Wordfence Security

以下教學由傑克老師製作(原文)

外掛特點:

  • WordPress Firewall
  • Blocking Features
  • Login Security
  • Security Scanning
  • Monitoring Features
  • Multi-Site Security
  • IPv6 Compatible
  • Major Theme and Plugins Supported
  • Free Learning Center

安裝以後可以看見的功能項:

安裝好以後的第一件事,就是先跑一次網站掃描的功能,看看是不是有什麼重大的安全性問題,掃描結果也會通過Email寄送給我們。

 

在這個軟體防火牆的功能中,預設可以幫我阻擋許多網路上的攻擊方式,包括:xss, SQL injection…等,而且防火牆的模式是「學習」模式,這個模式可以讓Firewall主動學習更聰明。

提供一個即時的線上所有流量的訪客來源,你可看見對方的IP、國家、觀看的頁面及主機名稱;因此我們甚至可以看見Google bot, msn bot…等搜尋引擎的機器人。

不只是這樣,還會看到有些IP竟然不斷的嘗試要登入我們的網站,如果你發現這些惡意的國家或IP可以先使用「Run WHOIS ip」來查看這個ip到底是誰,如果是個奇怪的主機,就可以用「Block this IP」把它封鎖,讓它從此看不見我們的網站。

 

如果我們把滑鼠移到其他視窗,就會出現這個暫停即時訪客動態的訊息,只要滑鼠再移到這個視窗,就可以再即時觀看了。

 

在這裡我們可以看見被我們封鎖的所有IP列表,也可以透過最上方清除封鎖的IP。

 

想知道網站內的帳號密碼是不是夠安全,可以執行這個密碼稽核的功能,預設是針對管理者層級檢查,檢查的字典資料庫包含260百萬個密碼。

 

這一個功能是讓使用者登入時需要使用手機簡訊或二階段驗證(Two Factor Code),不過這是付費功能。

 

封鎖特定國家的IP,如果發現有某些國家的ip常來入侵我們的網站,或者根本不會有該地區的華語使用者,那麼就可以把該國家直接封鎖。

這項功能是付費功能,但Wordfence仍然會幫我們自動安排下一次系統掃描檢測日期,只是無法自訂日期和週期。

 

 

[sociallocker]WORDPRESS官方外掛:前往下載頁

本站下載點:

  wordfence.6.3.2.zip (3.0 MiB, 80 下載數)

[/sociallocker]

推薦文章:
  • PAGE BUILDER BY WOOROCKETS.COM
  • WP User Avatar
  • UpdraftPlus – Backup/Restore
  • Check and Enable GZIP compression
  • Blanche Lite Themes

  • 發表迴響

    你的電子郵件位址並不會被公開。 必要欄位標記為 *