iThemes Security 8.0 aduce un nou design, caracteristici
Publicat: 2021-07-30O nouă versiune a iThemes Security tocmai a aterizat! Să aruncăm o privire la iThemes Security 8.0, cel mai ușor de utilizat, ușor de configurat, cel mai frumos plugin de securitate WordPress pentru a vă securiza și proteja site-ul WordPress!
O notă privind actualizarea la iThemes Security 8.0
Dacă actualizați manual la iThemes Security 8.0 dintr-o versiune anterioară a pluginului, este posibil să vedeți un mesaj de eroare în tabloul de bord al administratorului WordPress. Pur și simplu reîmprospătați pagina pentru a rezolva eroarea. Actualizarea poate declanșa, de asemenea, un e-mail despre o problemă tehnică de pe site-ul dvs. Aruncați pur și simplu e-mailul.
În timpul actualizării pluginului WordPress, există un moment în care două versiuni ale pluginului rulează în același timp. Ambele versiuni ale unui plugin care rulează scripturi în același timp pot declanșa o eroare.
Noi caracteristici de securitate WordPress în 8.0
iThemes Security 8.0 adaugă câteva noi funcții puternice pentru a vă asigura securizarea site-ului chiar mai ușor: un tablou de bord al activității de securitate în timp real, autentificare în doi factori și capacitatea de a refuza parolele compromise.
Tabloul de bord al activității de securitate în timp real
În fiecare zi, pe site-ul dvs. se întâmplă o mulțime de activități pe care este posibil să nu le cunoașteți. Multe dintre aceste activități pot fi legate de securitatea site-ului dvs., astfel încât monitorizarea acestor evenimente este vitală pentru a vă menține site-ul în siguranță.
Pluginul iThemes Security Pro oferă un tablou de bord de securitate WordPress în timp real care monitorizează evenimentele legate de securitate pe site-ul dvs. 24 de ore pe zi, 7 zile pe săptămână. Tabloul de bord iThemes Security este un tablou de bord dinamic cu toate statisticile de activitate de securitate ale site-ului dvs. WordPress într-o singură dată. loc.

Fiind una dintre cele mai mari modificări în iThemes Security 8.0, Security Dashboard este acum vizualizarea implicită a pluginului. În loc de o grilă plictisitoare de setări, acum vedeți statistici în timp real legate de activitatea de securitate care se întâmplă pe site-ul dvs.
Privirea prin jurnalul de securitate WordPress poate fi consumatoare de timp și chiar confuză pentru înțelegere. Noul tablou de bord iThemes Security dă viață jurnalelor de securitate, adunând intrările asociate și afișându-le într-un mod relevant pentru dvs.
Noul iThemes Security Dashboard utilizează noi carduri de securitate pentru a vă organiza toată activitatea de securitate într-un mod mai digerabil. Cardurile de securitate descompun informațiile din jurnale până la consumul de date de dimensiuni ușoare.
Faceți cunoștință cu cardurile de securitate iThemes disponibile în tabloul dvs. de bord de securitate
Ne place să comparăm cărțile de securitate cu cărțile de baseball. Cardurile de baseball nu vă oferă informații despre fiecare jucător din MLB. Cardurilor le pasă doar de tipul din față. La fel, cardurile de securitate nu vă arată fiecare intrare din jurnal. În schimb, acestea vă arată doar informații legate de acel card specific.
1. Scanări site

Vedeți istoricul scanărilor site-ului de securitate iThemes.
2. Profiluri de securitate utilizator numai Pro

Faceți clic pe orice nume de utilizator pentru a obține o prezentare generală a securității. Puteți trimite memento-uri 2fa de pe acest card, forțați orice utilizator să se deconecteze și forțați pe toți să își actualizeze parolele.
3. Profil de securitate utilizator numai Pro

Fixați profilul unui singur utilizator pe tabloul de bord și vedeți rolul utilizatorului, puterea parolei și vârsta, indiferent dacă au sau nu activat doi factori și când au fost ultima dată pe site.
4. Blocaje active

Afișați toate blocajele active. Dacă clientul dvs. s-a blocat, puteți șterge rapid blocajul de pe acest card.
5. Blocaje

