを検討する前に、Kinsta などのセキュリティ対策をすでに実施している WordPress ホストを選択することが重要です。 これらの保護措置の多くはサーバーレベルで行われ、サイトのパフォーマンスに害を与えることなく、はるかに効果的であることができます。 もちろん、機能や目的もよくわからないようなプラグインのセキュリティ設定に時間を費やす必要もありません。
Secure WordPress Hosting
KinstaがすべてのWordPress管理ホスティングプランで提供しているセキュリティ機能の一部を紹介します。
- Kinsta はDDoS攻撃、稼働時間の監視、1分間にログイン試行に6件以上失敗するIPを自動的に禁止することを検出する。
- WordPress サイトに直接アクセスする場合は、暗号化された SFTP と SSH 接続のみがサポートされます (FTP と SFTP の違いはここです)。
- ハードウェアファイアウォールと、追加のアクティブおよびパッシブセキュリティ対策により、データへのアクセスを防止しています。
- 当社の open_basedir 制限は、悪意のあるスクリプトになりやすい一般的なディレクトリでの PHP の実行も許可しません。
- KinstaはGoogle Cloud Platform (GCP) 上のLinuxコンテナー (LXC) を使用して、各アカウントだけでなく個別のWordPressサイトについても完全に分離しています。 これは、他の競合他社が提供する方法よりもはるかに安全な方法です。 GCPはまた、静止時のデータ暗号化を採用しています。
- Kinsta はサポートされているバージョンの PHP のみを実行します。 7.2、7.3、および7.4です。 サポートされていないバージョンのPHPは、セキュリティ更新が行われず、パッチが適用されていないセキュリティ脆弱性にさらされるため危険です。
- 100%ハッキング防止というものはありません。 これが、Kinstaがいくつかのセキュリティプラグイン(すべてではない)を禁止している理由です。
Kinsta のクライアントで、追加の保護が必要な場合、またはボットやプロキシのトラフィックを減らすために、Kinsta と共に Cloudflare や Sucuri などのソリューションを利用することを強くお勧めします。 SucuriがどのようにDDoS攻撃を簡単に軽減するのに役立ったかについての当社のブログポストをご覧ください。 6111>
しかし、すべてのホストがKinstaのような厳しいセキュリティを備えているわけではなく、WordPressセキュリティプラグインが非常に有益になる場所です。
Best WordPress Security Plugins in 2021
急いでいる場合は、以下のリンクをクリックしてセキュリティプラグインをテストして自分なりの判断をすることを自由に感じてください。 もし、私たちの詳細な分析を見たいのであれば、読み続けてください!
価値のあるセキュリティ プラグインのほとんどは価格がついていますが、無料で限られた機能がついているものもいくつかあります。
価格についてお話しますが、それぞれのプラグインがあなたのために何をしようとしているかを理解することがより重要です。 最終的には、あなたの投資から悪者を遠ざける最善の方法を見つけ出すことがすべてであり、時にはそれは少しのお金を費やすことを意味します。 Sucuri Security – Auditing, Malware Scanner and Security Hardening
Sucuri Security プラグインには無料版と有料版がありますが、大半の Web サイトは無料プラグインで問題ないはずです。 例えば、ウェブサイトのファイアウォールは、あなたがSucuriプランのために支払う必要がありますが、彼らはセキュリティのそのタイプを必要とするようにすべてのウェブマスターが感じていない。
Sucuri Security WordPress plugin
無料の機能については、プラグインがあなたのウェブサイトを保護しているどれだけ見てセキュリティ活動監査が付属しています。 それは、ファイルの整合性の監視、ブラックリストの監視、セキュリティ通知、およびセキュリティの強化を持っています。 プレミアムプランは、顧客サービスチャネルと、より頻繁にスキャンを開く. 例えば、あなたは、12時間ごとに完了するためにスキャンをしたいかもしれません.
