Gostou? Faça mais pessoas felizes, compartilhe!

Mantenha seu site ou projeto a salvo! Conheça os melhores plugins de segurança para wordpress e evite problemas, vírus e invasões!

Que o wordpress é um dos cmos de conteúdos mais seguros e sólidos ninguém duvida. Mas não custa nada dar uma ajuda, mantendo tudo atualizado e os plugins sempre em dia. É por isso que no artigo de hoje, vou falar sobre alguns plugins de segurança que podem ser bem úteis para deixar seus projetos seguros.Acompanhe a seguir.

Por que é importante deixar seu site em wordpress seguro

plugin de segurança wordpress

Imagine a situação: você tem um blog que, após meses de divulgação, trabalho e investimento, vem dando um certo retorno financeiro. Ele rende bastante visitação pelos mecanismos de busca e aquele dinheirinho no final do mês. Eis que um dia, de repente, você acorda, acessa o blog e lá está uma imagem com os dizeres “hacked by X,  the mad hacker“. Você então, desesperado, aciona o suporte da sua hospedagem. E por mais que eles sejam eficientes, até você ter percebido, o suporte ter agido e tudo ter voltado ao normal, seu site ficou no mínimo umas 10 horas OFF line.

Plugins de Segurança para wordpress

Como nem todo mundo tem verba pra sair investindo em uma consultoria de segurança, existem soluções mais ao alcance dos “pobres mortais”. Os plugins de segurança do WordPress podem aumentar a segurança do login, restringir acessos indevidos e até funcionar como um antivírus em seu site. Vamos então aos plugins mais conhecidos:

 

1. Wordfence

wordfence plugin segurança

Wordfence é outro plugin popular de segurança do WordPress. Ele oferece uma versão gratuita do plugin que vem completo com um poderoso scanner de malware, detecção de exploração e recursos de avaliação de ameaças.Este plugin irá analisar automaticamente o seu site em busca de ameaças comuns, mas você também pode iniciar uma verificação completa a qualquer momento. Você será alertado se quaisquer sinais de uma violação de segurança forem detectados com as instruções para corrigi-los.Você pode baixá-lo aqui.

Receba minhas dicas por email:

* indicates required
Não vou perturbar! São no máximo 2 envios por mês, relaxe!

Intuit Mailchimp

Outra característica interessante é que o Wordfence também vem com um firewall embutido no WordPress.

2. Antivirus

Este plugin procura por injecções maliciosas e possíveis ataques ao seu blog, bem como procura por worms e malware no seu sistema WordPress. Pode ser baixado aqui.

3. iThemes Security

ithemes plugin segurança

O famoso IThemes Security é um plugin de segurança WordPress que afirma fornecer mais de 30 maneiras de proteger seu site WordPress contra ataques. Ela fortalece as credenciais de acesso corrigindo vulnerabilidades comuns e ataques automatizados. O plugin está disponível em versões gratuitas e premium.

Características:

  • Autenticação em dois passos
  • Proteção de força bruta
  • Monitoramento de alterações em arquivos principais
  • Suporte para tickets (para usuários profissionais)
  • Registro de logs do usuário
  • Bloqueio de tentativas de acesso incorretas
  • Força o uso de senhas seguras para funções específicas e permissões de arquivos

 

4. Sucuri

plugin sucuri wordpress

A Sucuri é a líder do setor em segurança do WordPress, eles são cobra criada no assunto. É um dos melhores plugins de segurança do WordPress no mercado. Eles oferecem um plugin básico e gratuito da Sucuri Security, que ajuda você a endurecer a segurança do WordPress e a verificar seu site em busca de ameaças comuns. Mas o valor real está nos planos pagos, que vêm com a melhor proteção de firewall do WordPress. Um firewall ajuda você a bloquear a força bruta e ataques maliciosos de acessar o WordPress. O firewall do site da Sucuri filtra o tráfego ruim antes mesmo de chegar ao seu servidor.

O plugin pode ser baixado no repositorio do wordpress.

Eles também servem conteúdo estático de seus próprios servidores CDN. Além da segurança, o firewall do nível de DNS com o CDN oferece um tremendo aumento de desempenho e acelera o seu site.

5. Login lockdown

Este plugin faz um registro dos endereços de IP que tentam efetuar login no seu blog, mas que por alguma razão falham (erro de senha etc). Depois de um certo número de erros de login, o Lockdown bloqueia o campo de login para esse usuário durante um período de tempo pré-definido. Esse plugin poderá ajudá-lo contra ataques forçados como quando tentam adivinhar sua senha. Ele pode ser baixado aqui.

E então, pessoal? O que acharam das dicas? Deixe nos comentários sugestões de outros plugins! Quem sabe não faço uma segunda versão desse post?


Gostou? Faça mais pessoas felizes, compartilhe!

By Almy

Almy Fróes é Analista de SEO, Empresário e Problogger. Compartilha no Mestre dos Sites o que aprendeu sobre Marketing de Afiliados, SEO,WordPress, blogs, e otimização de sites

8 thoughts on “WordPress: dicas de plugins de segurança para seu projeto!”
  1. WordPress:dicas de plugins de segurana para seu blog…

    Conhea os melhores plugins para isso, e entenda por que importante no descuidar da segurana, mesmo que seu blog seja apenas um hobby….

  2. […] administrador. Caso você queira verificar a instalação terá de fazer logout. Baixe aqui Fonte: mestre dos sites GostoBe the first to like this […]

  3. Gostei muito do seu blog, estou usando a plataforma blogger, pois acho ela boa, estou me referindo ao seu outro post… blogger x wordprees, mas li essa e lembrei da outra, sabe eu nao uso essa plataforma por que acho meio complicada para mexer e se por acaso eu quisesse mudar, como eu faria isto? abraços!

  4. Estou com sérios problemas de ataques hacker em um site de um cliente. Já instalei mais de 5 plugins de segurança, e apaguei o theme login (cujo acredito que tenha vulnerabilidade mesmo, pois ao apagá-lo o hacker não mais conseguiu mudar arquivos do wp-admin)… Mas atualmente, o hacker consegue mudar os usuários e senhas do wp-admin, daí tenho que abrir o phpmyadmin para acertar novamente…. o que ahca que pode ser?! Obrigado!!

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *