
担心黑客攻击你的网站或向访客传播恶意软件?那么,你需要一款安全插件来保护你的网站安全。
在 IsItWP,我们帮助客户设计和管理他们的 WordPress 网站。但实际上,网站安全需要丰富的经验才能有效实施。
网站经常遭受恶意攻击,例如恶意软件注入、暴力破解攻击和 SQL 注入。此外,我们还注意到,过时的主题、插件和软件也使许多客户的网站容易受到攻击。
但我们面临的最常见问题是未经授权的访问,尤其是当编辑和管理员帐户被盗用时。
由于 WordPress 恶意软件攻击范围广泛,我们需要一个全方位的解决方案。我们需要一款能够进行恶意软件扫描、漏洞评估、DDoS 防护和黑名单监控的安全软件,以确保全方位的保护。
基于以上原因,我们认为 Sucuri 是恶意软件防护的绝佳选择。
它易于使用,支持实时监控。最棒的是,Sucuri 会在检测到恶意软件攻击时迅速发出警报,以便您及时应对。
因此,我们在许多客户项目和我们自己的网站中都使用了 Sucuri。我们测试并使用了这款安全插件的各个方面,积累了丰富的经验。
今天,我们将通过这篇 Sucuri 评测分享我们所了解的一切。我们将探讨它的功能、优点和缺点,以及如何使用它来提升 WordPress 网站的安全性。
为什么所有 WordPress 网站都应该安装安全插件
虽然WordPress 是一个安全的内容管理系统,但安全性是相对的——它通常取决于用户的行为(或不作为)。
WordPress是目前最流行的内容管理系统之一,全球超过43%的网站都使用WordPress。然而,这也使它成为黑客攻击的热门目标。
每天都有成千上万个网站遭到黑客攻击。他们的目的是窃取敏感数据、劫持你的服务器或电子邮件来发送垃圾邮件或进行诈骗、向你的访客传播恶意软件以及进行其他恶意活动。
大多数 WordPress 用户并非安全专家,也不了解保护网站安全的最佳方法。不过,一个好的开始是使用 IsItWP 出品的这款WordPress 网站安全扫描器。该工具可以帮助您检查 WordPress 网站是否存在任何错误或恶意软件攻击。
关于 Sucuri
Sucuri Inc是全球顶尖的网站安全公司。它以提供网站安全软件和服务的安全套件而闻名。
Sucuri 提供一款功能强大的 WordPress 插件,安装后可保护您的网站免受恶意软件和黑客攻击。它采用多层防护,有效抵御安全威胁。Sucuri 内置 Cloudproxy 防火墙,可在流量发送到主机服务器之前对其进行拦截。它可以阻止任何恶意软件攻击或黑客企图损害您网站的攻击,确保您只获得真实访客。
它还能提升网站速度和性能。Sucuri 是您必备 WordPress 插件列表中的绝佳之选。
为什么选择 Sucuri Security?
Sucuri Inc是一家信誉卓著、享誉全球的公司,为世界各地各种规模的企业提供网站安全软件和服务。
他们的软件产品包括网站防病毒软件和防火墙,他们还可以帮助您:
1.从被黑的网站上移除恶意软件
2.将你从黑名单中移除
3.如果您被锁定,我们将帮助您访问被黑的网站。
4.制止黑客攻击或DDoS攻击
使用 WordPress Sucuri 插件保障安全
Sucuri还提供一款WordPress 安全插件,可帮助防止您的网站被黑客攻击。它提供各种工具,持续监控和扫描您的网站,并修复任何安全漏洞。
它的一些特点包括:
1.安全活动审计:记录您网站上所有与安全相关的活动,包括登录、登录失败尝试等。
2.文件完整性监控:自动检测文件的任何更改。
3.远程恶意软件扫描:使用 Sucuri 的扫描器 SiteCheck 扫描您的网站是否存在恶意软件。
4.黑名单监控:它会检查黑名单引擎,以确保您的网站没有因安全问题而被屏蔽。
5.有效的安全加固:安全加固可以消除漏洞,例如移除 WordPress 版本显示并保护上传目录。
6.黑客攻击后的安全措施:网站遭到入侵后应采取的措施清单。
7.安全通知:自定义接收上述所有活动通知的方式和频率。
如何在您的网站上设置 Sucuri
安装并激活Sucuri 插件后,您将看到一条通知,提示您需要生成一个免费的 API 密钥才能完全激活其所有功能。

点击“生成 API 密钥”按钮,然后按照弹出窗口中的说明进行操作。
搞定!插件将自动为您配置好。
您现在可以前往Sucuri Security » 设置,根据需要自定义选项。您可能需要查看“设置”»“警报”选项卡下的通知设置。
要扫描您的网站是否存在恶意软件,只需转到Sucuri Security » 恶意软件扫描,然后单击“扫描网站”按钮。