Sucuri Securityを素晴らしい選択肢にする機能:
- それはSSL証明書の複数のバリエーションを提供しています。
- いくつかのプランでは、高度な DDoS 保護を利用できます。
- お金を払わなくても、ブラックリスト監視、マルウェア スキャン、ファイル整合性監視、セキュリティ強化などの貴重なツールを利用できます。
さらに読む。 Sucuri Firewall (WAF) を WordPress サイトに設定する方法
iThemes Security
The iThemes Security プラグイン(旧称 Better WP Security)は、あなたのウェブサイトを保護する最も素晴らしい方法の 1 つで、ハッキングや望ましくない侵入などを防ぐために 30 以上の機能を提供します。 そのため、このような弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順の弊順之之吭龍。 これは、チケット制サポート、プラグインの更新の1年間、および2つのウェブサイトのサポートを提供します。 より多くのサイトを保護したい場合は、より高価なプランにアップグレードするオプションがあります。
プロ版の主な機能として、iThemes Security Pro は強力なパスワード強制、不正ユーザーのロックアウト、データベースバックアップ、二要素認証などの機能を提供します。 これらは、このWordPressセキュリティプラグインであなたのサイトを保護する方法のほんの一部に過ぎません。 6111>
Google Cloud Firewall とハッキング修正保証で安心をお楽しみください。 Kinsta を無料でお試しください。
Features That Make iThemes Security a Great Choice:
- The security plugin offers file change detection, which is important because most webmasters when a file is messed with, is not notice to be used.
- Google re integration を使用して、ログインに追加の保護層を追加します。
- プラグインは、WordPress コア ファイルを現在のバージョンの WordPress と比較し、これらのファイルに何か悪意のあるものが配置されているかどうかを理解するのに役立ちます。
- 認証キーに複雑なレイヤーを追加するために、WordPress のソルトとキーを更新します。
- サイトに一定の更新を行っていないときに、すべてのユーザーから WordPress ダッシュボードを完全にロックしたい場合のために、「アウェイ モード」を設定することができます。
- その他、404検知、ブルートフォース保護、強力なパスワード強制など、必要不可欠な機能を備えています。
Wordfence Security
Wordfence Securityは最も人気のあるWordPressセキュリティプラグインの1つですが、それには正当な理由があります。 このプラグインは、堅牢なログイン セキュリティ機能やセキュリティ インシデント回復ツールなど、強力な保護ツールとシンプルさを兼ね備えています。 しかし、プレミアムバージョンは、1つのサイトに対して年間約99ドルから販売されています。 プラグインの作成者はまた、あなたが複数のサイトのキーにサインアップするときに急な割引を提供し、開発者のためにそれを安くする. 例えば, あなたは15 +ライセンスを購入した場合, あなたは得るでしょう 25% オフまたはライセンスごとに$ 74.25.
Features That Make WordFence a Great Choice:
- The free version is powerful enough for smaller websites.
- Developers can save tons of money when they sign up for multiple site keys.The feature features that make WordFence Security a Great Choice.The features that make WordFense Security a Great Choice.The feature of high-quality websites and want to protect them all.All the Wordfence is pay to consider it pays.