Vedeți un istoric al blocărilor pe site-ul nostru.
6. Prezentare generală a interdicțiilor

Vedeți un istoric al adreselor IP interzise de iThemes Security.
7. Atacurile Forței Brute

Afișează un grafic care prezintă activitatea forței brute.
8. Backup-uri de baze de date

Vizualizați un istoric de 30 de zile de copii de rezervă și creați o nouă copie de rezervă a bazei de date.
9. Actualizați doar rezumatul Pro

Afișați numărul de actualizări WordPress, plugin și temă într-un anumit timp.
10. Utilizatori interzisi

Gestionați lista de gazde interzise a site-ului dvs.
11. Doar dispozitive de încredere Pro

Afișează un grafic grafic dispozitivele aprobate, auto-aprobate și blocate.
Autentificare cu doi factori
Tabloul de bord Security nu este singura funcție nouă care vine în iThemes Security 8.0. Acum, iThemes Security oferă autentificare în doi factori pentru a vă securiza toate datele de conectare WordPress!
Autentificarea cu doi factori este un proces de verificare a identității unei persoane prin necesitatea a două metode separate de verificare. Google a împărtășit pe blogul său că utilizarea autentificării cu doi factori poate opri 100% din atacurile automate de bot. Îmi plac foarte mult aceste cote.
Pentru a începe cu autentificarea cu doi factori, navigați la meniul Caracteristici al setărilor de securitate și activați funcția cu doi factori . După activarea Two-Factor, faceți clic pe setarea roții dințate.

Acum să aruncăm o privire mai atentă asupra setărilor cu doi factori.

Metode de autentificare disponibile utilizatorilor - Setările vă permit să alegeți care dintre cele trei metode de autentificare le veți permite oamenilor să utilizeze.
Cele trei metode de autentificare furnizate de iThemes Security :
- Aplicație mobilă - Metoda aplicației mobile este cea mai sigură metodă de autentificare cu doi factori furnizată de iThemes Security. Această metodă necesită utilizarea unei aplicații mobile gratuite cu doi factori, cum ar fi Authy.
- E - mail - Metoda de e-mail cu doi factori va trimite coduri sensibile la timp la adresa de e-mail a utilizatorului dvs.
- Coduri de rezervă - Un set de coduri de utilizare unice care pot fi utilizate pentru a vă conecta în cazul în care metoda primară cu doi factori este pierdută.
Bine, să trecem la restul setărilor cu doi factori.
- Dezactivare la prima conectare - Când activați caracteristica Forțare autentificare cu doi factori pentru anumite grupuri de utilizatori, li se va cere să introducă jetonul cu doi factori trimis la adresa lor de e-mail la următoarea conectare. Activarea acestei setări va simplifica bordul curge atunci când utilizatorii se conectează pentru prima dată.
- Text de bun venit la bord - Acest lucru vă permite să personalizați textul pe care îl văd oamenii când încep fluxul de integrare în doi factori.
Refuzați parolele compromise cu integrarea Have I Been Pwned
iThemes Security folosește acum un serviciu de la Have I Been Pwned pentru a detecta dacă parolele au apărut într-o încălcare a datelor. O încălcare a datelor este de obicei o listă de nume de utilizator, parole și, adesea, alte date personale care au fost expuse după ce un site a fost compromis.
Have I am Pwned ține evidența parolelor compromise în multe încălcări de date și le pune la dispoziție prin intermediul unui API. Pentru a verifica dacă este inclusă o parolă într-o încălcare a datelor, trimitem primele 5 caractere ale unei versiuni hash (sha1) a parolei.
Puteți găsi Parola compromisă refuzată, împreună cu restul caracteristicilor privind cerința parolei .
Pentru a începe să vă protejați utilizatorii cu Cerințe de parolă , navigați la setările Grupului de utilizatori și bifați caseta Selectați mai multe grupuri de utilizatori pentru a edita împreună .

Acum selectați grupurile de utilizatori pe care doriți să le aplicați o politică de parolă, bifați toate casetele din secțiunea Cerințe de parolă , apoi faceți clic pe butonul de salvare.

