Wordfence Security

Un altro plugin che non deve mai mancare e quindi indispensabile per WordPress è Wordfence. Si tratta di un plugins di sicurezza informatica. Nel WordPress lo potete trovare o scrivendo il suo nome o scrivendo Secure su aggiungi plugins. La sua installazione è come tutti gli altri plugins. Una volta installato e attivato troverete una sua label nel vostro backend. Il suo nome per esteso è Wordfence Security . Un altro ottimo plugin che svolge funzioni simili ma un attimo differente è Sucure Security. Non sono esattamente complementari sarebbero interessanti entrambi. Ma insomma vale un pò lo stesso discorso degli antivirus installati nel vostro dispositivo. Metterne due non rafforza le difese , ma crea conflitti. Quindi sebbene Sucure Security offra tutta una serie di funzioni uniche nel suo genere preferiamo Wordfence che nella sua versione free ritengo sia più completo.

Entrambi questi due plugins hanno milioni di installazioni quindi sono da ritenersi a tutti gli effetti sicuri. Questa frase non è di secondaria importanza. Questi plugins vanno a toccare le impostazioni del vostro server , della versione del php e del database. Dato che devono funzionare da antivirus e firewall. Il risultato è che spesso e volentieri si rischia che dopo l’installazione di questi plugins il vostro blog vada in error interno 500 . Ossia non riesca ad elaborare la richiesta. Con Wordfence e Sucure questo sinceramente non mi è mai capitato. Invece con altri plugins anche a pagamento….in alcuni server tedeschi sembra che sia la regola invece che l’eccezione…

Quindi insomma mi sento di consigliarvi oltremodo questi due plugins e in modo particolare se dovete fare una scelta prendete Wordfence.

Ma vediamo anche altri punti di forza da non trascurare

Chi deve installare Wordfence?

E’ una domanda ricorrente nei clienti. Ossia io ho un sito che fa solo qualche migliaia di visite , ma che necessità ho di installare un dispositivo di sicurezza ? E’ un concetto molto sbagliato. Infatti è proprio su questo ragionamento che si basano gli hacker. Ossia i vostri siti sono violati con il ragionamento di mettervi al loro interno dei malware che poi veicolerete inconsapevolmente. Almeno fino a quando Google e gli altri motori di ricerca non se ne accorgeranno e vi penalizzeranno. I siti di grandi dimensioni invece sanno benissimo che sono iper controllati. Quindi difficili da violare e nel caso in breve tempo tecnici specializzati di sicurezza informatica debelleranno l’infezione e chiuderanno la porta violata per sempre. Ovviamente mi sto riferendo a siti di grandi dimensioni che fanno sopra le 100 mila visite al giorno. Insomma l’obbiettivo degli hacker non sono loro, ma siete voi.

Wordfence sicurezza informatica sito web, ma cosa protegge?

Wordfence Security

Entriamo quindi un attimo nello specifico , ossia andiamo a vedere i punti di forza di questo importante plugins di sicurezza di wordpress

  • WordPress Firewall Il plugins ha in versione free un potente Firewall Web in grado di identificare il traffico dannoso e bloccarlo.
    Aggiorna automaticamente le regole del firewall.
  • Blocca i falsi Googlebots, scansioni malevole lanciate da hacker e reti di bot.
  • Real-time blocco di attacchi conosciuti. Se un altro sito che utilizza Wordfence è attaccato da una serie IP con domini ritenuti malicious , questi IP vengono immediatamente identificati e bloccati anche al vostro sito.
  • Blocco di Sicurezza verso scansioni da parte di crawler aggressivi, scrapers e bots che vi scansionano al fine di rilevare una vostra falla.
  • Possibilità di autenticarsi tramite cellulare e tutta una serie di opzioni atte a impedire di forzare il login con attacchi di forza bruta.
  • Scansione di sicurezza di tutti i file del vostro computer al fine di localizzare file differenti da quelli rilasciati da wordpress nel vostro computer e individuazione in tempo reale di malware o file sospetti al loro interno.

E molte altre opzioni ancora. Oltretutto nella versione premium ritroviamo le stesse opzioni ma potenziate. Nella versione premium il controllo è in real time. Gestisco molti siti di molti clienti con esigenze differenti e sinceramente ad oggi tranne una volta Wordfence non è mai stato bucato. Ma anche  quella volta credo che la colpa non sia stata di questo plugins ma della casa di hosting che non aveva lasciato aperto una porta, ma una voragine…

 

 

Interfaccia Wordfence

 

Come potete vedere l’interfaccia di Wordfence si presenta facile e intuitiva e inoltre mette a disposizione spiegazioni dettagliate e guide per potere settare al meglio il plugin.