- 国別ブロック、手動ブロック、ブルートフォース保護、リアルタイム脅威防御、および Web アプリケーション ファイアウォールなどのツールを備えた完全なファイアウォール スイートを備えており、
- プラグインのスキャン部分ではマルウェア、リアルタイム脅威、およびスパムを撃退する。
- このプラグインは、Google のクロール活動、ログインとログアウト、人間の訪問者、およびボットのようなものを表示することによって、ライブトラフィックを監視します。
- 携帯電話とパスワード監査でサインインするオプションなどのいくつかの独自のツールにアクセスできます。
- プラグインを監視し、プラグインが WordPress プラグイン リポジトリから削除された場合(通常は安全でない、またはハッキングされたことが原因)、更新されずに放棄されたことを知らせます。
WP fail2ban
WP fail2ban では、ブルートフォース アタックからの保護、というひとつの機能しか提供しませんが、かなり重要なものです。 このプラグインは、多くの人があなたが上記のセキュリティスイートプラグインのいくつかから得るものよりも効果的であるとして見ている別のアプローチを取ります。 WP fail2banは、すべてのログイン試行を、その性質や成功に関係なく、LOG_AUTHを使用してsyslogに記録します。
WP fail2ban security plugin
WP fail2banプラグインの設定に関して知っておくべきことはあまりないでしょう。 実際、インストールして魔法をかけるだけでいいのです。 また、ブルートフォースセキュリティプラグインは完全に無料ですので、お金を使う心配はありません。
WP fail2banを素晴らしい選択肢とする機能:
- ハードまたはソフトブロックの間で選択します。
- CloudFlareおよびプロキシサーバーと統合します。
- スパムや悪意のあるコメントを防ぐためにコメントをログします。
- プラグインは、スパム、ピンバック、ユーザー列挙の情報もログします。
- また、ログインプロセスに到達する機会さえ持つ前に、ユーザーを直ちにブロックするショートコードを作成するオプションがあります。
All In One WP Security & Firewall
最も機能満載の無料セキュリティプラグインの1つとして、All In One WP Security & Firewallはプレミアムプランなしで簡単なインターフェイスと適切なカスタマーサポートを提供しています。 このプラグインはグラフやメーターを用いて、セキュリティの強さなどの指標を初心者に説明し、サイトを強くするために何をすべきかを説明する、非常にビジュアルなセキュリティプラグインです。
Sign Up For the Newsletter
WordPressでアクセス数を1187%伸ばしました。 その方法をご紹介します。
WordPress のインサイダー情報をお届けする週刊ニュースレターを受け取る 20,000 人以上の仲間入り!
Subscribe Now
All In One WP Security & Firewall plugin
機能は3つに分類されています。 基本」「中級」「上級」の3つに分かれています。 したがって、あなたがより高度な開発者である場合、あなたはまだプラグインを活用することができます。 このプラグインが機能する主な方法は、ユーザー アカウントの保護、ログイン時の強制的な試行のブロック、およびユーザー登録のセキュリティの強化です。 データベースとファイルのセキュリティもプラグインにパッケージされています。
Features That Make All In One WP Security & Firewall a Great Choice:
- The WordPress security plugin has a blacklist tool where you can set certain requirements to block a user.
- You can backup .htaccess and .wp-config files.You are also the features that make All In One WP Security & Firewall a Great Choice:
- TheWeb site is not disclosed. また、何か問題が発生した場合にそれらを復元するためのツールもあります。
- このプラグインは、あなたのウェブサイトがどのように強いとあなたのサイトの特定の領域へのポイントを指定する1つのグラフを表示します。 これは、サイトのセキュリティで何が起こっているかを視覚化するための一般的なユーザーにとって最高の機能の一つです。
- プラグインは、途中で任意のアップセルなしで無料です。
Jetpack
WordPressを使っている人のほとんどはJetpackをよく知っています。それは主にこのプラグインが非常に多くの機能を持っているからですが、WordPress.comの人たちが作ったプラグインであるということも理由です。 Jetpackには、ソーシャルメディア、サイトスピード、スパム対策などを強化するモジュールが満載です。 Jetpackには非常に多くの機能があるので、ぜひとも探索する価値があります。