Configurare și integrare noi: obțineți site-ul dvs. de la zero la securizare în câteva minute
Mulți proprietari de site-uri web nu își dau seama de importanța securității site-urilor web decât după ce au fost sparte. Dacă ați fost vreodată în această situație, ultimul lucru cu care doriți să faceți față este o sarcină complexă, care consumă mult timp, de a afla setările de securitate a site-ului web și de a configura instrumentele. Vrei doar să te asiguri că nu vei mai fi piratat.
Noua experiență de configurare și integrare iThemes Security este concepută pentru a permite oricui să își securizeze site-ul WordPress în mai puțin de 10 minute , fără a avea nevoie de o diplomă în securitate cibernetică. Există, de asemenea, instrumente de configurare care economisesc timp dacă utilizați iThemes Security pentru clienți.
Știind că ați activat toate setările de securitate potrivite pentru site-ul dvs. web, veți avea impresia că site-ul dvs. nu a fost niciodată mai sigur. În plus, odată ce pluginul este configurat pe site-ul dvs., iThemes Security va începe să lucreze în numele dvs., lucrând 24/7 pentru:
- Opriți atacurile automatizate
- Monitorizați dacă există activități suspecte
- Consolidați acreditările utilizatorului
- Căutați pluginuri și teme vulnerabile
Să aruncăm o privire la câteva dintre cele mai importante momente ale noii experiențe de configurare / integrare iTheme Security.
Noi șabloane de site de securitate pentru a se potrivi tipului dvs. de site
iThemes Security vă permite acum să selectați tipul de site pentru a aplica cele mai bune setări de securitate.

De ce? Un site de comerț electronic necesită un nivel de securitate diferit de blogul dvs. mediu, astfel încât șabloanele de site ajută iThemes Security să configureze automat cele mai bune setări de securitate pentru site - ul dvs. web.
Acum puteți alege dintre șase șabloane de site-uri diferite, inclusiv:
- Comerț electronic - site-uri web care vând produse sau servicii
- Rețea - site-uri web care conectează oameni sau comunități
- Non-profit - site-uri web care vă promovează cauza și colectează donații
- Blog - site-uri web care îți împărtășesc gândurile sau încep o conversație
- Portofoliu - site-uri web care vă prezintă meseria
- Broșură - site-uri web simple care vă promovează afacerea
Pentru a facilita alegerea tipului de site, iThemes Security verifică dacă aveți instalate pluginuri LMS, pluginuri pentru comerț electronic, pluginuri pentru donații sau pluginuri de rețea și vă recomandă cel mai bun tip de site. De exemplu, dacă aveți un site de membru care utilizează Restrict Content Content Pro, vă recomandăm să utilizați șablonul de site de comerț electronic.
Grupuri de utilizatori: niveluri de protecție pentru utilizatori Excelent pentru clienți!
Similar cu tipul de site web pe care îl aveți, diferite tipuri de utilizatori necesită niveluri diferite de securitate. În timpul procesului de configurare iThemes Security, vi se vor pune o serie de întrebări pentru a identifica principalele grupuri de utilizatori ai site-ului dvs. web. După identificarea diferitelor tipuri de utilizatori, puteți decide nivelul adecvat de protecție pentru fiecare grup.
Cum sunt utile grupurile de utilizatori? Iată câteva exemple despre modul în care Grupurile de utilizatori sunt utile pentru securizarea site-ului dvs.:
- Pentru clienți - Să presupunem că configurați iThemes Security pe site-ul web al unui client. Veți decide dacă trebuie sau nu să utilizeze autentificarea cu doi factori și dacă ar trebui să aibă acces la setările de securitate iThemes.
- Pentru clienți - Dacă aveți un site de comerț electronic, veți decide dacă doriți sau nu să protejați conturile de clienți cu o politică de parolă.
Trebuie să schimbi ceva? Nu-ți face griji. Dacă sunteți tipul de persoană căruia îi place să-și verifice din nou munca, veți avea șansa de a examina setările activate pentru fiecare grup de utilizatori înainte de a fi aplicate. Dacă sunteți genul care nu vă ghicește munca, puteți sări peste procesul de examinare.

