11 Plugin miễn phí bảo mật WordPress

219

WordPress là hệ thống quản lý nội dung phổ biến nhất trên các trang web, chủ yếu là do sự linh hoạt của nó với gần 50.000 plugin có sẵn. Đối với trang WordPress của riêng bạn, hãy chắc chắn thêm một lớp bảo mật bổ sung vào khuôn khổ WordPress, để trang web của bạn được bảo vệ càng nhiều càng tốt khỏi các mã độc.

Dưới đây là danh sách các plugin an toàn cho WordPress. Có các plugin cho tường lửa, chống spam, xác thực hai yếu tố, v.v … Tất cả các plugin này đều miễn phí, mặc dù một vài tính năng bổ sung có tính phí.

Wordfrence

Wordfence là một plugin bảo mật phổ biến với hơn 22 triệu lượt tải xuống. Các bức tường lửa ngăn chặn bạn khỏi bị tấn công bằng cách xác định lưu lượng nguy hiểm – ngăn chặn những kẻ tấn công trước khi họ có thể truy cập vào trang web của bạn. Chức năng Threat Defense Feed của nó tự động cập nhật các quy tắc tường lửa bảo vệ bạn khỏi các mối đe dọa mới nhất. Phiên bản cao cấp đã có tính năng chặn nguồn đến từ các quốc gia, xác thực hai yếu tố và cập nhật tường lửa theo thời gian thực. Theo dõi lưu lượng truy cập theo thời gian thực, bao gồm cả lượng truy cập từ rô-bốt hay con người, lượng truy cập gặp lỗi 404, phiên đăng nhập – đăng xuất và người xem hầu hết nội dung của bạn.

Giá: Miễn phí. Phiên bản cao cấp là 8,25$/tháng.

iThemes Security

iThemes Security cung cấp hơn 30 cách để khóa WordPress trong một plugin an toàn dễ sử dụng. Với việc xác thực hai yếu tố của iThemes Security Pro cho WordPress, người dùng được yêu cầu nhập cả mật khẩu và mã số dự phòng được gửi tới thiết bị di động như điện thoại thông minh hoặc máy tính bảng. Giới hạn số lần thử đăng nhập không thành công cho mỗi người dùng. Làm cho bảng điều khiển WordPress của bạn không thể truy cập được trong những giờ nhất định. Lên kế hoạch sao lưu cơ sở dữ liệu và yêu cầu họ gửi email cho bạn. Đánh giá tính bảo mật của tất cả tài khoản người dùng WordPress của bạn cùng một lúc và thực hiện hành động với họ nếu cần.

Giá: Miễn phí. Phiên bản cao cấp là 80$/năm.

All In One WP Security & Firewall

All In One WP Security & Firewall cung cấp các phương pháp và kỹ thuật bảo mật WordPress mới nhất, đây cũng được đánh giá là các tính năng dễ sử dụng. All In One WP Security cũng sử dụng một hệ thống an ninh để đánh giá việc bạn đang bảo vệ trang web của bạn như thế nào dựa trên các tính năng bảo mật mà bạn đã kích hoạt. Thêm các tính năng bảo mật tiên tiến vào tài khoản người dùng, đăng nhập và đăng ký. Ngăn người dùng bằng IP hoặc các đại lý người dùng. Chặn các cuộc tấn công bạo lực. Nhận cảnh báo khi tệp của bạn thay đổi. Lập biểu sao lưu tự động và thông báo qua email.

Giá: Miễn phí.

WP-SpamShield

WP-SpamShield là một plugin chống thư rác của WordPress giúp loại bỏ spam bình luận, hình thức spam liên hệ, đăng ký spam, spam trackback, spam pingback và mọi loại spam WordPress khác. Plugin này hoạt động giống như một bức tường lửa để đảm bảo những người bình luận của bạn thực sự là con người, và những con người đó không gửi thư rác cho bạn. WP-SpamShield cung cấp chức năng chống thư rác tự động cho tất cả các plugin dạng liên hệ chính, bao gồm Form liên lạc 7, Form Gravity, Ninja Forms, và Jetpack.

Giá: Miễn phí.

