Быстрая проверка сайта на вирусы. Плагин Sucuri Security
Здравствуйте дорогие читатели и гости блога Spectr-rv.ru. Сегодня мы еще раз поговорим о безопасности вашего блога. Тема эта настолько актуальная, что заслуживает самого пристального и постоянного внимания.
Ранее я уже писал о том, как проверить сайт на вирусы с помощью онлайн сервисов. В этой статье я хочу познакомить вас с очень полезным WordPress плагином Sucuri Security - SiteCheck Malware Scanner (далее будем именовать его Sucuri Security).
Sucuri Security - совершенно бесплатное дополнение, позволяющее провести детальный анализ основных параметров сайта, обеспечивающих его безопасность.
Плагин позволяет моментально проверить ваш сайт на наличие троянов, вирусов и вредоносных программ. Вы сможете узнать, не внесен ли ваш ресурс в «черные списки» зараженных сайтов.
С помощью плагина вы будете проинформированы об актуальности используемых версий WP и PHP, о необходимости обновления установленных плагинов, а также о многих других выявленных «дырах» в системе безопасности сайта.
Единственным недостатком дополнения, можно считать отсутствие русификации, но это не так уж и страшно – практически у всех есть возможность перевести нужную страницу.
Установка плагина Sucuri Security
Устанавливается плагин Sucuri Security как обычно - через админку блога. Сначала нужно там его найти («Плагины» - «Добавить новый» - «Поиск плагинов»), а затем установить и активировать. Если вам, почему-либо, не удалось найти дополнение, его можно скачать с официального сайта wordpress.org.
После активации плагина, в главном меню административной панели блога появляется новый пункт «Sucuri Free».
Устройство и работа плагина Sucuri Security
Как видно из рисунка, меню установленного дополнения состоит из нескольких вкладок (страниц), назначение которых мы сейчас и рассмотрим.
Sucuri Scanner
На этой странице запускается сканирование сайта, для чего нужно нажать кнопку «Scan this site now».
Результаты проверки выдаются в виде окна, состоящего из трех вкладок, на первой из которых сообщается о наличии или отсутствии на сайте вирусов, троянов и прочих нежелательных элементов.
Как видите, на моем блоге ничего вредоносного или подозрительного не обнаружено.
На второй вкладке приводится различная системная информация: версия WP, IP сайта, версия PHP и т. п.
Третья вкладка показывает, присутствует ли ваш сайт в каких-либо «черных списках»
Оказывается, в «черных списках» мой блог пока не числится.
1-Click Hardening
На странице, название которой можно перевести примерно как «исправление в один клик», анализируются параметры, непосредственно влияющие на защищенность вашего сайта. К таким параметрам плагин относит: актуальность версии WP; маскировка версии WP от посторонних; защищенность директорий uploads, wp-content, wp-includes; актуальность версии PHP.
Зеленый цвет свидетельствует о том, что данный показатель соответствует требованиям безопасности сайта. Розовая окраска означает наличие прорех в системе безопасности. Например, у меня так отмечена устаревшая версия WP.
Обратите внимание, что на всех розовых участках присутствует синяя кнопка, нажав которую, можно запустить исправление выявленных недостатков.
WordPress Integrity
Эта страница дает возможность проконтролировать все изменения, внесенные в файлы wp-admin, wp-includes, wp-content и корневую папку блога за последнее время. По дате и времени каждого изменения можно убедиться, что его автором являетесь именно вы.
Здесь можно просмотреть список администраторов блога с указанием даты последнего посещения. На этой странице можно увидеть список устаревших (требующих обновления) активных плагинов и тем оформления. Для выполнения любой проверки, нужно нажать соответствующую синюю кнопку «Check».
Post-Hack
На этой странице можно обновить ключи безопасности, указанные в файле wp-config.php при установке WordPress, а также сменить пароль пользователя.
Last Logins
Эта страница позволяет просмотреть 50 последних авторизаций на вашем блоге, с указанием даты и времени, IP-адреса, имени хоста.
Две последние страницы особого внимания не заслуживают. На них, главным образом, рекламируются дополнительные платные услуги, оказываемые фирмой, разработавшей Sucuri Security.
Вот и все, что я хотел вам сообщить об очень полезном плагине Sucuri Security, с помощью которого можно не только проверить сайт на вирусы, но также проанализировать и укрепить его защищенность.
Для поддержания параметров безопасности сайта на должном уровне, проверки на вирусы необходимо проводить регулярно. По окончании проверки, плагин можно деактивировать.
Надеюсь, полученная информация вам пригодится. Теперь вы знаете, как проверить сайт с помощью плагина Sucuri Security - SiteCheck Malware Scanner и, при желании, сможете его использовать на своем блоге. Спасибо за внимание.
Навигация
Предыдущая статья: ← Защищаемся от спама в комментариях – плагин Akismet
Следующая статья: Устройство базы данных WordPress. Таблицы базы данных →
Полезный плагин. Тоже использую на своих сайтах.
Интересный плагин, у меня сервак упал после его установки.Хотя стоит ОЗУ 1024 МБ и проц 2,8
Плагин хороший, работает как часы.
Нужно попробовать, я никаким антивирус-плагином не пользуюсь, у меня стоит All In One WP Security