Setări reproiectate și reorganizate pentru a simplifica securitatea site-ului
Configurarea și integrarea nu sunt singurul lucru nou în iThemes Security. Am revizuit setările de securitate din cadrul iThemes Security și aveți încredere în mine. Este mult mai mult decât o vopsea!
Cel mai evident upgrade în iThemes Security 8.0 un aspect total nou pentru setările de securitate. (Cred că este sigur să spunem că securitatea WordPress nu a arătat niciodată mai bine .) În iThemes Security 8.0, setările sunt acum reproiectate și reorganizate pentru a simplifica securitatea site-ului.
6 noi grupuri de setări de securitate
Setările au fost consolidate și simplificate în 6 grupuri de setări, inclusiv:
- Securitate autentificare
- Blocaje
- Verificarea site-ului
- Utilități
- Instrumente
- Avansat
Să aruncăm o privire la fiecare grup de setări:
1. Securitate autentificare
Grupul Security Security include funcțiile de securitate concepute pentru a bloca datele de conectare WordPress.

2. Blocaje
Grupul Lockout include funcțiile de securitate concepute pentru a identifica și bloca băieții răi.

3. Verificarea site-ului
Grupul de verificare a site-ului include caracteristici de securitate concepute pentru a identifica vulnerabilitățile și modificările rău intenționate.

4. Utilități
Grupul Utilities include diferitele utilitare de securitate disponibile în iThemes Security.

5. Instrumente
Grupul de setări Instrumente include majoritatea verificărilor de securitate și a instrumentelor pe care le puteți rula.


6. Avansat
Grupul avansat de setări include toate caracteristicile de securitate care pot provoca conflicte sau nu sunt recomandate să se utilizeze pe fiecare site.

Întrebări? Ajutor nou pentru pluginuri pentru setări
Dacă întâlnești vreodată ceva din iThemes Security care nu prea înțelegi, nu-ți face griji. Ajutorul este la doar un clic distanță. Aproape la fiecare pagină a setărilor de securitate, veți găsi o pictogramă de ajutor.

Dacă faceți clic pe pictograma Ajutor, veți obține informații suplimentare relevante pentru pagina pe care vă aflați.

Faceți clic pe linkul Mai multe din caseta de text pictogramă Ajutor pentru a vedea o pagină de ajutor cu linkuri către postări de blog, tutoriale și documentație relevante pentru pagina pe care vă aflați.

Noul ajutor in-plugin din iThemes Security 8.0 este acolo pentru a vă asigura că aveți ajutorul potrivit atunci când aveți nevoie de el.
Căutare nouă de setări puternice
Noua căutare facilitează găsirea a ceea ce aveți nevoie. Nu să mă laud, dar poate fi cel mai bun instrument de căutare din istoria pluginurilor WordPress.

