Повышаем защищенность блога с помощью плагина AntiVirus. Антивирус плагин для вордпресс


Повышаем защищенность блога с помощью плагина AntiVirus

Плагин AntiVirusХочу Вам представить один хороший плагин для обнаружения вирусов на блоге — плагин AntiVirus. Отмечу сразу: он не защищает блог от взлома или от проникновения вирусов на блог, для этого потребовалось бы установка полномасштабного комплекса антивирусной защиты типа Касперского или Dr.Web с ежедневными обновлениями антивирусной базы. И то неизвестно как повел бы себя WordPress в этом случае.

Функция плагина AntiVirus иная – найти вирус на блоге путем сканирования Вашего шаблона и нахождения подозрительных участков кода.

Подсмотрел я этот плагин на блогах других вебмастеров, например, у такого авторитета как Макс Хигер. Кстати, я Вам советую при просмотре скриншотов или видео с сайтов обращать самое пристальное внимание на комплект установленных плагинов. Их (плагины) хорошо видно в админке в разделе «Настройки» и просто прекрасно видно, когда авторы обьястняют процесс установления плагинов на странице «Плагины».

Плагин AntiVirus особенно хорошо заметен благодаря небольшого значку, чуть ниже Вы его увидите на скриншоте.

Скачать плагин AntiVirus бесплатно Вы можете с сайта автора или у меня с сервера. Как Вы знаете, потеряв несколько отложенных плагинов на будущее, причем это были потенциально полезные плагины для меня, я теперь  сразу их скачиваю и потом размещаю на сервере.

Продолжаем. Скачиваем плагин AntiVirus и устанавливаем его на свой блог как обычно. C сервера скачиваем ЗДЕСЬ. [Плагин скачан уже 280 раз(а)] Он заархивирован в архив zip, поэтому его можно закачать на свой сайт прямо из админки. Активируем его.

Настройка плагина AntiVirus

В админке в «Настройках» у Вас появится новая строчка AntiVirus:

плагин AntiVirus

Рис.1

Видите красный значок, о котором я упоминал? Кликаем по этой строчке, открывается страница настроек плагина:

плагин AntiVirus

Рис.2

Сразу отмечу, что небольшая панель в правом верхнем углу (запросы, память) к плагину AntiVirus никакого отношения не имеет. Это я подключил плагин Panel Load для проверки возможного увеличения нагрузки на сервер в результате работы AntiVirus’a.

Начинаем настройки. Верхний прямоугольник «Завершено сканирование» нас не интересует. Это плагин сам проверил связь с сайтом автора плагина, т.е. это обратная ссылка. Я не пробовал ее убирать и не знаю, будет ли плагин после этого работать.

Больше всего нас интересует панель «Ручное сканирование». Нажимаем на единственную там кнопку, плагин начинает проверку и выдает нам результаты:

плагин AntiVirus

Рис.3

Все прямоугольники из оранжевых стали зелеными, значит, у меня  на блоге все нормально. Если плагин найдет подозрительный код, то картина будет такая:

плагин AntiVirus

Рис.4

Видите, на другом моем сайте плагин AntiVirus нашел код, который он посчитал подозрительным.

Что теперь будем кричать в лучших традициях жанра: «Шеф! Все пропало! Гипс снимают, клиент уезжает»? Вовсе нет. На 99% это не вирус, а нормальный код, который плагин посчитал нехорошим.

Значит, надо разбираться. Я не рассматриваю тот случай, что Вы при одном взгляде на этот код определите, что он предназначен для вывода окна поиска в шаблоне, с такими знаниями Вы и сами во всем разберетесь. Но если Вы не знаете, что это за код, то у нас есть несколько вариантов это узнать.

1. Можно скопировать его и вставить в поиск Google и посмотреть на результаты выдачи. Правда, почти все результаты будет на английском языке, но вдруг Вам повезет и будут сайты на русском? Если нет, то Google/Яндекс – переводчик Вам в помощь.

2. Плагин сообщил нам, что этот кусок кода расположен в файле сайдбара. Но это нам ни о чем не говорит: вирус может залезть в любой файл. Можно нажать на кнопку «Посмотреть строку в редакторе?» и там попытаться определить смысл этого кода. Если у Вас с php дела обстоят неважно (как и у меня), то можно сделать вот что.

У Вас в компьютере хранится образец установленного шаблона, который Вы и устанавливали на сайт. Откройте в нем с помощью FTP- клиента файл sidebar.php и посмотрите, есть ли там такая строка и как именно она там написана, нет ли изменений. Если она точно такая же, как на Вашем сайте, то волноваться нет причин.

