使用最佳的WordPress安全性保护您的网站。
Wordfence包括端点防火墙和恶意软件扫描程序,它们是从头开始构建以保护WordPress的。我们的威胁防御源为Wordfence提供了最新的防火墙规则,恶意软件签名和恶意IP地址,以保护您的网站安全。通过一系列附加功能,Wordfence是可用的最全面的安全选项。Wordfence在您的服务器的终结点上运行,比云替代方案提供更好的保护。可以绕过云防火墙,并且历史上一直遭受数据泄漏的困扰。Wordfence防火墙在我们超过85%的防火墙规则中利用了用户身份信息,这是云防火墙无法访问的。而且我们的防火墙不需要像云解决方案一样打破端到端的加密。
WordPress防火墙
Wordfence包括一个Web应用程序防火墙(WAF),用于识别和阻止恶意流量。它运行在端点上,可与WordPress进行深度集成。与云替代方案不同,它不会破坏加密,无法被绕过并且不会泄漏数据。集成的恶意软件扫描程序阻止包含恶意代码或内容的请求。通过限制登录尝试,强制使用强密码和其他登录安全措施来防御暴力攻击。升级到高级可启用实时防火墙规则和恶意软件签名更新,以及实时IP黑名单,该功能可阻止来自最恶意IP的所有请求,从而在减轻负载的同时保护了您的站点。
WordPress安全扫描仪
Wordfence扫描程序检查核心文件,主题和插件是否存在恶意软件,错误的URL,后门,SEO垃圾邮件,恶意重定向和代码注入。它还会将您的文件与WordPress.org存储库中的文件进行比较,检查文件的完整性并向您报告所有更改。修复已更改的文件,方法是使用原始原始版本覆盖这些文件,并轻松删除不属于任何文件的文件。它还会检查您的站点中是否存在已知的安全漏洞,已废弃和已关闭的插件。内容安全检查可确保您的文件,帖子和评论不包含危险的URL或可疑内容。升级到高级版可以实时更新恶意软件特征码,进行信誉检查,并更好地控制扫描时间和频率。
威胁防御供稿
威胁防御源为Wordfence插件提供了最新的防火墙规则,恶意软件签名和恶意IP地址,以保护您的网站安全。Wordfence保护了超过400万个WordPress网站,使我们能够以无与伦比的方式访问有关黑客如何危害网站,攻击源以及所留下的恶意代码的信息。我们的安全分析师和开发人员100%专注于WordPress安全,并在发现新威胁时不断添加更新。高级会员将收到威胁防御源的实时版本。
更强大的功能
密码泄露保护
保护您的站点免受利用数据泄露中盗取的密码信息的攻击。使用已知的泄露密码阻止管理员登录。
数据泄露最近变得非常普遍,使攻击者拥有数百万个用户名,密码和其他敏感数据。不幸的是,利用此信息,我们在野外看到了对WordPress网站的攻击。
与攻击者保持领先
Wordfence现在包括针对此特定威胁的防护。该功能使您可以阻止使用已知泄露密码的管理员登录。使用先前在违规中看到的密码的任何管理员都需要重置其密码才能登录。我们会及时更新最新的违规信息。为此,我们将登录安全性与Troy Hunt的Pwned Passwords API版本2提供的数据库集成在一起。特洛伊(Troy)已针对数百个数据泄露建立了数亿个受感染密码的大量列表。
实时交通
实时监控其他分析程序包中未显示的访问和黑客尝试;包括来源,其IP地址和一天中的时间。
Wordfence Live Traffic是一个功能强大的工具,可让您实时查看网站上的活动,包括Google Analytics(分析)和其他Javascript记录器未显示的流量。
- 观看黑客试图立即入侵您的网站。监控其他分析软件包中未显示的访问和黑客尝试,并实时查看尝试;包括他们来自世界的哪个地方,他们的IP地址和一天中的时间。
- 观看访问者实时登录和退出您的站点。在许多情况下,查看谁在登录和注销您的站点很有帮助。如果您认为自己已被黑客入侵,则可以查看谁登录,登录时间以及登录来源。如果看到蛮力登录尝试猛增,可以使用该信息来制定阻止策略。攻击者在密码猜测攻击期间使用的用户名的可见性将提醒您可能需要更改的用户名。