Jetpack WordPress security plugin
いくつかのセキュリティツールもJetpackに含まれており、お金を節約したい人や評判の良いソリューションに頼りたい人にとって魅力あるプラグインになっています。 例えば、Protectモジュールは無料で、不審な活動が起こらないようにブロックしてくれます。 ブルートフォースアタック保護やホワイトリストも、Jetpackの基本的なセキュリティ機能でサポートされています。
つまり、セキュリティに関しては、Jetpackの有料版がより強力なのです。 たとえば、年間99ドルのプランでは、マルウェアのスキャン、ウェブサイトの定期的なバックアップ、何か問題が発生した場合の復旧などが含まれています。 そのため、このような「痒いところに手が届く」ような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、そんな感覚を味わえるのがJetpackの最大の特長です。
- プレミアムプランでは、バックアップ、スパム保護、セキュリティスキャンなどの特典があり、プラグインをよりスイートなものに変えます。
- プラグインの更新はすべてJetpackで管理します。
- ダウンタイムのモニタリングもあります。 例えば、メールマーケティング、ソーシャルメディア、サイトのカスタマイズ、最適化のための機能を備えています。
SecuPress
SecuPressは、市場に出てきたばかりのセキュリティプラグインですが(もともとは2016年にフリーミアムとしてリリース)、急速に成長しているものであることは間違いないでしょう。 実は、WP RocketやImagifyを開発している、ご存知の方も多いWP Mediaのオリジナル共同設立者の一人、Julio Potierが開発しているのです。 また、”SecuPress “というWordPressのセキュリティプラグインは、UIが素晴らしく、使いやすいインターフェイスを持っているセキュリティプラグインが必要な場合、SecuPressは間違いなく一緒に行くべきプラグインである。 無料版では、アンチブルートフォースログイン、ブロックIP、ファイアウォールなどの機能を備えています。 また、セキュリティキーの保護だけでなく、悪質なボットからの訪問をブロックすることも含まれています(通常、他のセキュリティプラグインでは有料です)。
さらに多くの機能が必要な場合は、プレミアムバージョンが1サイトあたり年間59ドルからあり、アラートや通知、2ファクタ認証、GeoIPブロック、PHPマルウェアスキャン、PDFレポートなどの追加機能があります。
Features That Make SecuPress a Great Choice:
- The UI in SecuPress is probably one of the best! そのため、初心者でも非常に使いやすいです。
- プレミアムバージョンは間違いなく多くの価値を付加しています。 また、「SecuProof Security」プラグインは、無料版とプレミアム版の両方が用意されています。 このような場合、「痒いところに手が届く」「痒いところに手が届く」「痒いところに手が届く」「痒いところに手が届く」「痒いところに手が届く」「痒いところに手が届く」「痒いところに手が届く」「痒いところに手が届く」「痒いところに手が届く」。 彼らは30日間の返金保証を提供し, あなたは隔離のための機能を受け取る, 電子メールアラート, アンチスパム, 自動復元, などなど.
BulletProof Security WordPress plugin
以下のツールを提供しているので、まず無料のプラグインを試してみることをお勧めします:
- ログインセキュリティと監視.
- データベースバックアップとリストア.
- MScan Malware Scanner.BulletProof セキュリティは、セキュリティのために使用することができます。
- アンチスパムおよびアンチハッキングツール.
- セキュリティログ.
- 隠しプラグインフォルダ.
- メンテナンスモード.
- フルセットアップウィザード..
- フルセットアップウィザード.
最も使いやすいWordPressセキュリティプラグインではありませんが、アンチエクスプロイトガードやオンラインBase64デコーダなどの独自の設定や機能を利用したい上級開発者にとっては、十分な機能を備えています。 また、セットアップ ウィザードの自動修正機能もあり、少し楽になります。
Features That Make BulletProof Security a Great Choice:
- BPS Pro ARQ Intrusion Detection and Prevention System (ARQ IDPS) encrypting solutions、また、スケジュールされたクロン、cURL スキャン、フォルダ ロックなどの機能で、市場の最もユニークで高度なセキュリティ ツールがいくつも備わっています。
