Wordfence vs All-In-One WP Security: Care este pluginul de securitate mai bun?
Publicat: 2023-04-07Ai un site web și începi să devii foarte popular. Ați auzit despre amenințări de securitate și vă faceți griji pentru sănătatea site-ului dvs. Decizi să obții un plugin de securitate pentru a te ajuta să gestionezi starea de sănătate a site-ului tău și să-l protejezi de atacuri. Dar pe care o alegi? Există atât de multe pluginuri de securitate din care să alegeți? Când vine vorba de ceva la fel de crucial ca securitatea, nu poți alege orice plugin.
Wordfence este un nume care continuă să apară când vine vorba de pluginuri de securitate pentru site-uri web. Este o alegere populară, care oferă utilizatorilor o gamă largă de funcții concepute pentru a-și proteja site-urile de amenințările rău intenționate. Dar este Wordfence pluginul de securitate potrivit pentru tine? Ce caracteristici îi lipsesc?
All-In-One Security este un plugin de securitate și un software anti-spam care este foarte apreciat și lăudat pentru gama sa largă de funcții. Nu numai că oferă toate caracteristicile de securitate ale unui plugin de securitate, dar are și o mulțime de funcții de întărire pentru a vă asigura că site-ul dvs. este cât mai sigur posibil. Dar cum se compară cu concurenții săi? Se ridică la înălțimea reputației sale?
Nu suntem fani ai Securității All-In-One, deoarece îi lipsește un agent de curățare și este, în esență, doar un plugin anti-spam și de întărire glorificat; Wordfence este, fără îndoială, cea mai bună opțiune. Cel mai bun plugin de securitate pentru WordPress nu este nici Wordfence, nici All-in-One Security; este MalCare.
Când vine vorba de securitatea WordPress, există o varietate de pluginuri din care să alegeți. Două dintre cele mai populare sunt All-In-One Security și Wordfence. În acest articol, comparăm modul în care ambele plugin-uri gestionează acțiuni importante de securitate, cum ar fi instalarea unui firewall sau eliminarea programelor malware. Citiți mai departe pentru a afla despre diferențele dintre aceste două pluginuri de securitate și de ce credem că Wordfence este mai bun.
Prezentare generală: Wordfence vs. All-In-One Security
Wordfence și All-In-One Security sunt ambele pluginuri de securitate pentru WordPress cu versiuni gratuite și premium, dar au diferențe semnificative.
Wordfence are un mecanism de detectare a potrivirii semnăturii care poate detecta între 70 și 80% din malware și un firewall care ține departe amenințările, dar versiunea gratuită este actualizată mai târziu decât cea premium.
All-In-One Security are capabilități anti-spam și o funcție de autentificare cu doi factori, dar versiunea gratuită nu are un scanner pentru a verifica dacă site-ul este piratat, detectarea vulnerabilităților sau curățarea malware-ului. Firewall-ul se bazează în mare măsură pe fișierul .htaccess, care poate bloca doar anumite categorii de boți răi.
În general, Wordfence pare a fi un plugin de securitate mai cuprinzător, în timp ce All-In-One Security este mai axat pe funcțiile anti-spam.
Wordfence pe scurt
Wordfence este un plugin de securitate complet gratuit pentru WordPress.

Mecanismul său de detectare a potrivirii semnăturii poate detecta între 70 și 80% din programele malware, deși lipsește majoritatea malware-urilor bazate pe baze de date. Firewall-ul său face o treabă bună de a ține departe amenințările, dar merită remarcat faptul că versiunea gratuită este actualizată mult mai târziu decât cea premium. În plus, este important să verificați cu gazda dvs. web dacă Wordfence este permis pe site-ul dvs., deoarece poate fi un porc de resurse, ceea ce determină multe gazde să îl interzică definitiv de pe serverele lor.
Securitate All-In-One pe scurt
Securitatea All-In-One are câteva caracteristici pozitive. Pentru început, are capabilități anti-spam, o funcție de autentificare cu doi factori și o funcție de autentificare limită, fără încărcare pe serverul site-ului sau alerte excesive.

