Os 5 principais plugins do WordPress para manter seu site seguro | Mirsad Hasic | Skillshare

Velocidade de reprodução


  • 0.5x
  • 1x (Normal)
  • 1.25x
  • 1.5x
  • 2x

Os 5 principais plugins do WordPress para manter seu site seguro

teacher avatar Mirsad Hasic, Systemintegrator/Teacher

Assista a este curso e milhares de outros

Tenha acesso ilimitado a todos os cursos
Oferecidos por líderes do setor e profissionais do mercado
Os temas incluem ilustração, design, fotografia e muito mais

Assista a este curso e milhares de outros

Tenha acesso ilimitado a todos os cursos
Oferecidos por líderes do setor e profissionais do mercado
Os temas incluem ilustração, design, fotografia e muito mais

Aulas neste curso

6 aulas (20 min)
    • 1. Introdução do curso

      1:15
    • 2. Plugin de segurança Wordpress um

      3:38
    • 3. Plugin de segurança Wordpress dois

      3:10
    • 4. Plugin de segurança Wordpress três

      3:32
    • 5. Plugin de segurança Wordpress Quatro

      4:51
    • 6. Plugin de segurança Wordpress Quatro

      4:03
  • --
  • Nível iniciante
  • Nível intermediário
  • Nível avançado
  • Todos os níveis

Gerado pela comunidade

O nível é determinado pela opinião da maioria dos estudantes que avaliaram este curso. Mostramos a recomendação do professor até que sejam coletadas as respostas de pelo menos 5 estudantes.

110

Estudantes

--

Sobre este curso

Neste curso, vou mostrar cinco plugins Wordpress essenciais que vão melhorar a segurança do seu site Wordpress. Todos esses plugins são gratuitos, mas alguns deles também têm uma versão premium.

Conheça seu professor

Teacher Profile Image

Mirsad Hasic

Systemintegrator/Teacher

Professor

Mirsad teaches you in a simple to understand way so that you can avoid experiencing the same frustrations as he did.

Mirsad doesn't promise you the world, but what he does promise you is that if you follow his tips and advice, you will reach your goals, guaranteed!

His courses are easy to follow and he does his best to explain difficult topics in an easy to understand way.

Visualizar o perfil completo

Nota do curso

As expectativas foram atingidas?
    Superou!
  • 0%
  • Sim
  • 0%
  • Um pouco
  • 0%
  • Não
  • 0%
Arquivo de avaliações

Em outubro de 2018, atualizamos nosso sistema de avaliações para melhorar a forma como coletamos feedback. Abaixo estão as avaliações escritas antes dessa atualização.

Por que fazer parte da Skillshare?

Faça cursos premiados Skillshare Original

Cada curso possui cursos curtas e projetos práticos

Sua assinatura apoia os professores da Skillshare

Aprenda em qualquer lugar

Faça cursos em qualquer lugar com o aplicativo da Skillshare. Assista no avião, no metrô ou em qualquer lugar que funcione melhor para você, por streaming ou download.