Bonus: Setările folosesc acum React JS
Am menționat mai devreme că reproiectarea setărilor a fost mult mai mult decât o simplă lucrare de vopsire. Baza de cod iThemes Security a fost actualizată pentru a utiliza React JS. Actualizarea la React JS ne permite să profităm de toate lucrurile interesante care se adaugă la WordPress. Și, în cele din urmă, va duce la integrări mai profunde cu alte produse iThemes.
Accesibilitate îmbunătățită
Am lucrat din greu la îmbunătățirea accesibilității iThemes Security în această versiune. Ar trebui să puteți naviga pe interfața completă de la tastatură, iar cititoarele de ecran ar trebui să anunțe în mod corespunzător conținutul și comenzile paginii. Urmează mai multe îmbunătățiri și, dacă observați ceva ce am putea face mai bine, anunțați-ne! Ne-am angajat să facem iThemes Security la fel de accesibil ca WordPress.
Adăugare prin scădere: setări eliminate în 8.0
iThemes Security securizează și protejează site-urile web WordPress de șapte ani. În acel moment, numărul de caracteristici și setări din iThemes Security a crescut dramatic.
Având în vedere cât de mult s-a schimbat totul de la iThemes Security 1.0, ne-am gândit că 8.0 ar fi o oportunitate excelentă de a reevalua caracteristicile și setările de securitate existente în iThemes Security 8.0 pentru a vedea dacă acestea au încă sens în 2021. Vrem să includem doar caracteristici de securitate care fac un impact real asupra securizării site-ului dvs. web. Nu numai că, nivelul caracteristicilor de securitate pe care le oferim trebuie să depășească frustrarea utilizării acestuia.
iThemes Security adaugă experiența utilizatorului prin scăderea setărilor care nu mai au sens în lumea de astăzi. În 8.0, am eliminat setările care erau o abordare învechită a securității site-ului sau care au cauzat mai multe frustrări decât au oferit un avantaj de securitate.
Pentru a recapitula, am eliminat anumite setări din iThemes Security 8.0 pe baza acestor motive:
- Setarea de securitate nu a oferit de fapt nicio securitate semnificativă - Din nou, dorim să includem doar funcții de securitate care au un impact real asupra securizării site-ului dvs. web.
- Setarea de securitate nu mai are sens în lumea de astăzi - În ultimii șapte ani, au existat multe schimbări la WordPress, inclusiv instrumentele de securitate și strategiile utilizate pentru identificarea și oprirea atacurilor cibernetice. Unele abordări ale securității site-ului în urmă cu peste 5 ani au devenit pur și simplu depășite.
- Setarea de securitate a cauzat mai multă frustrare decât un beneficiu de securitate . Nivelul unei caracteristici de securitate trebuie să depășească frustrarea utilizării acesteia. Deoarece am ajutat clienții să treacă prin unele dureri de cap cu anumite caracteristici, am aflat care sunt caracteristicile problematice și pur și simplu nu merită păstrate atunci când beneficiul de securitate nu depășește problemele cauzate de o caracteristică.
Iată lista setărilor eliminate în iThemes Security 8.0, împreună cu o explicație a motivului pentru care a fost eliminată.
404 Detectare
De cele mai multe ori, setarea 404 Detection a ajuns să blocheze vizitatorii legitimi pe site-ul dvs. Pe site-urile cu o mulțime de linkuri rupte, ar putea ajunge chiar să blocheze crawlerele precum Googlebot, care este o problemă pentru SEO.
Mod deplasare
Atacatorii nu încetează să încerce să pătrundă pe site-ul dvs. web în funcție de ora din zi. Funcția Mod deplasare a creat adesea un sentiment fals de securitate a site-ului web și a provocat conflicte cu plugin-uri terțe care necesită acces la părți ale administratorului WordPress în orice moment al zilei. Modul deplasare reprezintă o abordare depășită a securității, deoarece sunt disponibile acum metode mult mai puternice pentru securizarea tabloului de bord WordPress Admin.
Schimbați directorul de conținut
Setarea Change Content Direction intră în categoria securității prin obscuritate, dar a fost o formă destul de ineficientă. Atunci când este utilizată pe un site existent, această caracteristică ar putea rupe site-ul dvs. Acesta este motivul pentru care am decis să îl eliminăm.
Modificări multisite
Acest modul de setări nu a oferit funcții de securitate, ci doar modificări ale interfeței de utilizare care nu sunt deosebit de relevante pentru a vă menține site-ul în siguranță.
WordPress Tweaks
WordPress Tweaks sunt setări concepute pentru a întări unele dintre potențialele puncte moi ale WordPress, dar aceste setări nu mai sunt benefice sau sunt ineficiente pentru asigurarea securității în 2021.