- 無料版には、平均的な Web サイトに必要な十分な機能が搭載されています。
- データベースのバックアップは無料版で提供されています。
- 個々のプラグインフォルダを隠すことができます。
- メンテナンスモード機能は、他のほとんどのセキュリティプラグインにはないものです。
WPScan – WordPress Security Scanner
WPScan WordPress セキュリティ プラグインは、専門のセキュリティ専門家やコミュニティによって日々更新される手動でキュレーションされた脆弱性データベースを活用し、セキュリティに異なるアプローチを取っています。 このデータベースは Automattic によって提供されており、21,000 以上の既知のセキュリティ脆弱性を含んでいます。
そのおかげで、WPScan プラグインは、WordPress コア バージョン、プラグイン、およびテーマの既知のセキュリティ脆弱性をスキャンすることが可能です。
WPScan WordPress plugin
さらに、このプラグインは、公開されたデバッグ ログ ファイル、バックアップされた wp-config.php ファイル、弱いパスワードのユーザーなどのスキャンなど、さまざまなセキュリティ チェックも行っています。 また、”WPScan “は、ほとんどのWordPressウェブサイトに適した無料のAPIプランを持っていますが、より多くのAPIコールを必要とするかもしれないユーザーのための有料プランも持っています。
WPScanが選ばれる理由。
- 常に更新される独自の脆弱性データベースを使用
- ニーズに応じて無料と有料のオプションがある
- 追加のセキュリティチェック
- オプションは以下の通りです。 脆弱性が発見されたらメールで通知する
- スキャンを特定の時間に実行するようスケジュールできる
VaultPress
忘れてはならないのがVaultPressです。 iThemes Security ProやSucuri Scannerのようなプラグインと似たような働きをするからです。 あなたは、任意のタイプの保護を取得するために支払う必要がありますが、計画は年間わずか39ドルからで、それはより手頃な価格のプレミアムセキュリティプラグインの一つとなっています. そのため、このような「痒いところに手が届く」ような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、痒いところに手が届くような、そんな感覚です。 また、マウスをすばやくクリックするだけで、サイトのリストアを完了することができます。 さらに、リストアファイルはダッシュボードに記録され、複数保存されるので、必要なファイルを選択することができます。 バックアップに関してVaultPressの最も良い部分は、それらが増分であることです。 これはパフォーマンスにとって素晴らしいことです。
主要なセキュリティツールは、あなたのウェブサイト上の疑わしい活動を監視し、履歴を見るためのタブで、どの脅威が対処されたか、または無視されたかを見ることができます。 また、統計情報を確認し、クリーンなダッシュボードの利便性からセキュリティの詳細全体を管理することができます。
- 価格は、他のほとんどのプレミアムWordPressセキュリティプラグインよりも優れています。
- 統計タブは、あなたのサイトで最も人気のある訪問時間に関する情報を明らかにし、また、それらの時間の間に発生した脅威を示す。
- あなたは、サイトのリストアやバックアップなどのタスクであなたを助けるためにVaultPressから専門家に連絡することができます。 Kinstaを無料でお試しください。
最も評価の高いバックアッププラグインについてもっと知りたい場合は、他のガイドをご覧ください。 4 Best Incremental WordPress Backup Plugins (Save Space and Speed)
Google Authenticator – Two Factor Authentication
個々のセキュリティ機能を持つプラグインの大部分は、インストールする意味があまりありません。 通常、iThemes Security Pro のようなプラグインを使用すれば、その 1 つの機能と他の何十もの機能を一緒に手に入れることができるからです。 しかし、2ファクタ認証は、ほとんどのセキュリティスイートには含まれていないようなので、話は別です。
Google Authenticator WordPress plugin
The Google Authenticator plugin adds a second layer of security to your login module, which is rather important since the majority of hacking attempts happen with the login.このようなプラグインでログインセキュリティを固めるのは理にかなっているかもしれませんね。 通常のパスワードに加えて、このプラグインは、携帯電話にプッシュ通知を送信するか、QR コードの使用やセキュリティの質問をするなどの他の形式の認証を行います。