Transcrições

1. Introdução do curso: Oi. Nesta aula, vou cobrir cinco tomadas de segurança para a guerra. Pressione que eu considero ser crucial para proteger o seu site. Esses começos são muito importantes. fim de manter os hackers fora do seu site, garantindo que, se algo for previsto acontecer com o seu site, ele será capaz de restaurar todos os seus arquivos e, em seguida, colocar o site em funcionamento em muito curto espaço de tempo. Então, se você quiser proteger o site e se você quiser ser capaz de recuperá-lo rapidamente e se você quiser dormir bem durante as noites, então eu sugiro que você tome esta classe e esta cor cinco grandes plugins para proteger o seu site WordPress. Eu só quero enfatizar em que Todos esses começa são gratuitos, mas alguns deles têm uma versão premium também. Mas esta versão não é necessária. Um alto, mas fora do curso. Se você sentir isso, então você está livre para atualizar para a versão premium do celular. Mas para essas classes e para garantir que seu site atualize para esta versão de estréia, isso não é necessário. Tudo bem. Espero vê-lo dentro desta aula. Vejo-te a seguir 2. Plugin de segurança Wordpress um: Oi. O primeiro começo que eu vou cobrir é a cerca da placa, mas eu vou fazer a seguir é basicamente clicar em adicionar novo e encontrar este começar na guerra imprensa estripador história fora dos plugins. Vou procurar os fãs do Ward. E não vamos ver nenhum fã do Ward. Tous. Então tem cinco de cinco estrelas, mais de um milhão de instalações ativas. Foi atualizado há duas semanas e também confortável a imprensa de guerra televisiva aqueles quatro perímetros. As classificações que instalam a atualização e comparabilidade é o que faz um plug in grande. E é importante que você preste atenção a eles e sempre verifique-os antes de instalar qualquer tipo de plug in. De qualquer forma, eu vou apenas clicar em instalar agora, e isso começa deve ser instalado em apenas alguns segundos. Tudo bem, vou ativá-lo. E ele real, uma vez ativado, seremos capazes de usá-lo e você pode vê-lo à esquerda. Nenhum aborrecido aqui. Então nós temos vários tipos diferentes fora sub modelos neste plug in. Temos a habilidade de escanear. Temos o firewall como o desempenho do tráfego configurado olho bloqueado, distribuindo o escândalo de verificação de bloqueio de país de assinatura de celular que ele está olhando para cima, opções avançadas de bloqueio e os agnósticos. Vários desses submodelos não são de graça. Assim, por exemplo, a assinatura do celular Issa Premium Future precisará comprar a versão premium deste começo para poder usá-lo. No entanto, eu não considero esses sendo necessários, a fim de criar uma segurança forte em seu site WordPress . Na verdade, você está bem com a versão gratuita fora dele. E a primeira coisa que eu sempre recomendo fazer ao instalar este início é realmente digitalizar sua cifra. Assim que for ativado, vou clicar no scan. E o que os órfãos vão fazer? Apenas realmente varredura são todos os arquivos relacionados ao nosso site que estão em nossa pasta raiz em nosso host da Web e simplesmente verificar se há algum código malicioso se há alguma vulnerabilidade, etc. Então, uma vez que eu clique no início de órfãos pode, basicamente, passar por todos esses arquivos e isso pode levar até vários minutos e, em alguns casos, até mesmo horas, dependendo de quão grande o seu site é. Então eu vou apenas clicar. Oh, o início dos órfãos pode e deixar isso para correr. Então, aqui em baixo, à direita, direita, você pode ver a guerra que a França está funcionando. E uma vez feito, você verá nosso resumo de digitalização aqui, e ele já está criando um resumo. Você pode ver que temos verificação remota do site voltado para o público apenas disponível para pagar membros. Isto não é realmente crucial. Um alto e abaixo aqui, você pode ver a atividade de detalhes de digitalização, e eles são basicamente um monte de coisas diferentes que você pode fazer estar exibindo. Eu não vou cavar os detalhes porque é altamente avançado disse, mas realmente fácil de usar. E usando este começo, você pode simplesmente criar um Fort Knox fora do seu site que vai ser completamente seguro. E você será capaz de dormir muito bem instalando este começar porque você não precisará se preocupar em ter seu site hackeado. Tudo bem, isso é um lugar sobre cerca de guerra. Eu vou apenas fazer uma pausa lá, e eu vou pular para o próximo plugging 3. Plugin de segurança Wordpress dois: Oi. Nesta palestra, eu vou cobrir as idéias de segurança plug in, e eu vou começar com a busca por este começo as histórias reprimidas do WordPress . Vou digitar o nome que considero segurança e ver o que acontece. Alguém para tentar encontrá-lo. Tudo bem, então aqui, por favor. Então um para que você pode ver que