Din păcate, dezavantajele depășesc avantajele: versiunea gratuită nu are un scanner pentru a verifica dacă site-ul tău este piratat și nu există detectarea vulnerabilităților sau curățarea malware-ului. În plus, firewall-ul se bazează în mare măsură pe fișierul .htaccess, care pare să poată bloca doar anumite categorii de boți răi. Putem recomanda All-In-One Security doar pentru caracteristicile sale anti-spam, deși pentru acestea preferăm CleanTalk sau Akismet.
Caracteristicile de întărire sunt în regulă, dar nimic care să nu poată fi realizat cu ușurință cu un plugin mai mic. Considerăm că All-In-One Security este destul de asemănătoare cu iThemes, prin aceea că multitudinea de setări de pe wp-admin par să încerce să ascundă faptul că pluginului îi lipsește substanța reală.
Comparație directă a caracteristicilor de securitate: Wordfence vs All-In-One WP Security
În această secțiune, vom compara modul în care ambele plugin-uri se compara între ele în ceea ce privește caracteristicile importante de securitate, cum ar fi detectarea malware-ului, autentificarea cu doi factori, consolidarea securității și utilizarea resurselor.
Scanare malware
Mai puțin de 95% detectarea malware nu este bună, dar cel puțin Wordfence free este oarecum eficient. All-In-One Security nu are un scaner în pluginul lor gratuit.
Scanerul gratuit al Wordfence este eficient în proporție de doar 60%, ceea ce nu este ideal. Scanările sunt finalizate rapid, deoarece Wordfence folosește potrivirea semnăturilor pentru a detecta malware, comparând codul de pe site-ul dvs. cu o bază de date masivă de semnături malware. Ei fac o treabă grozavă de a-și menține baza de date de semnături actualizată; cu toate acestea, nu poate detecta atacuri zero-day.

În plus, potrivirea semnăturii este eficientă numai împotriva malware-ului bazat pe fișiere și nu poate detecta malware în baza de date. Am constatat că a detectat doar 70-80% din programele malware și a produs false pozitive la pornire. În cele din urmă, scanerul este capabil să detecteze programele malware numai în pluginuri și teme open source sau gratuite, deoarece se bazează pe cod disponibil public pentru comparație. Pluginurile și temele premium nu sunt incluse în scanare.

Am fost surprinși să aflăm că scanarea malware este o caracteristică premium a All-In-One Security. Pe partea bună, scanările sunt efectuate mai degrabă pe serverele lor decât pe propriul site web.
Curățare malware
Caracteristica de eliminare a programelor malware din Wordfence este medie, dar cel puțin există. Nu este așa cu All-In-One Security.
Wordfence oferă două opțiuni automate de eliminare a programelor malware: ștergeți toate fișierele care pot fi șterse și reparați toate fișierele reparabile. Dacă este nevoie de o curățare mai minuțioasă, Wordfence oferă și un serviciu de curățare expert.

Am testat ambele opțiuni automate și am constatat că au avut succes în eliminarea malware-ului de pe site-ul nostru web; cu toate acestea, a trebuit să procedăm cu prudență din cauza avertismentelor de posibilă întrerupere a site-ului. Din păcate, scanerul nu a putut detecta niciun program malware sau malware găsit în pluginurile premium, așa că repararea automată nu era o opțiune.

Din păcate, All-In-One Security nu oferă o funcție de curățare a programelor malware sau chiar un serviciu de curățare recomandat. Singura îndrumare pe care o oferă este sfatul, care este departe de a fi satisfăcător. Pentru un plugin de securitate, acest lucru este extrem de dezamăgitor.
Firewall
Firewall-ul gratuit al Wordfence lasă mult de dorit. Firewall-ul All-In-One Security este o dovadă împotriva roboților de spam, dar puțin altceva.
Firewall-ul Wordfence începe în modul de învățare, pe care Wordfence sugerează să-l lăsați activ timp de o săptămână pentru a deveni mai eficient. Cu toate acestea, din cauza lipsei de trafic live către site-urile noastre de testare, am decis să o oprim imediat.

Blochează cu succes atacurile online, deși firewall-ul gratuit este eficient de doar 35%, conform tabloului de bord. Am analizat de ce ar putea fi așa și am găsit două explicații posibile.