- 观看Google实时抓取您的网站。 如果您像大多数网站所有者一样,那么SEO至关重要。在Google抓取您的网站时对其进行监视,以查看正在抓取的页面和未抓取的页面。确定诸如抓取不存在的页面和缺少robots.txt文件之类的问题。
- 观看网站访问者实时使用您的网站; 包括他们来自世界的哪个地方,他们的IP地址和一天中的时间。
- 保护您的知识产权免受内容窃贼的侵害。内容窃贼是通过搜寻您的网站内容并将其重新发布到自己的网站上而窃取您的网站内容和来之不易的品牌知名度的爬虫。使您的内容受到控制。
- 实时阻止恶意爬虫。如果某人或某物正在产生许多“找不到页面的错误”或过于激进地消费内容,那么他们可能根本没有用。使用Wordfence阻止它们,并为Google爬虫提供不受阻碍的工作空间。
高级手动阻止
快速有效地阻止整个恶意网络以及任何基于模式匹配和IP范围指示可疑意图的人员或机器人活动。
强大的选项可让您阻止来自任何来源的流量
通过阻止整个恶意网络以及任何基于模式匹配和IP范围指示可疑意图的人或机器人活动,来快速有效地分发站点安全威胁。
Wordfence使您能够执行以下操作,从而帮助您智能地阻止WordPress网站威胁:
- 阻止IP地址的范围(将其视为网络)
- 特定的Web浏览器和Web浏览器模式
- 推荐网站
- 以上任意组合
国家封锁
阻止明显参与恶意活动的国家/地区是在攻击过程中保护您的站点的有效方法。
实施地理保护
Wordfence国家/地区阻止功能旨在在不到1 / 300,000秒的时间内阻止攻击,防止内容盗窃或结束源自某个地理区域的恶意活动。阻止定期创建登录失败,页面未发现大量错误或明显从事恶意活动的国家/地区是一种在攻击过程中保护您的网站的有效方法。
Wordfence Country Blocking为您提供了以下选项来保护您的WP网站:
- 阻止访问您的登录表单
- 阻止访问您的其他WordPress网站
- 访问不断更新的国家/地区到IP映射的数据库
- 您可以在“高级阻止”中找到更多选项
维修档案
Wordfence使用我们的源代码验证功能来帮助您从黑客中恢复。它告诉您核心文件,主题文件和插件文件中发生了什么更改,并帮助修复它们。
不要只找到损坏的文件。查看更改并进行修复
Wordfence使用我们的源代码验证功能来告诉您已更改的内容并帮助修复被黑的文件。在我们的云服务器(超过TB的数据)的支持下,Wordfence根据官方WordPress存储库中存储的内容检查核心文件,主题文件和插件文件的完整性。我们会保留发布到官方存储库中以提供此功能的每个WordPress核心,主题和插件文件的记录。
在Wordfence提醒您进行文件更改后,您可以:
- 查看文件如何更改,只有Wordfence可以做到
- 下载原始文件以将原始文件与当前文件进行比较
- 通过使用原始原始版本覆盖来查看和修复文件
两要素认证
通过使用可用的最安全形式的远程系统身份验证之一,永久停止蛮力攻击。
SEO
会员
安全
表单
邮件
免责声明:本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,建议购买正版授权。本站不负责资源的有效性和完整性,一切后果将由下载用户自行承担。本站资源若侵犯了您的合法权益,请来信通知我们(Email: admin@alileyun.com),我们会及时删除!
关于中文汉化的处理(部分主题需要类似操作):
通常主题安装后,如有中文包文件,启用主题后即可完成。如果未能成功则可以按照以下两步进行尝试。
1、把主题文件夹Themes中的/languages/目录中的zh_CN.mo和zh_CN.po文件拷贝到“/wp-content/languages/themes“中即可。
2、或者,如主题文件夹是abc,则将文件名改为“abc-zh_CN.mo”和“abc-zh_CN.po”,请用“-”号连接。
Tqge.com » Wordfence Security Premium v7.5.3 – 安全围栏防火墙插件
转载注意保留原文链接:https://www.tqge.com/128020