tem 4,5 de cinco estrelas, o que é ótimo. Mais de 800.000. Console de instalações ativas. Ótimo. Atualizado há dois meses. Bem, isso é bom, mas não é um acordo. Gostaríamos de tê-lo atualizado pelo menos uma vez por mês, e também é confortavelmente televisão off ou imprensa. Então vamos em frente e instalar a segurança das ideias. Você pode ver que é anteriormente conhecido nos melhor segurança WP. E vamos ativá-lo. Então vou mencionar um pouco sobre o que esse piscar pode fazer. Vou primeiro localizado aqui na seção de plugins. Tudo bem, aqui está. Então, vamos clicar nas configurações. Então, o que essas capas de início são basicamente vários fatores realmente importantes, como a capacidade de autenticação de dois fatores para monitorar seus arquivos principais quando em mudanças, ele pode proteger seu lado de ataques de força bruta. Ele também tem a capacidade de registrar direções de uso. Ele pode olhar para os usuários para várias tentativas potenciais er incorretas e também forçar Yusof senha segura. Então aqui você pode realmente ver que ele está nos pedindo para executar uma verificação de segurança. Você pode ler que quando clicarmos neste botão ele vai verificar para Bannon do Serves e configurar o armário filha Bisbee Coppola para proteção em sua proteção força bruta , senha forte e semanas de guerra pressionadas. Então, vamos clicar no site seguro e vamos ver o que ele vem até ele. Tudo bem, então a primeira coisa é pedir-nos para leste para inserir nosso endereço de e-mail sobre atualizações de segurança eu vou apenas digitar meu endereço de e-mail aqui e quando clicamos em Ativar proteção de força bruta de rede . Ele vai nos proteger para qualquer ataque de força bruta politicamente conectado oito direito e o resto você pode ver que o usuário Bannon está habilitado. Backups de banco de dados é habilitar bruta local para proteção está habilitado. Justiça que fizemos há alguns segundos. A aplicação de senha forte também está habilitada e semanas de guerra pressionadas é habilitado para nós. Bem, você pode executar a verificação de segurança novamente, mas eu vou apenas postar lá. E, basicamente, quando isso acabar, você está feito. Mas está começando. Então você configurou o que precisa fazer. E você basicamente pode deixar essas cidades. Claro, você pode levar para ele e verificar os futuros mais avançados. Mas esses geralmente são pagos, e eu não considero isso necessário. Então este era o segundo problema. Fique atento. Vou cobrir mais três plugins, a fim de ajudar a proteger o seu site WordPress. Fique atento. 4. Plugin de segurança Wordpress três: Tudo bem. Então chegou a hora de cobrir o terceiro plugging nesta classe, e é a conexão de segurança. Então, vou procurar por ele. Apenas do lado com os dois anteriores começa. Doente. Você re d e calor entrar. Tudo bem, então aqui isso. Segurança de segurança. Al De Mulder, escaneamento do endurecimento da segurança. Você também pode ver que ele tem um firewall de site de segurança. Este fundo é facultativo. Vou instalar este e resolver isto. Vou verificar as classificações de 0,5 de cinco. Ótimo para mais de 200.000 instalações ativas. Também ótimo. Durou até três meses atrás. Bem, não é ótimo. Nós preferimos que ele seja atualizado pelo menos uma vez para a quantidade. Mas eu acho que é OK por enquanto, no entanto, não é testado com a nossa versão. Imprensa de guerra. Então o que isso significa é que este programa pode não nos operar. Gostaríamos que a maioria dos casos isso depende disso. Os desenvolvedores não lançou uma nova versão, juntamente com a mais recente versão do WordPress. Eu vou apenas ir em frente e instalá-lo de qualquer maneira. Então, o que há de bom com este plug in? Eu vou apenas ativá-lo é que atrai toda a atividade do nosso lado. O que significa que quando alguém faz login no nosso site e faz alterações, elas são armazenadas em um log. E no caso de algo imprevisto acontecer ou alguém mexer com nossos arquivos, podemos sempre ver quem realmente fez isso, porque todas essas mudanças serão armazenadas em bloco. Então você pode ver aqui que este programa ainda não está ativado. Precisamos gerar Ah, liberar uma chave p I na tabela de ordem antiga log intacto, verificando alertas de e-mail e outras ferramentas. Tudo bem, vamos fazer isso. Gerar I paki. Então ele vai enviar o esqui para o nosso endereço de e-mail. Vou apenas clicar em perceber. Tudo bem, Então, quando isso é para baixo, você pode ver que temos o habilitado o plug in, e você também pode definir no endereço de e-mail administrador, a fim de receber uma carta para guerra França. Eu vou apenas chutar usar meu endereço de e-mail e tudo bem, isso é bom. Então você pode fazer um monte de coisas com este plug in, e você pode, por exemplo, executar Oliver scan. Você tem o firewall. Você tem os últimos registros de tentativas do Liggins, etc, etc. Há um monte de coisas para fazer, e vou precisar de pelo menos várias horas para cobrir o máximo dos mentais. Vou deixar isso com você e só quero te mostrar o que você pode realmente fazer isso. Comece. Temos o scanner também, que podemos forçar a escanear nossos lados. Você vê que a última lata de fundos é 25 de setembro 10. 