În primul rând, firewall-ul gratuit este încărcat ca plugin după nucleul WordPress, ceea ce înseamnă că se poate apăra doar împotriva unui anumit trafic rău intenționat, nu a tuturor. În al doilea rând, versiunea premium a Wordfence primește actualizări în timp real, în timp ce versiunea gratuită le primește după o perioadă de timp necunoscută, lăsând posibil o fereastră de vulnerabilitate pentru hackeri. Este clar din propria evaluare a Wordfence că firewall-ul gratuit nu este la fel de eficient ca versiunea premium.
All-In-One Security are o caracteristică asemănătoare firewall-ului care poate opri unii roboți, spam, autentificări în forță brută și scrapers și poate închide accesul la anumite fișiere. Cu toate acestea, aceste caracteristici nu constituie un firewall real. Firewall-ul pare să se bazeze în mare parte pe fișierul .htaccess pentru operațiuni, care este un instrument puternic, dar nu este potrivit pentru munca unui firewall.

Din tabloul de bord, puteți pune pe lista neagră adrese IP și agenți de utilizator pentru a vă proteja site-ul. Pentru a activa geoblocarea, trebuie să actualizați pluginul.


Detectarea vulnerabilităților
Detectarea vulnerabilităților pe Wordfence funcționează imediat și este foarte fiabilă. All-In-One Security prezintă acest lucru ca o caracteristică premium, ca parte a scanerului lor.
Wordfence ne-a avertizat cu acuratețe despre toate pluginurile învechite ca fiind amenințări medii și a semnalat corect vulnerabilitățile ca amenințări critice.

Se pare că detectarea vulnerabilităților este disponibilă numai în funcția de scanare premium a All-In-One Security. Prin urmare, de acum, nu există nicio detectare a vulnerabilităților disponibilă.
Protecție cu forța brută
Wordfence are o protecție excelentă împotriva forței brute, în timp ce All-In-One Security are o caracteristică remarcabil de sofisticată, cu o mulțime de clopote și fluiere drăguțe.
Protecția forței brute este activată în mod implicit pe Wordfence și funcționează eficient de fiecare dată, blocând utilizatorii cu prea multe încercări incorecte pe baza configurației stabilite pe tabloul de bord. Setările pot fi găsite în secțiunea firewall și există o mulțime de opțiuni de personalizat, cum ar fi timpul de blocare pentru încercările incorecte de conectare. Wordfence explică fiecare dintre aceste setări în mod clar și oferă o documentație amplă.

De asemenea, este posibil să setați opțiuni de gestionare a parolelor aici, cum ar fi aplicarea parolelor puternice și prevenirea utilizării parolelor descoperite într-o încălcare a datelor. Este posibil să puneți pe lista albă IP-urile în această secțiune, cu toate acestea, nu suntem siguri cu privire la eficacitatea lor, deoarece IP-urile dispozitivului pot fi dinamice, ceea ce înseamnă că un utilizator legitim ar putea fi blocat.

All-In-One Security oferă o varietate de setări pentru a preveni forța brută pe ecranul de conectare a utilizatorului și am folosit valorile recomandate implicite pentru a testa caracteristica. Am testat parole incorecte cu nume de utilizator existente și nume de utilizator incorecte, iar blocarea a funcționat fără probleme.

Este posibil să ajustați setările în funcție de preferințele cuiva și, în general, această caracteristică este una dintre versiunile mai bune pe care le-am văzut pentru limitarea conectărilor.

În plus, există un set separat de comutare special pentru prevenirea forței brute, dintre care unul este capacitatea de a schimba adresa URL de conectare. Aceasta este o măsură de întărire mascată drept prevenire a forței brute. În plus, există o opțiune honeypot, care este vizibilă numai pentru roboți, care poate fi activată pentru a respinge automat înregistrările care cad în capcana honeypot. Această caracteristică este pentru a preveni înregistrările spam.
Jurnalul de activitate
Niciunul dintre pluginuri nu are un jurnal de activitate.
Am fost surprinși să constatăm că Wordfence nu are un jurnal de activitate, deoarece este o componentă crucială a securității site-ului web. Există o opțiune pentru a activa depanarea în secțiunea Diagnosticare a meniului Instrumente, dar acest lucru face ca jurnalele paravanului de protecție să devină mai detaliate, nu un jurnal de activitate. Prin cercetări ample, am reușit să găsim un jurnal de activitate special pentru evenimentele Wordfence în secțiunea Scanare. Cu toate acestea, este un jurnal brut, creat probabil doar pentru dezvoltatorii Wordfence.