この方法では、2 層目はおそらくあなただけが知っているか持っているもの(携帯など)なので、ログインははるかに侵入しにくくなります。 このプラグインは、支払いも不要で、インターフェースも簡単です。
唯一の問題は、2 要素認証により、モバイル デバイスでバックエンドにログインするのがかなり困難になることです。
Google Authenticator を優れた選択肢にする機能:
- ログイン領域の脆弱性をほぼ排除します。
- どの2要素認証方法が最も簡単かを選択できます。
- どのユーザータイプが認証プロセスを通過する必要があるかを選択できます。
- このプラグインには、カスタム ログイン ページで使用するショートコードがあります。
Security Ninja
Security Ninjaは7年以上前から存在しています。 CodeCanyonで販売された最初のセキュリティプラグインの1つとして始まり(4つのアドオンが利用可能)、2016年にフリーミアムモデルに移行しました。 アドオンは捨てられ、フリーとプレミアムの2つのバージョンだけになりました。 メインモジュール(無料で利用できる唯一のモジュール)は、ファイルやMySQLのパーミッションのチェックから、さまざまなPHP設定まで50以上のセキュリティテストを実行します。
Security Ninja WordPress plugin
Security Ninjaもすべてのユーザーパスワードの総当たり検査を行い、「12345」「password」などの弱いパスワードでアカウントを除外します。 これは、セキュリティについてユーザーを教育するのに役立ちます。 自動修正モジュールも含まれているが、何が起こっているのかを理解したい人のために、セキュリティ問題を手動で修正するためのコードを含むすべてのテストの詳細な説明がある。 プラグインによってサイトがいじられるのが嫌なら、Security Ninjaは、「ここをクリックすれば直る」という通常のアプローチに代わる良い方法を提供してくれる。
Features That Make Security Ninja a Great Choice:
- The security tester module (available in the free version) perform over 50 security tests across your site.
- Not tech-savvy?
- WordPress コアをスキャンして、wordpress.org からの安全で最新のコピーと比較することにより、コア ファイルの整合性を確保します。
- プラグインとテーマをスキャンして、疑わしいコードやマルウェアを検出します。
- 既知の悪質なIPの巨大なリストを利用し、自動的にそれらをブロックします。
- ユーザーのログインから設定の変更まで、WordPressサイトで発生しているすべてのイベントを記録します。
- 定期的にスキャンをスケジュールすることができます。 また、「Defender」は、WordPress のセキュリティを即座にアップグレードするための最も効果的な強化技術のリストで始まる無料版とプロ版の両方があります。
Defender WordPress security plugin
WordPress の疑わしいコードをチェックする無料スキャンを実行することができます。 Defender スキャン ツールは、WordPress インストールとディレクトリを比較し、変更を報告し、クリックで元のファイルを復元できます。 また、10GBのリモートストレージによるクラウドバックアップ、変更を監視する監査ログ、自動セキュリティスキャン、ブラックリスト監視を含むプロ版も提供されています。
Defender を素晴らしい選択肢にする機能:
- Google 2 段階認証.
- WordPress コアファイルのスキャンと修復.
- Login Screen Masking.
- IP ブラックリスト管理およびログ.
- Unlimited ファイルスキャン.Defender を素晴らしい選択肢とする機能:
Google 2 段階認証.Defender を素晴らしい選択肢とする機能.Defender 2 段落のスキャン、修復、ログ.Defender 2 段落のスキャン、スキャン.Defender 2 段のスキャン、ログ.Defender 2 段のスキャン、ログを作成する機能.li
- ログイン保護のための時限ロックアウトブルートフォース攻撃シールド
- 脆弱性スキャンをブロックするための404リミッター
- IPロックアウト通知とレポート
Astra Web Security
Astra Web SecurityはWordPressサイト向けの「セキュリティスイート」としての役割を担います。 Astra を使用すると、マルウェア、SQLi、XSS、コメントスパム、ブルートフォース、および 100 以上の脅威を心配する必要がありません。 Astra の超直感的なダッシュボードには、コックピットのパイロットのような気分にさせる 100 個ものボタンは付いていません!