Если по каким-то причинам удалили  с компьютера (или просто не можете найти), скачайте его из Интернета еще раз.

3. Обратиться за помощью на форумы. Конечно, будут и насмешки, и издевательства, но обязательно кто-нибудь поможет. Не все же козлы.

Убедившись в том, что это вполне безобидный код, нажимаем на кнопку «Это не вирус». Красное предупреждение исчезнет, прямоугольник станет зеленым. Плагин AntiVirus запомнит, что это не вирус и больше Вас пугать не будет. Для проверки можете еще раз нажать на кнопку ручной проверки.

Но у плагина AntiVirus есть еще одна полезная функция: он может ежедневно самостоятельно проверять Ваш блог и результаты проверки отправлять на e-mail, указанный Вами при регистрации блога. Или на другой, альтернативный e-mal, который надо написать в окне «Настройки». Только не забудьте поставить галочку «Включить ежедневное сканирование антивирусом». И потом надо нажать кнопку «Сохранить изменения». На этом все.

Удачи, надеюсь, плагин AntiVirus поможет защитить Ваш блог.

P.S. Ух, что я сегодня нашел!!! Бесплатный Фотошоп онлайн! Здесь Вы можете его посмотреть сами. Не все функции обычного PhotoShop'а, конечно, работают, но того, что есть хватит обычному вебмастеру за глаза. Переходите по ссылке и это сайт — mainspy.ru — сразу же вносите в закладки. Он того стоит: ведь там не только Фотошоп online, но и масса различных превосходных сервисов. Настоятельно рекомендую!

www.novichkoff.ru

9 плагинов для обнаружения вредоносного кода на WordPress-сайте

WordPress – одна из самых популярных систем управления контентом, использующаяся в самых различных целях: от ведения блогов до электронной коммерции. Существует широкий выбор плагинов и тем для WordPress. Случается, что какие-то из этих расширений попадают в руки вебмастеров после того, как некий злоумышленник потрудился над ними.

Ради своей выгоды он мог оставить в них рекламные ссылки или код, с помощью которого он будет управлять вашим сайтом. Многие пользователи WordPress не имеют большого опыта в веб-программировании и не знают, как действовать в такой ситуации.

Для них я сделал обзор девяти наиболее эффективных инструментов для обнаружения вредоносных изменений в коде работающего сайта или устанавливаемых дополнений.

1. Theme Authenticity Checker (TAC)

Theme Authenticity Checker (инспектор аутентичности тем, TAC) – WordPress-плагин, который сканирует каждую установленную тему на наличие подозрительных элементов вроде невидимых ссылок или кода, зашифрованного с помощью Base64.

Обнаружив такие элементы, TAC сообщает о них администратору WordPress, позволяя ему самостоятельно проанализировать и при необходимости исправить исходные файлы тем:

2. Exploit Scanner

Exploit Scanner сканирует весь исходный код вашего сайта и содержимое базы данных WordPress на наличие сомнительных включений. Так же, как и TAC, этот плагин не предотвращает атаки и не борется с их последствиями в автоматическом режиме.

Он только показывает обнаруженные симптомы заражения администратору сайта. Если вы хотите удалить вредоносный код, придётся это сделать вручную:

3. Sucuri Security

Sucuri – хорошо известное решение в области безопасности WordPress. Плагин Sucuri Security осуществляет мониторинг файлов, загружаемых на WordPress-сайт, ведёт собственный список известных угроз, а также позволяет удалённо просканировать сайт при помощи бесплатного сканера Sucuri SiteCheck Scanner. За абонентскую плату можно дополнительно укрепить защиту сайта, установив мощный сетевой экран Sucuri Website Firewall:

4. Anti-Malware

Anti-Malware – плагин для WordPress, который способен находить и удалять троянские скрипты, бэкдоры и прочий вредоносный код.

Параметры сканирования и удаления могут настраиваться. Этот плагин можно использовать после бесплатной регистрации на gotmls.

Плагин регулярно обращается к сайту производителя, передавая ему статистику обнаружения зловредов и получая обновления. Поэтому если вы не хотите устанавливать на свой сайт плагины, отслеживающие его работу, то вам стоит избегать использования Anti-Malware:

5. WP Antivirus Site Protection

WP Antivirus Site Protection – это плагин, сканирующий все загружаемые на сайт файлы, в том числе WordPress-темы.

Плагин имеет собственную базу сигнатур, автоматически обновляемую через Сеть. Он умеет удалять угрозы в автоматическом режиме, оповещать администратора сайта по электронной почте и много другое.