Din păcate, AIOS nu are un jurnal de activitate, doar un jurnal de conectare pe jumătate.
Autentificare cu doi factori
Atât All-In-One Security, cât și Wordfence au caracteristici decente 2FA.
Autentificarea cu doi factori a Wordfence este ușor de configurat și personalizat cu o varietate de opțiuni. A fost o funcție premium, dar acum este inclusă și în pluginul gratuit.

All-In-One Security oferă posibilitatea de a configura autentificarea cu doi factori (2FA) pentru toate tipurile de utilizatori sau de a alege conturile care sunt cele mai importante de securizat.


Această comutare adaugă 2FA ca opțiune în profilul utilizatorului, permițând utilizatorului să-l activeze dacă dorește.

Există diverse opțiuni din care utilizatorul poate alege, în funcție de mecanismul care i se potrivește cel mai bine. Una peste alta, All-In-One Security 2FA este o caracteristică cuprinzătoare.

Utilizarea resurselor serverului
Wordfence este o mizerie pe un server de site. Pe de altă parte, All-In-One Security abia dacă folosește resurse, deoarece nu scanează de fapt site-ul în versiunea gratuită.
Wordfence poate consuma destul de mult resurse, deoarece fiecare acțiune pe care o efectuează pe un site web consumă resursele serverului. Acest lucru poate duce la o creștere a utilizării discului în timpul scanărilor, ceea ce poate duce la dublarea sau chiar triplarea utilizării discului, impactând negativ timpul de încărcare, timpul de răspuns și experiența utilizatorului, chiar și pe site-uri web relativ mici.

Securitatea All-In-One este foarte blândă pe serverul site-ului, deoarece nu există scanare disponibilă în versiunea gratuită. În plus, puteți preveni hotlinkingul activând setarea în secțiunea firewall. Acest lucru va împiedica oamenii să folosească activele stocate pe serverul site-ului dvs. pe propriul lor site, ceea ce vă poate folosi spațiul pe server.
Alerte
Wordfence te va bombarda cu alerte. Cu All-In-One Security le puteți personaliza pe cele pe care doriți să le primiți.
Cu Wordfence, am fost rapid îngropați sub e-mailuri și alerte. Din păcate, acest lucru le face inutile, deoarece prea multe alerte pot duce la inacțiune atunci când este necesar.
All-In-One Security are un număr rezonabil de alerte, cum ar fi utilizatorii blocați, și puteți personaliza ce alerte doriți să primiți. Cu toate acestea, acest lucru nu este nici pe departe aproape de abundența de alerte oferite de Wordfence.
Instalare, configurare și utilizare
Wordfence are cea mai bună instalare și configurare pe care le-am văzut. Chiar și securitatea All-In-One a fost ușoară în comparație cu unele dintre celelalte interfețe de utilizare îngrozitoare pe care le-am văzut.
Instalarea, configurarea și utilizarea generală a Wordfence sunt foarte lăudate de mulți. Documentația lor include explicații pas cu pas pentru fiecare secțiune majoră, oferind explicații detaliate ale celor mai importante setări și funcții într-un limbaj ușor de înțeles.

În plus, Wordfence oferă recomandări excelente pentru configurare, iar documentația este disponibilă prin sfaturi cu instrumente de pe tabloul de bord, făcându-l foarte ușor de utilizat. Fiecare caracteristică este explicată în profunzime, iar instrucțiunile despre cum să o aplicați pe site-ul dvs. sunt accesibile instantaneu.
Instalarea și activarea All-In-One Security a fost relativ simplă în comparație cu mizeria care a fost interfața de utilizare a Bulletproof Security.

Cu toate acestea, deoarece MalCare era deja instalat pe site, nu am putut configura automat firewall-ul și a trebuit să edităm codul în terminal pentru a înlocui firewall-ul MalCare cu All-In-One Security.


All-In-One Security are un sistem de punctare pentru a determina cât de sigur este site-ul nostru. Scorul de 0/505 pe site a fost o surpriză dureroasă, cu toate acestea, acest sistem ajută la înțelegerea stării site-ului. Pentru a consolida securitatea și a obține puncte mai bune, trebuie să activați funcțiile de securitate de bază pentru fiecare dintre opțiunile din meniul de setări.