Astra Web Security for WordPress
Gillette や African Union、Ford、Oman Airways など多くの一流ブランドが Astra セキュリティ ソリューションを使用しています。 価格は$9/mからで、年払いプランの場合は一律20%オフです。 全体として、Astra は、ウェブサイトのセキュリティにお金を費やすことを計画している場合、良い投資となります。
Astra Web Security を素晴らしい選択肢とする機能:
- Astra セキュリティソリューションは WordPress プラグインとしてインストールされます & DNS 設定を変更する必要がありません。
- アストラは、SQLi、XSS、コードインジェクション、バッドボット、ブルートフォース、SEOスパム、その他100以上のサイバー攻撃を阻止する強固なファイアウォール、即時マルウェアクリーンアップを提供します。
- WordPress ウェブサイトのビジネス エラー ロジックを含む完全なセキュリティ監査。
- 直感的なダッシュボードはすべての攻撃を記録し、国、IP 範囲または URL をブロックまたはホワイトリストにするオプション、連続したブラックリストと評価の監視、毎時の管理ログイン通知、その他多数があります。
- 無料のコミュニティ セキュリティまたはバグ バウンティ管理プラットフォームでは、ハッカーを安全かつ安心に、ウェブサイトに見つけた脆弱性をレポートできるようにします。
Shield Security
Shield Securityの第一の役割は、あなたのサイトのセキュリティの負担を増やすことを引き受けることです。 私たちは皆、時間がないので、よりスマートな防御と、電子メールであなたを悩ませることなく脅威に対応する方法を知っているセキュリティプラグインが必要です。 初心者にも上級者にも適したShieldは、起動した瞬間からスキャンを開始し、あなたのサイトを保護します。 すべてのオプションは完全に文書化されているので、自由にサイトのセキュリティをさらに掘り下げることができます。
Shield Security WordPress プラグイン
Shield Security のコアは永久に無料です。 このような状況下、「痒いところに手が届く」「痒いところに手が届く」「痒いところに手が届く」「痒いところに手が届く」「痒いところに手が届く」「痒いところに手が届く」「痒いところに手が届く」。 Shield Security の背後にある使命は「取り残されるウェブサイトはない」ことであり、少数の富裕層だけでなく、すべてのサイトがプロ級のセキュリティにアクセスできるようにすることが目標です。 Proは、より頻繁に実行されるより多くのスキャン、ユーザーパスワードポリシー、より大きな監査証跡、WooCommerceのサポート、トラフィック監視とそのユーザーのためのセキュリティポリシーをスムーズにする機能をもたらします。
Features That Make Shield Security a Great Choice:
- One of the only Security Plugins that restrictings to its own settings to certain users.
- バックグラウンドで不断に動作する機能により、通知で煩わされることなく、よりスマートな保護を実現。
- 3種類の2ファクタ認証を無料で提供し、それを使用できるユーザを選択できる唯一のセキュリティプラグインです。
- Pro のアップグレードは誰でも 12 ドル/サイト – 大量購入なしのバルク価格です。
- Pro は、サイトのすべての領域の問題を検出する 6 倍の強力なスキャンを提供します。
Hide My WP
Hide My WP は人気の WordPress 用セキュリティ プラグインで、攻撃者やスパマー、Wappalyzer や BuiltWith などのテーマ検出器に CMS として WordPress を使用するという事実も隠蔽されます。
Hide My WP plugin
このセキュリティプラグインは、SQLインジェクション、XSSなどのセキュリティ攻撃をリアルタイムでブロックするソリッドアート侵入検出(IDS)をバンドルしています。 Hide My WP は、24ドルで入手できるプレミアムWordPressセキュリティプラグインです。 注:このプラグインの特定の機能は、Kinsta.