54 AM Então, isso é basicamente feito quando o plugue é instalado, também podemos alterar a freqüência de varredura, habilitar arquivos de log de ar. Vamos fazer isso habilitar e também podemos repousar em logs diferentes. De qualquer forma, cabe a você brincar com este plug in e ver o que você pode realmente fazer com ele e segurá-lo. Na verdade, caracterizar é porque alguns dos modelos que estão localizados neste começo estão realmente sobrepondo os modelos que defendiam no início anterior que discutimos. Então eu vou Deixar isso com você, a fim de que o site se adapte às suas necessidades e seu site. Mas eu só quero mostrar a vocês o que você pode realmente fazer e o que está disponível no mercado. De qualquer forma, temos mais dois plugins para cobrir, então eu vou apenas fazer uma pausa lá e te vejo na próxima palestra. Fique atento. 5. Plugin de segurança Wordpress Quatro: Oi. Nesta palestra, vou cobrir tudo em um incêndio de segurança WP. Toda essa diversão fora da segurança mais popular começa que você vai encontrar no conselho imprensa reprimir história. A razão para isso é que ele tem uma interface limpa e é fácil de usar para aqueles que não estão realmente familiarizados com Advanced disse configurações de segurança. O que isso começa faz é que ele proteja seu site simplesmente verificando as vulnerabilidades e também implementa os métodos e medidas de segurança mais recentes para impedir hackers entrem em seu site. De qualquer forma, vamos tentar descobrir que isto comece. Eu só vou ter uma segurança WP e ver o que acontece. Tudo bem? Não era o começo que procurávamos. Eu vou tentar e firewall. Não. Vamos tentar sem ver o que acontece. Tudo bem, então aqui estes Onley One WP Security and Fire todos os mais de 500 classificações fizeram cinco lojas 400.000 instalações ativas último tópico duas semanas atrás e também televisão sangrenta da empresa para a imprensa. Assim foi. Todos aqueles foram capazes que estamos procurando, que geralmente significa que ele discordou começar. Então vamos lá e instalá-lo olhando pedra agora e vamos clicar em Ativar. Certo, então quando o plugue for ativado, podemos alcançá-lo pela esquerda. Nenhum bar aqui ou podemos descer na seção principal fora dos plugins e tentar encontrá-lo. Então vamos ver. Podemos localizá-lo bem, lá está, Então vamos clicar nas configurações. Então aqui temos as configurações gerais, e você pode, por exemplo, marcar esta caixa se você quiser ativar o bug, que lhe dará muitos logs diferentes. E a menos que algo esteja errado com o seu site, eu não recomendo isso para fazer isso. Então vamos apenas mantê-lo para a sua Temos adulto HD arquivo de acesso, eo ponto idade Texas arquivo é um pouco diferente, porque ele permite que você simplesmente para controlar, controlar,por exemplo, se você gostaria de um amor um específico listando fora de um diretório específico ou um amor seus visitantes para ser capaz de pelo menos uma página específica, etc. WP CONFLIT ARQUIVO Aqui é onde a magia acontece, e este é basicamente o centro fora do seu site para que você seja capaz de fazer backup de seu conflito P duplo , violência no caso de algo em prever acontecer. Por exemplo, você disse é hackeado e ser capaz de restaurá-lo. Informações de versão p duplo. É bem sabido que os hackers estão procurando por este específico, muito capaz quando se trata de obter inter site. Então você pode, por exemplo, um motivar encontro gerador P duplo. Aplicar isso basicamente desabilitado. Qual versão? Imprensa de guerra que você está dirigindo. Então lenda salva as coisas para lá temos a exportação importante e este é eleito com Avançado disse. Você pode, por exemplo, exportar todas as configurações formais de segurança clicando no botão aqui e, mais tarde , caso importante. Algo imprevisto acontece com o seu site. Então, todas essas subseções basicamente permite que você edite as diferentes configurações que são , em seguida, contribuir com uma pontuação total que você vê aqui para 15 de 15, o que significa basicamente, que você tem uma pontuação completa para as contas de usuário. Se você for usá-lo novamente, você pode ver que você tem zero de 20. Então, cada caixa na Duke vaza e salva. Vamos fazer isso. Este número vai aumentar, e agora você tem 20 de 20 e há um monte de opções diferentes para jogar ao redor. Então falha longos registros aqui. Você