Плагин устанавливается и функционирует бесплатно, но имеет несколько платных дополнений, на которые стоит обратить внимание:

6. AntiVirus для WordPress

AntiVirus для WordPress – простой в использовании плагин, который способен осуществлять регулярное сканирование вашего сайта и отправлять оповещение о проблемах безопасности по электронной почте. Плагин имеет настраиваемый «белый список» и другие функции:

7. Quterra Web Malware Scanner

Сканер от Quterra проверяет сайт на наличие уязвимостей, внедрений стороннего кода, вирусов, бэкдоров и т.д. Сканер обладает такими интересными возможностями, как эвристическое сканирование, обнаружение внешних ссылок.

Базовые функции сканера бесплатны, в то время как некоторый дополнительный сервис обойдётся вам в $60 за год:

8. Wordfence

Если вы ищете комплексное решение проблем безопасности вашего сайта, обратите внимание на Wordfence.

Этот плагин обеспечивает постоянную защиту WordPress от известных типов атак, двухфакторную аутентификацию, поддержку «чёрного списка» IP-адресов компьютеров и сетей, используемых взломщиками и спамерами, сканирование сайта на наличие известных бэкдоров.

Этот плагин бесплатен в своей базовой версии, но имеет и премиум-функционал, за который производитель запрашивает скромную абонентскую плату:

9. Wemahu

Wemahu осуществляет мониторинг изменений в коде вашего сайта и поиск вредоносного кода.

База данных, на основе которой ведётся обнаружение зловредов, пополняется методом краудсорсинга: пользователи сами пополняют её, отправляя результаты сканирования зараженных инсталляций WordPress на сайт автора плагина. Плагин также поддерживает отправку отчётов по электронной почте и другие полезные функции:

Перевод статьи «9 WordPress Plugins To Detect Malicious Code In Your Site» был подготовлен дружной командой проекта Сайтостроение от А до Я.

www.internet-technologies.ru

Обзор лучших плагинов для защиты блога на WordPress

Безопасность в Интернете 7 мая 2012г. защита WordPress

А насколько защищен ваш блог?

Хотя известно, что снаряд сильнее брони, однако возведение укреплений — основа боевых действий. В Интернете, как и в жизни, все решает не «толщина» брони, а ее актуальность или «композитность».

В прошлой статье «Как обезопасить блог на WordPress» мы рассмотрели основные приемы по обеспечению безопасности автономного блога, в этой рассмотрим арсенал плагинов для выявления угроз и создания непробиваемой «брони» вашего блога.

Теория защиты

Перед тем, как качать и устанавливать плагины, давайте рассмотрим теорию защиты.

Не нужно быть военным инженером, чтобы понять, почему не существует танков с сотнями тонн брони на борту – они не сдвинутся с места из-за своей тяжести. Такая же ситуация и с движком (CMS) блога: если нагрузить его десятками плагинов, работа вашего блога существенно замедлится.

Еще один важный момент – совместимость защиты. Например, сложно представить, как могут работать одновременно два защитных механизма – высокая маневренность и маскировка.

Подведем итоги:

Далее приведенные в статье плагины сгруппированы по назначению, рекомендую иметь не более одного однотипного плагина из каждой категории. Для удобства первыми описаны более простые в работе или более распространенные в Рунете плагины.

Системы постоянного мониторинга атак

AntiVirus
AntiVirus

Плагин AntiVirus

Плагин сканирует файлы тем блога и таблицы базы данных на наличие угроз. Прост в установке и настройке.

Можно сканировать в ручном режиме или по расписанию, в случае угрозы плагин пришлет уведомление на email и покажет уведомление в админ-панели.

Скачать плагин AntiVirus

WordPress Firewall 2
WordPress Firewall 2

Плагин WordPress Firewall 2

 

Плагин фильтрует веб-запросы WordPress, защищая блог от многих сетевых атак.

Используя многочисленные фильтры, очищает запросы к блогу от наиболее распространенных атак и способах взлома, защищает плагины от попыток их взлома, обнаруживает SQL атаки и многое другое.

Скачать плагин WordPress Firewall 2

Проверка WordPress на уязвимости

TAC (Theme Authenticity Checker)
TAC (Theme Authenticity Checker)

Плагин TAC (Theme Authenticity Checker)

 

Плагин сканирует загруженные темы на наличие вредоносного кода (в том числе и закодированного). Также плагин покажет «вшитые» в тему ссылки, которые визуально могут быть не видны (например, ссылки в пробелах, точках и двоеточиях).

