Olá, se tem um site em WordPress, já pensou se ele é suficientemente seguro?
Bem, não é nenhuma novidade que hoje em dia nenhum site é 100% seguro. É fácil para cibercriminosos inteligentes encontrar vulnerabilidades de segurança e, em seguida, desviar e usar de forma incorreta um site em WordPress. Ainda assim, deve ser nossa prioridade continuar a verificar o nosso site em procura de vulnerabilidades de segurança e configurações incorretas, minimizá-las o máximo possível e, assim, tornar o seu site tão seguro quanto possível.
Então, qual dos scanner online é mais adequado para esse trabalho? Qual scanner pode ajudá-lo a encontrar as vulnerabilidades de segurança e configurações incorretas que podem levar o seu site WordPress a ser hackeado e raptado?
Eu sou o Frederico Lopes e identifiquei os oito melhores scanners de sites do WordPress que podem ajudá-lo a proteger o seu site WordPress. Aqui está a lista:
#1 HackerCombat WordPress Website Malware Scanner
O software HackerCombat WordPress Website Malware Scanner ajuda a testar vulnerabilidades e verificações de segurança de aplicativos, plugins do WordPress, ambiente de alojamento web e servidor. Os destaques são:
- Verifica plugins WordPress, que são a fonte de muitas vulnerabilidades de segurança.
- Verifica temas do WordPress, que também podem causar vulnerabilidades de segurança.
- Testa todos os IDs de usuário em um site do WordPress.
- O Google Safe Browse verifica todos os sites vinculados, pois links com má reputação podem representar graves ameaças aos usuários do site.
#2 Hacker Target WordPress Security Scan
O Hacker Target WordPress Check mantém o seu site seguro, verificando plugins vulneráveis, desatualizados, Versões WordPress etc. Os destaques são:
- Verificações de navegação segura do Google.
- Verificações de reputação do provedor de hospedagem.
- Verifica JavaScripts vinculados.
- Verifica vulnerabilidades baseadas em temas.
- Verificações de indexação em diretório.
#3 WP SCANS
Este scanner funciona com um banco de dados extenso e verifica todos os tipos de vulnerabilidades de segurança.
Os destaques são:
- O banco de dados inclui mais de 6100 vulnerabilidades conhecidas.
- Verifica se há vulnerabilidades e relatórios da versão do WordPress, se encontrados.
- Verifica vulnerabilidades baseadas em plug-in e relacionadas a temas.
#4 Sucuri
A Sucuri oferece soluções completas de segurança para sites WordPress. Os destaques são:
- Fornece soluções de segurança de ponta a ponta – monitoramento, limpeza, proteção, etc.
- Fornece antivírus + segurança de firewall.
- Verifica o status do malware e da lista negra.
- Verifica se há tecnologias desatualizadas e erros.
- Verifica o painel de administração do WordPress.
#5. Security Ninja
Esta ferramenta funciona como um plugin e, portanto, faz testes de dentro do administrador do seu site WordPress.
Os destaques são:
- Um clique e verifica por mais de 50 métricas.
- Fornece um relatório detalhado que inclui o nome do teste, o status, os resultados e as correções.
- Leva muito menos tempo para a varredura do site.
- Verifica a versão do WordPress, a exposição de conectividade do banco de dados, etc
#6. Acunetix
Um scanner de site completo, ideal para verificar sites WordPress também. Os destaques são:
- Verifica vulnerabilidades XSS, SQLi, SSL, DOS, Cabeçalho, SSRF, XXE.
- Verifica mais de 1200 plugins WordPress para vulnerabilidades.
- Verifica senhas de administrador, arquivos principais, wp-config.php etc.
- A enumeração do usuário.
- Dá um relatório detalhado após a varredura, com recomendações de correção.
#7. Quttera
Este é outro plugin e faz uma verificação completa para vulnerabilidades conhecidas e desconhecidas e para todos os tipos de atividades suspeitas. Os destaques são:
- Verificações que podem ser iniciadas no painel de administração do seu site WordPress.
- Verifica se o URL do seu site está na lista negra.
- Faz a detecção de link externo.
- Investigação detalhada dos arquivos principais do WordPress.
- Dá um relatório detalhado após as verificações.
#8. Exploit Scanner
Mais uma um plugin que pode ser instalado no seu site WordPress e que procura por vulnerabilidades. Os destaques são:
- Procura por vulnerabilidades baseadas em banco de dados e arquivos.
- Verifica os comentários por qualquer coisa suspeita.
- Executa uma varredura muito rápida.
- Não remove nem altera nada.
Existem alguns outros scanners de segurança online muito úteis para o WordPress, incluindo o WP Loop, o WP Neuron, o Detectify, o Pentest Tools, etc.
Dê uma olhada nas opções disponíveis e experimente algumas para encontrar aquela que funciona melhor para si de seguida comente na caixa abaixo para saber qual a sua ferramenta preferida. ou partilhe para recebermos as opiniões dos seus amigos 🙂