também pode ver, por exemplo, quantas vezes alguém falhou ao fazer login para o slug out. No caso de você querer habilitar esse futuro, você forçou qualquer usuário a ser desconectado após um período de configuração. Você pode definir esta caixa e, em seguida, definir a quantidade de tempo que você vai forçar o usuário a olhar para fora. E assim há um monte de opções diferentes para realmente jogar em torno dele. E o que eu gosto com este começo é que ele realmente diz que você carrega muitos pontos que você recebe para cada opção que você muda. Então aqui você pode ver isso. Na verdade, minha sessão expirou e com isso dito, vou terminar esta lição e pular para fazer último começo nesta aula. Então isso é sobre a segurança WP e dobra de fogo novamente, que eu tenho certeza que gostaríamos uma vez instalá-lo em seu site. E eu realmente recomendo que você faça isso tão estado e ver a próxima palestra 6. Plugin de segurança Wordpress Quatro: Oi. Nesta palestra, eu vou falar sobre a prova de balas começar riquezas um fora. O primeiro começa que eu instalei na minha porta pressionado sites, e ele funciona muito bem. É fácil de usar, e oferece um monte de modelo de proteção diferente, tais como evitar injeções SQL protegendo você. Citar contra verificar XY Avalie, See, ou LF etcetera Ele também tem um monte de futuros úteis, como fácil Singler cliques para cima, mostrando o registro fora do número que são específicos. A tentativa de lobby falhou ao monitorar e também colocar o arquivo infectado em quarentena caso alguém consiga injetar código malicioso em seus arquivos. Ele também pode enviar alertas por e-mail para ações específicas tomadas do seu lado. Por exemplo, alguém muda seu arquivo, etc. É realmente um ótimo Pugin, e eu realmente gosto dele e você para dar uma olhada nele. Então eu vou procurar por ele e uma prova de bala. Tudo bem, então aqui este pouco mais de 280 classificações e 4.5 de cinco estrelas, 100.000 mais instalações ativas atualizadas há dois meses e competentemente televisão eram imprensa, então vamos para instalá-lo e constitui instalado. Vou ativá-lo. Então, isto começa. É realmente fácil de usar e eu vou apenas descartar isso porque não é necessário para nossa proposta. I Na primeira vez que você instalá-lo, você verá a configuração do visto configurado, então eu realmente recomendo que ele clique neste link, e basicamente irá guiá-lo através do plug in e ajudá-lo a configurar todos os diferentes que estão disponíveis no plug in. Então, se você clicar em configurar sua Terra, você pode ver que você pode reexecutar o conjunto de qualquer um novamente a qualquer momento. E suas configurações existentes não será mais escrito e será recebido em quaisquer configurações adicionais que o conjunto de qualquer achado em seu site será salvo nesta configuração para um grande Então vamos ver configurar e constantemente conduzido, basicamente completou a configuração. Ele basicamente verifica as verificações de pré-instalação. Então aqui você tem o configurar opções de sobremesa também, e você pode basicamente habilitar coisas desativadas que isso novamente vai procurar E há arquivo de acesso HD com basicamente pode controlar. Se queremos um monte de usuários para ver arquivos específicos. Diretórios específicos de Orly. Você também pode habilitar um hífen P duplo em média na página. Você pode fazer o C cinco Donald Fix, que é desligá-lo para a falha. E temos outras coisas como rede dos EUA, site multi lateral, log amplo, configurações de segurança. Então, por exemplo, nós também podemos fazer o backup baseado na filha com esta gravidez. Rápido, retorne os doces. Você vai ver que você pode realmente tirar o copo de seus lados para que você possa voltar rapidamente para cima. Os arquivos não carregam. Também criar trabalho de backup para que possamos criar trabalhos de backup. E aqui nós podemos configurar e as tabelas que você gostaria de fazer backup e monte de outras coisas diferentes . Então nós temos um log também, e nesta lei, você pode basicamente configurar para onde enviar e-mail, ou é quando enviar e-mail de segurança de login eleger, por exemplo, quando um usuário é olhar para fora no administrador Cena de registro. Ondo State Look cena e as contas de usuário olhar uma dúvida, etc. Portanto, há um monte de opções diferentes para brincar e justiça nos outros plugins . Encorajo-te a aprofundares-te e veres como se encaixa no teu lado. Porque algumas configurações são pode não ser relevante para o seu filho sobre a maioria fora do padrão são , e eu recomendo que você mantenha o padrão quer e, em seguida, ver como você pode personalizá-lo um pouco mais, a fim de alimentar seus pontos turísticos. Necessidades. Então foi isso para esta palestra. Obrigado por se juntar a esta turma.