- Eliminați antetul Windows Live Writer - Această caracteristică nu are niciun avantaj de securitate, ar putea ascunde adresa URL a directorului
wp-includesal instalării dvs. WordPress. Dar această adresă URL este expusă în multe alte moduri. În plus, știind că URL-ul nu oferă atacatorilor o poziție de importanță. - Header EditURI - Ascunderea adresei URL a API-ului XML-RPC pe site-ul dvs. este, de asemenea, o măsură de securitate ineficientă. În schimb, vă recomandăm să păstrați setarea „Permite încercări de autentificare multiplă pentru fiecare cerere XML-RPC” dezactivată în WordPress Tweaks. Dacă nu utilizați niciun serviciu care necesită XML-RPC, îl puteți dezactiva în întregime în WordPress Tweaks.
- Spam pentru comentarii - Metoda utilizată pentru a bloca spamul nu mai este eficientă în 2021. În schimb, vă recomandăm să activați reCAPTCHA pentru secțiunea de comentarii.
- Mesaje de eroare de conectare - Această setare a cauzat fricțiuni semnificative pentru utilizatorii legitimi care încearcă să utilizeze site-ul dvs. și a oferit puțină protecție de securitate. Aflați de ce WordPress nu consideră divulgarea numelor de utilizator o problemă de securitate.
- Atenuează fișierul atașament Atac transversal - Această protecție a fost adăugată la nucleul WordPress.
- Protejați-vă împotriva tapetării - Această protecție a fost adăugată la nucleul WordPress și nu mai este exploatabilă în majoritatea browserelor.
Modificări ale sistemului
Aceste setări au fost eliminate din System Tweaks.
- Șiruri de interogare suspecte , caractere non-engleze , șiruri URL lungi - Aceste caracteristici au oferit puțină descurajare pentru un atacator motivat și au fost cea mai frecventă cauză a conflictelor cu alte pluginuri.
- Metode de solicitare a filtrelor - Aceasta nu mai este o formă relevantă de protecție.
- Eliminați permisiunile de scriere a fișierelor - Această caracteristică nu a oferit prea multă protecție, deoarece utilizatorul web al serverului ar avea capacitatea de a modifica permisiunile înapoi. În schimb, ar crea deseori conflicte cu alte pluginuri și gazde web care se așteaptă să poată scrie în fișierele
wp-config.phpsau.htaccess.
Setări diverse
- Setarea Backup Full Database din modulul Database Backups a fost eliminată. Modulul Backup-uri de baze de date este un instrument simplu pentru realizarea copiilor de rezervă ale site-ului dvs. WordPress, dar nu este un instrument general de gestionare a bazelor de date. Dacă aveți mai multe site-uri WordPress care partajează același tabel de baze de date, vă recomandăm în schimb să configurați copii de siguranță pe fiecare site separat. Acest lucru vă va oferi copii de rezervă mai mici și mai relevante, care vor fi mai ușor de restaurat dacă ceva nu merge bine.
- Modulul SSL nu mai are controale fine pentru a determina ce părți ale site-ului dvs. web ar trebui să utilizeze SSL, ci aplică SSL pentru întregul site atunci când este activat. Întreg site-ul dvs. ar trebui să fie protejat în spatele HTTPS, altfel lăsați secțiuni ale site-ului dvs. nesigure și provocați SEO-ul dvs.
- Setarea Consolidare atunci când a fost eliminat din modulul de gestionare a versiunilor . Această setare a anulat alegerile dvs. din WordPress Tweaks pentru modul în care site-ul dvs. ar trebui să fie protejat. De asemenea, a provocat confuzie cu setarea Two-Factor care impune utilizatorilor să utilizeze Two-Factor atunci când site-ul dvs. rulează software învechit. În schimb, vă recomandăm să activați „Dezactivați editorul de fișiere”, să păstrați opțiunea „Permite încercări de autentificare multiplă pentru fiecare solicitare XML-RPC” și să dezactivați în orice moment XML-RPC, după caz.
Vrei și mai multe niveluri de securitate? Obțineți iThemes Security Pro! (Acum 40% reducere)
Doar pentru o săptămână, oferim 40% reducere la toate planurile iThemes Security Pro cu cod de cupon STELLARSALE. Oferta se încheie pe 4 august 2021 @ 23:59 (CT)
Obțineți iThemes Security Pro acum


În fiecare săptămână, Michael realizează Raportul de vulnerabilitate WordPress pentru a vă menține site-urile în siguranță. În calitate de manager de produs la iThemes, el ne ajută să continuăm să îmbunătățim gama de produse iThemes. Este un tocilar uriaș și iubește să învețe despre toate lucrurile tehnice, vechi și noi. Îl poți găsi pe Michael stând cu soția și fiica sa, citind sau ascultând muzică atunci când nu funcționează.