In plus
Wordfence oferă o secțiune de notificări pentru a indica ce pluginuri și teme trebuie actualizate deoarece sunt considerate amenințări critice sau medii.
În plus, tabloul de bord Wordfence Central permite gestionarea mai multor site-uri pe același cont, totuși, acest lucru poate să nu fie foarte util pentru agențiile cu sute de site-uri gestionate.

Secțiunea Trafic în direct înregistrează și clasifică traficul și chiar oferă o căutare „Cine este” pentru a vedea atacatorul fără a părăsi wp-admin.

Nu în ultimul rând, secțiunea Diagnosticare oferă informații complete despre site-ul web într-un singur loc, făcându-l un instrument de neprețuit pentru dezvoltatori.

All-In-One Security oferă copii de siguranță parțiale ale bazei de date a site-ului, fișierului .htaccess și fișierului wp-config, ceea ce este o idee grozavă. Dar acele copii de siguranță nu sunt suficiente pentru a reconstrui singure un site distrus. Pluginurile și temele pot fi modificate în mod semnificativ și nu le face backup poate duce la greșeli costisitoare. Pentru a vă asigura că site-ul dvs. este complet protejat, asigurați-vă că faceți o copie de rezervă explicită și o salvați pe dispozitiv.

În plus, fișierul .htaccess nu se schimbă des, dar baza de date cu siguranță se schimbă. O copie de rezervă automată ar fi modalitatea cea mai eficientă de a vă proteja site-ul, deoarece este posibil ca oamenii să nu fie conștienți de modificările aduse bazei de date.
Deși All-In-One Security include unele setări de întărire, acestea ar putea să nu fie la fel de eficiente în protejarea unui site web așa cum ar putea presupune unii. De exemplu, eliminarea versiunii WordPress nu va preveni vulnerabilitatea, deoarece actualizarea WordPress este singura modalitate de a rămâne în siguranță.

În plus, încercarea de a ascunde numele de utilizator de administrator nu va opri atacurile cu forță brută, deoarece acestea încă consumă resursele serverului. Instrumentul de parolă de la All-In-One Security poate fi util în crearea unei parole puternice, cu toate acestea, schimbarea prefixului bazei de date și modificarea permisiunilor fișierelor sunt ambele măsuri ineficiente. Dezactivarea accesului la XML-RPC este o caracteristică utilă, dar detectarea modificărilor fișierelor are o utilizare limitată.


Posibilitatea de a schimba permisiunile pentru fișiere ar fi fost o caracteristică utilă dacă nu ar fi fost atât de lipsită de dinți. Puteți modifica permisiunile de fișiere numai pentru anumite fișiere și foldere și le puteți modifica numai la permisiunile recomandate de AIOS. Vorbiți despre protecția la idioți a unei funcții și să o faceți complet inutilă.

Este interesant de menționat că înregistrările utilizatorilor pe un site web pot fi limitate pentru a ajuta la protejarea împotriva hackerilor. Această tactică poate împiedica hackerii să creeze conturi de utilizator și să crească privilegii pentru a obține acces nerestricționat la site. În plus, există o varietate de opțiuni disponibile pentru a preveni comentariile spam, care este o caracteristică excelentă, deoarece comentariile spam pot fi foarte enervante. Un firewall ar trebui să împiedice postarea robotilor de spam, dar este benefic să existe un filtru suplimentar.



Ce lipsește?
În mod clar ne place versiunea gratuită a Wordfence, dar are câteva dezavantaje. Nu include protecție împotriva botului sau un jurnal de activitate. Scanerul său este peste medie în comparație cu celelalte plugin-uri de securitate disponibile, cu excepția MalCare. MalCare are atât protecție, cât și un jurnal de activitate, ceea ce îl face cel mai bun plugin.
Puteți ghici ce suntem pe cale să spunem despre Securitatea All-In-One. Ii lipseste un curatator. Sună ca un record spart, dar, din păcate, din cauza lipsei opțiunilor de curățare, este dificil să considerăm acest plugin o opțiune de securitate viabilă.
Prețuri
Versiunea gratuită a Wordfence este destul de cuprinzătoare, iar taxa anuală de abonament de 99 USD este o valoare bună. Anterior, clienții trebuiau să plătească o sumă suplimentară de 490 USD pentru curățarea programelor malware, împreună cu taxa de abonament. Cu toate acestea, clienții pot alege acum între planurile de îngrijire și răspuns, planul de îngrijire oferind fără costuri suplimentare. Planul de răspuns oferă un timp de răspuns garantat de 1 oră în cazul unui hack, la costul de 950 USD pe site pe an, ceea ce poate fi de neprețuit.