您可以点击各个标签查看结果详情。

点击Sucuri Security » 安全加固,您将看到一系列用于提升网站安全性的选项。许多选项默认启用,但您可以滚动浏览,查看是否还有其他您想要启用的选项。

Sucuri Security » Post-Hack是一个引导您完成网站被黑客攻击后应采取的步骤的指南。
您还可以在Sucuri Security » 最近登录下查看最新的用户登录信息。
使用 Sucuri 网站防病毒软件加强安全防护
专业版包含 Sucuri 的网站防火墙,它是一个反向代理,可将您的所有流量通过世界各地的各种接入点 (POP) 之一进行过滤。
通过安装防火墙,您将允许 Sucuri 查看所有传入流量,并主动保护您的网站免受 DDoS、暴力破解和其他攻击。
您还将获得有关网站状态和安全措施的更深入报告。
文档和支持
Sucuri网站上有一个庞大的知识库,其中包含您使用其插件保护网站安全所需的所有信息和教程。他们还有一个博客,会在上面发布安全提示。
对于免费版插件,您可以在 WordPress.org 支持论坛发帖寻求帮助。开发者们经常在那里活跃,大多数帖子都能得到快速回复和解决。
该插件的专业版包含开发者通过工单提供的客户支持,甚至还有包含在线聊天支持的商业计划。
Sucuri 与 iThemes Security(现为 Solid Security)的比较
如果您正在寻找功能最全面的 WordPress 安全插件,Sucuri就是您的理想之选。
虽然iThemes Security(Solid Security)和 Sucuri 都具有许多相同的功能来保护您的 WordPress 网站,但 Sucuri 的 DNS 级防火墙比 iThemes Security 更胜一筹。
如果您的网站由于 DDoS 攻击、暴力破解攻击、垃圾邮件或其他攻击而导致加载速度缓慢,那么您真的需要在托管服务器层面解决安全问题。
您可以在 WPBeginner 的文章“Sucuri 如何帮助我们在 3 个月内阻止 450,000 次 WordPress 攻击”中了解更多详情。
不过,如果您预算有限,无法购买高级安全插件,那么 iThemes Security 或许更适合您,它的用户界面对新手更加友好。
另一个流行的 WordPress 安全方案是 WordFence。不过,我们认为 WordFence 并非最佳选择。
您应该购买 Sucuri 来保护您的 WordPress 网站吗?
我们探讨了Sucuri为用户提供的功能、特性和灵活性。Sucuri的安全套件提供最佳的安全防护,保护您的网站免受恶意软件和黑客攻击。
让我们来看看促使您立即购买 Sucuri 的 3 个关键因素。
1. 最全面的安全解决方案
Sucuri以其全面强大的安全解决方案而闻名,能够有效保护您的网站免受威胁。它不仅能保护您,还能采取预防措施,防止您的网站遭受损害,并在您察觉之前,在服务器层面拦截所有攻击。
其中一个常见的例子是 Elegant Themes 的漏洞问题。Sucuri 在用户更新主题和插件之前很久就通过修补服务器漏洞,保护了数十万个网站。
Sucuri 具备跟踪功能,可以记录所有活动日志。这意味着您可以随时了解网站的运行状况并轻松解决问题。此外,还应定期进行网站安全审计,以确保网站免受漏洞侵害。
2. WordPress 安全性
Sucuri的一键加固功能可增强 WordPress 的安全性。您还可以使用WordPress Audit 插件来检查网站的活动。
Sucuri 提供服务器级扫描,保护您的 WordPress 网站服务器免受攻击。此外,他们还会监控新的和潜在的安全威胁。他们会将这些安全问题告知 WordPress 核心团队,并与其紧密合作修复服务器漏洞。Sucuri 团队还与第三方主题和插件保持联系,及时向他们通报攻击和黑客入侵的情况。
他们会在防火墙层面修补漏洞,保护您的网站免受所有安全问题的困扰。
3. 无可挑剔的支持
Sucuri提供全天候客户支持,这意味着您随时都能联系到他们的团队。他们还为高级用户提供即时聊天功能。Sucuri 的工程师始终关注最新动态,并及时向客户通报安全威胁。
您可以完全信赖他们的支持团队,他们会帮助您保护您的网站免受攻击。
既然我们已经讨论了购买 Sucuri 的理由,那么让我们来看看他们的定价方案。
Sucuri 的定价
Sucuri为个人和企业网站提供三种定价方案。每种方案的价格和功能各不相同。这三种方案分别属于基础版、专业版和企业版。

他们的基础套餐价格实惠,每 12 小时会对您的网站进行一次安全检查。该套餐包含 Let’s Encrypt SSL 证书,每年费用为 199.99 美元。
专业版套餐的网站扫描间隔较短,每 6 小时扫描一次,以保护您的 WordPress 网站免受安全威胁。此外,它还包含一个定制的 SSL 证书,年费为 299.99 美元。
Sucuri 最先进、功能最强大的方案是其商务方案。该方案对安全威胁和攻击的响应速度最快。购买此方案,即可享受 Sucuri 团队的即时聊天支持、黑名单通知等诸多功能。此方案年费为 499.99 美元。
但是,所有套餐均包含无限恶意软件清理、网站防火墙 (WAF)、攻击预防功能、黑名单移除、高级 DDoS 防护和黑客攻击防护。
Sucuri 还提供防火墙套餐,起价为每月 9.99 美元。这对于需要定期清理和持续安全扫描的博主和小网站所有者来说非常理想。

这些套餐不包含恶意软件清除服务。
我们的结论
Sucuri是保护 WordPress 网站免受各种攻击的绝佳选择,尤其适合预算充足的用户使用专业版。目前市面上没有其他安全插件提供 DNS 级别的防火墙。