Sucuri Security является защитой для сайтов написанных на WordPress. Любой трафик, поступающий на сайт, отправляется на сервера Sucuri, запросы поступающие на сайт также проходят проверку.
Зачем нужен плагин?
В случае обнаружения вредоносного кода или каких-либо других угроз, действие блокируется, а все остальные запросы проходят. Все проверки происходят на удаленных серверах, поэтому производительность Вашего сайта никак не страдает. Из-за проверки, Ваш сайт не перестанет иметь возможность обрабатывать большое количество пользователей. Данный плагин уже успел завоевать доверия у большого количества пользователей.
Возможности плагина
Помимо всего прочего, данный плагин повышает производительность сервера. Это происходит за счет того, что плагин производит копирование всех страниц на CDN Anycast. Это значит, что пользователи сайта получают контент с более близких к ним серверов Сукури. Хоть все данные и проходят через сервера, личные данные пользователей не будут распространятся третьим лицам.
В крайне маловероятном случае взлома, сервис узнает местонахождение хакера и отправит Вам отчет. Эта функция является бесплатной.
В платной версии можно восстановить сайт после взлома. К слову, услуги специалиста по восстановлению, обойдутся Вам в 250 долларов в час, а плагин стоит 199 долларов в год.
Также плагин защищает сайт от DDoS атак. Даже если на Вашем сайте начнется такая атака, сервер не упадет.
Главные плюсы конкретного плагина:
- Очень прост в использовании относительно других защит;
- Является надежным;
- Цена;
- Хорошая и отзывчивая служба поддержки;
Настройка плагина
Установка ничем не отличается от других плагинов WordPress. После установки Вам придется его активировать. Настроить плагин можно через меню ВордПресс.
- Создайте ключ API. Это нужно для того, чтобы стало возможным наладить соединение с сервером. Также после активации открываются остальные функции. Нажмите на «Generate». Потом поставьте в 1 и 2 пункте свое соглашение.
- После этого у Вас в нижнем левом углу высветятся найденные ссылки и скрипты. Справа указаны результаты скана кода. Нажмите на все восклицательные знаки чтобы устранить проблемы. Плагин сам покажет, что для этого необходимо сделать. В большинстве случаев просто не хватает нескольких строк кода.
- В разделе «Последний логин» есть 4 пункта: Admins, All Users, Logged-in Users и Failed Logins. В «All Users» показаны все пользователи заходившие на сайт. В «Admins» указаны пользователи имеющие привилегии админа. В остальных вкладках указаны пользователи которые смогли и не смогли авторизоваться. В случае если количество попыток входа превысит указанный порог, на электронную почту админа придет оповещение.
- API ключ нужен для просмотра взломщиков и статистики сайта.
- Log Exporter экспортирует логи в файлы. Файлы можно открыть специализированными программами. Также полученными файлами можно делится с другими пользователями. У получателя также должна быть установлена программа для чтения файлов в таком формате.
- Есть возможность указать часовой пояс работы плагина.
- «Hardening and Settings» — удаление плагина. Также через этот пункт можно сбросить настройки.
Это все основные этапы настройки плагина. В этом нет ничего сложного, особенно если Вы уже пользовались другими плагинами.