Koji je plugin najbolji za WP zaštitu?

Koji je plugin najbolji za wordpress, da se sajt zastiti?

Nasao sam ovo ali neznam koliko je to dobro:

glupost kao i svi pluginovi tom tematikom.

Ako tvoj server hoster nezna napraviti secured host onda trazi novi.

Pa dobro, ako se misli na neku low zastitu, plugin je solidan, cisto da promenis username, ili da promenis url login stranice. Od ozbiljnijih napada nema nikakve zastite, to sve zavisi od hostinga…

Ok, zato sam i htio da pitam ko bolje zna… recimo neko pokusava da se loguje na /wp-admin i uspije sa nekim hakerskim programom, kako to da se zastiti

Upravo to mozes sa pluginom, da ti login stranice ne bude /wp-admin nego /bezitehakeri :smile:

Nisam mogao da nadjem takav plugin, jel moze link?

ovo je best plugin. Ima i više nego što ti treba.

Mozes instalirati 1000 pluginova, ali vjeruj mi niti 1 nece sprijeciti nekakvu malicioznu aktivnost kao server-side softwer. Mi na serveru imamo Pxyrox antimalware koji bas prati http uploads, bruteforce attemps, wp/joomla logins i jos par stvari. Uz to imam rucno napisanu skriptu koja prati broj konekcija prema nekom hostu i automatski me obavjestava. Naravno tu je i klasika CSF i ClamV antivirus.

2 Likes

Evo jedan link. Ja ga koristim i meni je dobar

2 Likes

Jeli ovo dobro: https://wordpress.org/plugins/siteguard/

Preko 50.000 download-a

Preko 50,000 instaliranja, ali samo 2 ocene od 5 zvezdica. I ja preporucujem https://wordpress.org/plugins/wordfence/, dovoljan je za to sto ti treba.

zaobidji takve dodatke, jako je bitno je da radis redovno azuriranje wp. da koristis proverene dodatke koji se redovno azuriraju takodje da koristis sto manji broj njih i da ako koristis neku temu bude proverena. nikako neku skinutu sa warez i slicni sajtova sto se danas masovno radi. znaj da sve igra ulogu kako i zastita tvog sistema koji koristis i vodjenja racuna oko tvog admin naloga i lozinke za sajt, tako i servera na koji ti je smjesten sajt.

Za mene bio i ostao najbolji: https://bs.wordpress.org/plugins/bulletproof-security/
Nije za pocetnike tj. za ljude koji jaaaako dobro ne kuze u sto se diraju, jer ako fulaju koju kvacicu u postavkama ode site u nepovrat.

Moze link na sajt od tog softvera, google ne izbacuje nista za taj pojam? :smiley:

@serverlab evoga, http://www.pyxsoft.com/
koristimo ga vec 6 mjeseci, sve pohvale. Jedino iz nekog razloga po deaultu promjeni SendMail path u php-u pa ga treba rucno prepravit na default.

Glas za https://hr.wordpress.org/plugins/better-wp-security/, ali isprobaj par komada pa vidi koji ti paše. I postavi neki, neće štetiti, naravno i da uz to mora biti i serverska zaštita, ovo je samo jedna stepenica.

Ja se toliko ne kužim u backend, security i servere ali znam
da je sigurnost skripte ili CMS-a jedno a sigurnost servera drugo.

Korisnik shared hostinga ionako ne može puno napraviti po pitnju sigurnosti
servera ali može maksimalno zaštititi wp instalaciju.

To šta netko uvijek može napasti server ne znači da se i sama wp instalacija
ne treba zaštititi.

Wp defoltno, bez pluginova ima osnovne zašite ali je zbog svoje raširenosti
stalna meta napada. I to su uglavnom nadobudni klinci, koji brzo odustanu
kad shvate da od školskih primjera SQL napada nema ništa.

Wordfence ima 100-njak sigurnosnih postavki. Ako su ispravno podešene vjerojatnost
da će netko naći i iskoristiti rupu u backendu je skoro nikakva. Večina napada na Wp
je SQL inection ili XSS. To se pomoću Wordfence plugina može spriječiti u dva klika.
Plus još milion lukavih sitnica, koje će potencijalnom napadaću zadati teške glavobolje.

Po meni je Wordfence must-have za WP.
Jedina mana su mu što je ogroman i što ponekad sa nekim (uglavnom cache) pluginova
zna biti u konfliktu.

Za samu zastitu wordpressa, veci sajtovi kod nas koriste wordfence …

@in4hr Aha jer za Pxyrox nisam cuo :smiley:

Evo ti par primjera. Koliko sluzi, procjeni sam :smile:

Sve u svemu ovo je standardni plugin na svim nasim linux serverima. 100% sprijecava hakiranje WP i Joomle kao i drugih custom stvari putem http upload monitora buduci da prepoznaje root kitove, shellove i sl.

Znam sto radi i cemu sluzi, ponadah se nekom forku :smiley: