iThemes Security Pro是WordPress最好的安全插件之一。它可以帮助解决常见的WordPress安全问题,并增加了一层额外的安全保护,以保护网站免受黑客攻击。iThemes Security还提供了一个免费版本,但它具有最少的安全功能。

如果您需要诸如双重身份验证,版本管理和许多其他功能之类的高级功能,则应选择该插件的专业版。iThemes Security Pro易于使用且易于使用,即使是初学者也可以在几分钟内完成设置。

该插件还提供了自动的恶意软件防护。启用恶意软件扫描功能后,它将每天自动扫描您的站点中是否存在恶意软件。如果在您的网站上发现任何恶意软件,则会自动将电子邮件发送到您的邮件地址。


iThemes Security Pro提供了超过30个安全模块,确保网站安全。还将备份您的站点数据库。如果出现任何问题,可以通过还原数据库备份来恢复站点。它允许您进行自动和手动数据库备份。

此插件的省时功能之一是其版本管理模块。通过自动将它们更新到最新版本,它将保护您的网站免受过时的WordPress版本,插件和主题的侵害。

总体而言,iThemes Security Pro是保护其网站免受黑客攻击的绝佳解决方案。

保护 WORDPRESS 的最佳 WORDPRESS 安全插件

平均每天有 30,000 个网站被黑。每 39 秒,网络上的某个地方就会发生一次新的网络攻击。

好消息是大多数安全灾难是可以避免的。使用 iThemes Security,您可以识别和阻止对您网站的攻击。为自己节省修复被黑网站的时间和成本。

在几分钟内保护您的网站

iThemes 安全设置和入职体验旨在让任何人在 10 分钟内保护他们的 WordPress 网站,而无需网络安全学位。

知道您已为您的网站启用了所有正确的安全设置,您会觉得您的网站从未如此安全。

适合您的站点类型的安全站点模板

电子商务网站需要与普通博客不同的安全级别。iTheme 安全站点模板可让您快速轻松地为您的网站应用正确的安全设置。

从六种不同的网站模板中进行选择,以应用您网站所需的安全类型:
1.电子商务——销售产品或服务的网站
2.网络——连接人们或社区的网站
3.非营利组织——宣传您的事业和收集捐款的网站
4.博客– 分享您的想法或开始对话的网站
5.作品集– 展示您的手艺的网站
6.宣传册– 宣传您的业务的简单网站

实时网站安全仪表板

每天,您的网站上都会发生许多您看不到的活动。其中许多活动可能与您网站的安全相关,因此监控这些事件对于确保您的网站安全至关重要。

iThemes Security Pro 插件提供了一个实时的 WordPress 安全仪表板,可以全天候监控您网站上的安全相关事件。iThemes 安全仪表板是一个动态仪表板,将所有 WordPress 网站的安全活动统计信息集中在一个地方,包括暴力攻击、禁止用户、活动锁定、站点扫描结果和用户安全统计信息 (Pro)。

WORDPRESS 登录安全

使用多层安全保护您的 WordPress 登录

  • 双重身份验证 (2FA) – 通过要求用户输入安全代码和密码才能登录,使您的 WordPress 登录几乎无法被攻击。iThemes Security 插件允许您使用多种身份验证方法向您的 WordPress 登录添加双重身份验证,包括 Authy 和 Google Authenticator 等移动应用程序、电子邮件和备份代码。
  • 密码要求– 在不到一分钟的时间内为您的用户创建和实施密码策略。
  • reCAPTCHA (Pro) – 阻止恶意机器人在您的网站上进行滥用活动,例如尝试使用泄露的密码侵入您的网站、发布垃圾邮件,甚至抓取您的内容。
  • 无密码登录(Pro) – 让 WordPress 安全变得简单。使用 2fa 和强密码保护您的用户帐户,同时允许真实用户通过单击鼠标登录。
  • 受信任的设备(Pro) – 识别您和其他用户用来阻止会话劫持攻击并将管理员权限限制为受信任设备的设备。

为每个用户级别提供适当的安全性

不同类型的用户级别需要不同的安全级别。在 iThemes 安全设置过程中,您可以识别您网站的关键用户组。一旦确定了不同类型的用户,您就可以应用适合每个用户组的安全级别。

以下是用户组如何有助于保护您的网站的几个示例:

  • 对于客户——假设您在客户的网站上配置 iThemes 安全性。您将决定他们是否需要使用双重身份验证,以及他们是否应该有权访问 iThemes 安全设置。
  • 对于客户——如果您有一个电子商务网站,您将决定是否要使用密码策略保护客户帐户。

权限提升(Pro) 还添加了一种安全可靠的方式来授予对您网站的临时管理员级别的访问权限。

通过锁定阻止恶意机器人并禁止用户代理

  • 禁止用户- 永久阻止屡犯者访问您的网站。
    本地蛮力保护 - 自动识别和阻止对 WordPress 网站的最常见攻击方法。
  • 网络蛮力保护- 该网络是 iThemes 安全社区,拥有超过一百万个网站。如果有人试图闯入 iThemes Security 社区中的网站,iThemes Security 将通过网络阻止他们。
  • Magic Links (Pro) – 安全不应妨碍您。Magic Links 允许您在您的用户名被 iThemes Security Local Brute Force Protection 功能锁定时登录您的 WordPress 站点。

监控站点的安全运行状况

  • 文件更改检测– iThemes Security 记录对您的网站所做的更改,这有助于检测您网站上的恶意活动。
  • Site Scanner – 每天两次检查 WordPress 核心文件、插件和主题的已知漏洞。使用 Google 安全浏览 API,Site Scan 还会检查您的 Google 的黑名单状态,如果 Google 在您的网站上发现任何恶意软件,它会提醒您。
  • Site Scanner (Pro) – 解锁版本管理以自动将补丁应用于站点扫描检测到的易受攻击的软件(如果可用)。
  • 用户日志(专业版)——在您的 WordPress 安全日志中记录用户活动,包括登录/注销、用户注册、添加/删除插件、切换主题、更改帖子和页面等。
  • 版本管理(Pro) – iThemes Security Pro 中的版本管理功能允许您自动更新 WordPress、插件和主题。除此之外,版本管理还可以在您运行过时的软件并扫描旧网站时强化您的网站。

网站安全实用程序

  • 强制 SSL - 强制通过 SSL/TLS 建立与网站的所有连接。
  • 数据库备份– 创建 WordPress 数据库的备份。(不是完整的备份。)
  • 地理位置(Pro) – 通过连接到外部位置或映射 API 来改进受信任的设备。

高级安全工具

  • 识别服务器 IP - 防止因无意锁定服务器 IP 而导致的问题。
  • 更改用户 ID 1 – 更改第一个 WordPress 用户的用户 ID。
  • 更改数据库前缀- 更改WordPress 使用的数据库前缀。
  • 检查文件权限- 查看您网站关键区域的文件和目录权限。
  • 服务器配置规则– 查看或刷新 iThemes Security 生成的服务器安全规则。
  • wp-config.php 规则– 查看或刷新 iThemes Security 生成的 wp-config.php 安全规则。
  • 更改 WordPress 盐– 在成功攻击后通过更改用于保护 cookie 和安全令牌的 WordPress 盐来保护您的网站。
  • 隐藏登录 URL – 隐藏后端设置可以更改您网站的登录 URL。

iThemes Security Pro WordPress插件的核心功能

  • 清除WordPress安全漏洞
  • WordPress的蛮力保护
  • 自动检测数据库中的任何文件更改
  • 强迫您创建一个强密码
  • 禁止多次失败的登录尝试IP。
  • 在特定时间内无法访问WordPress仪表板
  • 计划的数据库备份
  • 更改默认的WordPress登录URL
  • 如果有任何问题,请通过邮件地址通知
  • 两因素验证
  • 安全仪表板监视活动
  • 禁止特定的IP和用户代理
  • 自动化恶意软件防护
  • 受信任的设备
  • 自动软件更新
  • 允许更改内容目录
  • 也可以更改数据库表前缀

更新日志

iThemes Security Pro v7.2.1

  • Bug修正:在一个站点上运行时出现致命错误,该站点上的Pimple或Psr/Container的未修正版本是在iThemes Security之前加载的。
  • 重要提示:iThemes Security现在需要PHP 7.3和WordPress 5.9或更高版本。
  • 新:无密码登录!用户可以使用Face ID、触控ID或Windows Hello等生物识别技术登录他们的网站。启用新的“Passkeys”模块,将其添加为无密码登录方法。
  • 错误修复:初步的PHP 8.1兼容性。

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。Aiboom.com 本站分享的WordPress主题/插件均遵循GPLv2 许可协议(免费开源),相关介绍资料仅供参考,实际版本可能会因版本迭代或开发者调整而产生变化。如程序中涉及有第三方原创图像、设计模板、远程服务等内容,应获得作者授权后方可使用。本站不提供该程序/软件的产品授权与技术服务,亦不收取相关费用。