La prima vedere, prețul All-In-One Security de 70 USD pe an pentru două site-uri pare rezonabil. Cu toate acestea, trebuie remarcat faptul că nu este inclusă curățarea programelor malware, ceea ce înseamnă că va fi un cost suplimentar. În plus, este dificil să se evalueze eficacitatea scanerului.
Alternativă mai bună la Wordfence și All-In-One Security: MalCare
Deși ne place Wordfence, MalCare este un plugin de securitate mult mai bun. Cel mai cuprinzător plugin de securitate cu tot ce aveți nevoie și mai mult este MalCare. Oferă protecție împotriva botului și un jurnal de activitate care îi lipsește Wordfence și este mult mai fiabil. MalCare acoperă și baza de date, ceea ce alte plugin-uri nu o fac.
Citire recomandată: Wordfence vs WP Cerber security
Ce face un plugin de securitate bun?
Cunoștințele noastre extinse despre securitatea WordPress ne-au permis să creăm un ghid concis și informativ cu funcțiile esențiale de securitate pe care să le căutați într-un plugin de securitate. Am exclus orice caracteristică care nu are legătură directă cu securitatea pentru a vă oferi o listă mai concentrată.
Caracteristici esențiale:
- Scanare malware: această caracteristică ajută la detectarea oricărui cod rău intenționat, fișiere sau scripturi care au fost adăugate pe site-ul web, alertând utilizatorul cu privire la orice potențiale amenințări și oferindu-i liniște sufletească.
- Eliminarea programelor malware: ajută la eliminarea oricărui cod rău intenționat care a fost detectat, făcându-l un pas crucial în menținerea site-ului în siguranță și securizat.
- Firewall: ajută la blocarea traficului rău intenționat și a solicitărilor să ajungă pe site, precum și la împiedicarea potențialelor amenințări să intre pe site. În plus, poate alerta utilizatorul cu privire la orice activitate suspectă, cum ar fi tentativele de atac cu forță brută, oferindu-i avertizare timpurie și protecție suplimentară.
Caracteristici de securitate bune de a avea:
- Detectarea vulnerabilităților: ajută la identificarea oricăror potențiale vulnerabilități din site-ul web care ar putea fi exploatate de hackeri, ceea ce face crucială identificarea și corecția acestora cât mai curând posibil.
- Protecție de conectare în forță brută: aceasta înseamnă blocarea oricăror încercări de atacuri cu forță brută asupra site-ului web, îngreunând accesul hackerilor și oferind un nivel suplimentar de protecție site-ului dvs.
- Jurnal de activitate: Monitorizați și urmăriți orice activitate suspectă de pe site, cum ar fi solicitările rău intenționate sau încercările eșuate de autentificare, permițând utilizatorului să ia măsuri și să blocheze amenințările înainte de a se produce vreo daune serioasă.
- Autentificare cu doi factori: aceasta adaugă un nivel suplimentar de securitate site-ului web, solicitând utilizatorului să introducă un cod suplimentar înainte de a putea accesa site-ul web. Acest lucru îngreunează accesul hackerilor la site, oferind utilizatorilor mai multă liniște sufletească.
Probleme potentiale:
- Impactul asupra resurselor serverului: este important să luați în considerare intensitatea resurselor pluginurilor de securitate atunci când luați o decizie, deoarece acestea pot cauza timpi de încărcare lenți și alte probleme de performanță.
Învelire
Când selectați un plugin de securitate WordPress pentru site-ul dvs. web, ar trebui să evaluați scanerul, dispozitivul de curățare și firewall-ul, deoarece aceste trei caracteristici sunt esențiale pentru un plugin de securitate robust. Veți găsi toate aceste funcții în MalCare. La MalCare, ne străduim să facem securitatea fără efort și fără durere, astfel încât să vă puteți concentra pe dezvoltarea afacerii dvs. Lasă-ne noi să ne ocupăm de securitate, în timp ce tu te ocupăm de restul.