Плагин доступен в меню блога «Внешний вид». Если плагин помечает тему красным, стоит воздержаться от ее использования или очистить от вредоносного кода.

Скачать плагин TAC (Theme Authenticity Checker)

Exploit Scanner
Exploit Scanner

Плагин Exploit Scanner

 

Плагин сканирует файлы блога и записи базы данных (посты, комментарии) на наличие вредоносного кода.

Важно понимать, что плагин только выявляет угрозы, предполагается, что владелец блога знает, как устранять внедренные вредоносные скрипты.

Скачать плагин Exploit Scanner

WP Security Scan
WP Security Scan

Плагин WP Security Scan

 

Плагин проводит аудит настроек безопасности, таких как пароль администратора, права доступа для файлов блога, префикс базы данных, версии WordPress и других.

Также плагин может изменить ряд настроек блога (скрыть версию блога, изменить префикс базы данных), повысив тем самым безопасность.

Скачать плагин WP Security Scan

Резервное копирование базы данных WordPress

WordPress Database Backup
WordPress Database Backup

Плагин WordPress Database Backup

 

Плагин для резервного копирования базы данных блога (в базе данных хранятся все настройки, тексты постов, страниц, виджетов и комментариев вашего блога).

После установки стоит убедиться, что плагин работает: «Настройки резервного копирования» — «Отправить на e-mail» — «Создать архив!». Если к вам на почту пришло письмо с архивом базы данных – значит все в порядке.

Дальше стоит настроить: «Расписание резервного копирования», обычно настраивают отправку архива на почту с частотой  «Каждый день» или «Раз в неделю».

Также стоит выделить галочками все в блоке «Включить в архив по расписанию следующие таблицы», это позволит сохранить настройки для сторонних плагинов.

Скачать плагин WordPress Database Backup

BackUpWordPress
BackUpWordPress

Плагин BackUpWordPress

 

Плагин для резервного копирования базы данных блога и файлов с возможностью автоматического создания архивов через равные промежутки времени.

Плагин имеет возможность сохранять резервную копию на хостинге и отправлять по email. (Учтите что, архив с файлами в письме может превысить лимит размера вложений на вашем почтовом сервере — в этом случае письмо может не отправиться, либо отправиться со ссылкой на архив.)

Скачать плагин BackUpWordPress

Remote Database Backup
Remote Database Backup

Плагин Remote Database Backup

 

Очень простой в работе с минимум функций плагин для создания дамп базы данных блога.

После того, как вы отметите галочками необходимые таблицы базы данных (желательно отметить все), вы сможете скачать файл дампа базы данных себе на компьютер.

Скачать плагин Remote Database Backup

WordPress Backup to Dropbox
WordPress Backup to Dropbox

Плагин WordPress Backup to Dropbox

 

Плагин для резервного копирования файлов и базы данных в сервис Dropbox, дает альтернативу места хранения и удобства доступа к резервной копии. Для любителей Dropbox будет весьма удобным.

После активации плагин запросит разрешении связаться с сервером Dropbox, после успешной авторизации плагин будет готов к работе. В настройках можно указать название папки для резервных копий в Dropbox и какие файлы WordPress будут сохраняться. Также можно настроить расписание, по которому будут сохраняться архивы.

Скачать плагин WordPress Backup to Dropbox

В заключение, напоминаю, перед тем как устанавливать плагины, вам стоит ознакомиться с их описанием на официальных сайтах, установить и настроить в соответствии с рекомендациями авторов.

blog-expert.ru

Обязательные плагины для Wordpress + дополнительные Plugins ВордПресс

Плагины это расширения возможностей движка. Они позволяют значительно улучшить ваш сайт и придать ему новый функционал. Этот урок разделен на две части:

Так вот, обязательные идем и сразу ставим и настраиваем. Дополнительные по желанию, лично я большую часть использую.

Обязательные плагины для установки:

Вот эти плагины в ОБЯЗАТЕЛЬНОМ порядке должны присутствовать на вашем сайте. Мало того их нужно не просто установить, но и активировать и настроить. Некоторые нужно использовать время от времени.

Как их установить и активировать я рассказываю в этом видео уроке.

Для поисковиков, SEO (search engine optimization):

От спама:

Бекап:

Социальные сети:

Юзабилити (полезность посетителям):

Рекомендованные плагины (дополнительные):

Оптимизация нагрузки на движок (ускорить загрузку страниц сайта и снизить нагрузку на хостинг):

Юзабилити (полезность посетителям):

Безопасность:

—Как красиво уйти?:

nokak2.ru


Смотрите также

Prostoy-Site | Все права защищены © 2018 | Карта сайта