Features That Make Hide My WP a Great Choiceで動作しない場合があります:
- テーマの名前を隠し、プラグイン、パーマリンクを変更、WP-admin、ログインURL、および多くを非表示にしてください。
- PHPファイルへの直接アクセスをブロック、WPクラス名をクリーンアップ、ディレクトリのリストを無効にします。
- ユーザー名、IPアドレス、日付など、攻撃者の完全な詳細とともに、潜在的に悪い行為について通知します。
- 悪質な送信元IPアドレスからのトラフィックを自動的にブロックする「トラストネットワーク2」を搭載。
- 使いやすい、ワンクリックで展開できる既製の設定から選択。
- マルチサイト、Apache、Nginx、IIS、プレミアムテーマやその他のセキュリティプラグインに対応。
WebARX
WebARXとはすべてのPHPアプリをサポートするプレミアムウェブサイトセキュリティプラットフォームです。 WebARXは、主にあなたが完全に彼らのクラウドベースのダッシュボードを介してあなたのウェブサイト間のトラフィックを制御することができ、その高度なエンドポイントファイアウォールのために知られている。 実際、WebARXは、プラグインの脆弱性、ボット攻撃、偽のトラフィックからサイトを保護する管理されたWebアプリケーションファイアウォールを備えています。
WebARX WordPressプラグイン
このプラグインでは、独自のファイアウォール規則の作成、WordPressインストールの強化、バックアップ作成、アップタイム、セキュリティ問題の監視、アラートの受信、レポートのエクスポートなど多くの機能が使用できます。
WebARX を素晴らしい選択肢にする機能:
- Advanced Website Firewall (WebARX ポータルから完全にカスタマイズ可能)。
- バーチャルパッチは、プラグインやテーマの脆弱性をパッチするルールを自動的に受信します。
- WordPressインストールのハードニング:2FA、re、セキュリティヘッダーの自動追加、ブルートフォース攻撃のブロック、wp-admin変更、クッキーの追加、などです。
- アップタイム監視:サイトダウン時にslackとメールアラートを受信
- カスタムPDFセキュリティレポート(自分のロゴでカスタマイズしてクライアントに送信)
- 無制限のウェブサイトのための集中型セキュリティです。
どのWordPressセキュリティプラグインが最適か?
さて、最高のWordPressセキュリティプラグインを歩いてきましたが、以下の主なおすすめを見てみましょう。 これは、あなたがすべての単一のアウトをテストすることなく、1つまたは2つのプラグインを選択するために容易になります。 あなたのWordPressホストが既に提供しているものによっては、セキュリティプラグインは必要ないかもしれないことを覚えておいてください。
These suggestions hone in certain situations where you might choose one security plugin over another.
- 最高の価値を求めるなら – Sucuri Security, SecuPress, Jetpack, iThemes Security, Shield Security, and WPScan.
- もし無料のWordPressセキュリティプラグインが必要なら – All In One WP Security & Firewall, Sucuri Security (free version), または Wordfence Security.
- あなたが初心者のためのセキュリティプラグインを探しているなら – All In One WP Security & Firewall, Security Ninja, or Defender.
- あなたはより高度なブルートフォース保護プラグインを必要とするとき – WP fail2banまたはAstra.All In One WP Security & Firewall, Inc.
- あなたは二要素認証をしたい場合 – Google Authenticator – 二要素認証。
- 美しいインターフェイスのために – SecuPressまたはVaultPress。
あなたがあなたのサイトのセキュリティを改善するためにさらなる措置を取ることができるプラグインのインストールに加えて、. たとえば、Lockr のオフサイト キー管理 (これはプレミアム サービスです) ソリューションは、サイトの重大な脆弱性から保護し、データの安全を確保するのに役立ちます。 WordPressに簡単に統合できます。
もちろん、世の中にあるすべてのプラグインを網羅することはできません。 これらは、単に私たちがユーザーとの経験に基づいて推奨するものです。 このリストに含めるべきだと思うものがあれば、以下のコメントでお知らせください。
eコマースサイトを運営している場合は、eコマース詐欺防止に関するガイドを必ずお読みください。
この記事をお読みになった方は、KinstaのWordPressホスティングプラットフォームを気に入っていただけるでしょう。 あなたのウェブサイトをターボチャージし、当社のベテランWordPressチームから24時間365日サポートを受けることができます。 当社のGoogle Cloudを利用したインフラは、自動スケーリング、パフォーマンス、およびセキュリティに重点を置いています。 Kinstaの違いをお見せしましょう。 プランをチェックする