Really Simple SSL

Really Simple SSL tự động phát hiện cài đặt của bạn và định dạng cấu hình trang web của bạn qua HTTPs. Để giữ trọng lượng nhẹ, các tùy chọn được giữ đến mức tối thiểu. Tất cả các yêu cầu được chuyển hướng tới HTTPs. URL của trang web và URL của trang chủ được thay đổi thành HTTPs.

Giá: Miễn phí.

 Shield WordPress 

Shield WordPress Security là một giải pháp bảo mật hoàn chỉnh mà không có giới hạn tính năng “pro”. Chặn các URL độc hại và yêu cầu, và chặn tất cả bình luận của Spambot. Ngăn chặn các cuộc tấn công bạo lực vào phiên đăng nhập của bạn và cố gắng đăng nhập bot tự động. Xác minh danh tính người dùng bằng xác thực hai yếu tố dựa trên email. Xem lại tất cả các hành động chính đã diễn ra trên trang WordPress của bạn bởi tất cả người dùng. Ẩn quản trị viên WordPress và trang đăng nhập của bạn. Dễ dàng sử dụng công tắc kill tạm thời tắt tính năng tường lửa mà không cần vô hiệu hóa các plugin.

Giá: Miễn phí.

Hide My WordPress

Hide My WordPress là một plugin để thay đổi và ẩn WordPress admin và URL đăng nhập. Ẩn các trang quản trị viên và đăng nhập của bạn, và chuyển hướng hacker tới trang 404. Bảo vệ chống lại các cuộc tấn công bạo lực, tấn công SQL injection và cross-site scripting.

Giá: Miễn phí.

Sucuri Security

Sucuri Security plugin cho WordPress là một bộ công cụ để giám sát bảo mật toàn vẹn, phát hiện phần mềm độc hại, ghi nhật ký kiểm tra và bảo mật cứng. Theo dõi tất cả các sự kiện liên quan đến bảo mật trong trang WordPress của bạn. Truy cập nhiều công cụ danh sách đen để đảm bảo danh tiếng thương hiệu và tính toàn vẹn trang web của bạn. Nhận trợ giúp về những việc cần làm nếu trang web của bạn bị xâm nhập. Và truy cập CloudProxy, tường lửa cấp doanh nghiệp từ Sucuril.

Giá: Miễn phí. CloudProxy firewall là một add-on cao cấp.

 WP Antivirus Site Protection

WP Antivirus Site Protection là một plugin an toàn để ngăn chặn, phát hiện và loại bỏ các virus nguy hiểm và các mã đáng ngờ. Nó phát hiện backdoor, rootkit, trojan, các công cụ gian lận, phần mềm quảng cáo, spyware, liên kết ẩn, chuyển hướng, và nhiều hơn nữa. WP Antivirus Site Protection không chỉ quét các tệp chủ đề, mà còn tất cả các tệp tin của trang web WordPress của bạn. Nhận thông báo qua email và xem báo cáo bảo mật trực tuyến.

Giá: phiên bản cơ bản là miễn phí. Xem trang web để biết giá của phiên bản cao cấp.

miniOrange Two Factor Authenticator

Thay vì chỉ dựa vào một mật khẩu mà người khác có thể đoán được hoặc bị đánh cắp do lừa đảo, miniOrange Two Factor Authenticator bổ sung một lớp bảo mật thứ hai cho các tài khoản WordPress của bạn. Nó bảo vệ trang web của bạn khỏi các cuộc tấn công và việc cố gắng đăng nhập không thành công.

Giá: Miễn phí.

Acunetix WP Security

Acunetix WP Security là một công cụ bảo mật miễn phí giúp bạn bảo mật cài đặt WordPress của bạn và đề xuất các biện pháp khắc phục. Bảo vệ mật khẩu, cấp phép tệp, bảo mật cơ sở dữ liệu, ẩn phiên bản, bảo vệ quản trị viên và còn nhiều tính năng hơn thế nữa. Giải pháp này có tính năng sao lưu cơ sở dữ liệu dễ dàng để phục hồi, làm ẩn bảng điều khiển và thông tin từ những người không phải là quản trị viên, báo cáo về bảo mật, lưu lượng truy cập trực tiếp để giám sát hoạt động trang web của bạn trong thời gian thực và hơn thế nữa.

Giá: Miễn phí.