Comparación de plugins de seguridad para Wordpress

  • Autor Autor livam84
  • Fecha de inicio Fecha de inicio
L

livam84

Delta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Buenas betas

El motivo del post es para saber cual es el mejor plugin en cuanto a seguridad para Worpress: Wordfence, Better WP Security o All In One WP Security & Firewall.

Les comento que instale el wordfence ayer, pero tenia demasiadas opciones, y vi que te instalaba algunos archivos a nivel php así como que te modificaba el archivo php.ini

Alguien que utilize algunos de los 3 y nos pueda comentar, como configurarlo o la usabilidad, así como el rendimiento?

Saludos
 
All In One WP Security, aunque este también tiene buen varias opciones de configuracion pero es super facil, ademas, que te deja el wordpress inpenetrable
 
All In One WP Security, aunque este también tiene buen varias opciones de configuracion pero es super facil, ademas, que te deja el wordpress inpenetrable


Por lo poco que he leido solo funciona con apache. No sabes si funciona con Nginx?

Saludos
 
Por lo poco que he leido solo funciona con apache. No sabes si funciona con Nginx?

Saludos

me dejaste como la imagen de "me llamo ralph" jajaja...yo solo lo instale en mi wordpress y configure y me va de maravilla !!
 
En lo personal prefiero Better WP Security , y trabaja bien con nginx (vital para nuestros clientes ya que nuestros servers no usan ni apache ni litespeed).

Tiene muchas opciones y no todas debes activarlas como vienen por defecto, es un plugin mas bien para quien sabe lo que esta haciendo. Si no es tu caso lo mejor es que lo pruebes y te informes sobre que hace cada opcion en un WordPress de pruebas. una vez sepas exactamente lo que necesitas pasas a la web en si.

Recorda que para que se apliquen los cambios si usas nginx, debes recargar o reiniciar el mismo
 
me dejaste como la imagen de "me llamo ralph" jajaja...yo solo lo instale en mi wordpress y configure y me va de maravilla !!

JJAJAJAJAJA buena esa, voy a leer un poco mas haber que puedo averiguar.

- - - Actualizado - - -

En lo personal prefiero Better WP Security , y trabaja bien con nginx (vital para nuestros clientes ya que nuestros servers no usan ni apache ni litespeed).

Tiene muchas opciones y no todas debes activarlas como vienen por defecto, es un plugin mas bien para quien sabe lo que esta haciendo. Si no es tu caso lo mejor es que lo pruebes y te informes sobre que hace cada opcion en un WordPress de pruebas. una vez sepas exactamente lo que necesitas pasas a la web en si.

Recorda que para que se apliquen los cambios si usas nginx, debes recargar o reiniciar el mismo

Imagino tienes la versión PRO, sabes si vale la pena la version free de ese o hay mejores opciones?
 
Pues yo personalmente creo y sé que por mas plugins que le metas eso no te cuida tu wordpress. Mientras tengas wordpress actualizado, plugins actualizados, themes actualizados y que estos sean originales nada de nulled, no tendrás problemas de seguridad y si algún problema puedes llegar a tener sería por inyección a la base de datos o similar y eso con ningún plugin te salvas, eso ya es configurar tu servidor
 
All in One WP Security y mantener plugins, themes y wordpress actualizados. Eso es lo que yo utilizo.
 
Para mi better es mejor un saludo:encouragement:
 
Pues yo personalmente creo y sé que por mas plugins que le metas eso no te cuida tu wordpress. Mientras tengas wordpress actualizado, plugins actualizados, themes actualizados y que estos sean originales nada de nulled, no tendrás problemas de seguridad y si algún problema puedes llegar a tener sería por inyección a la base de datos o similar y eso con ningún plugin te salvas, eso ya es configurar tu servidor

No es tan asi , justamente lo que hacen plugins como Better WP Security es agregar las reglas en el htaccess, o nginx.conf para prevenir los ataques/inyecciones mas comunes. Asi como te asiste , a cosas basicas como cambiar el prefix de las tablas de la bd, bloquear funciones que no necesitas de wordpress,etc.

Aunque si es solo una parte del trabajo de mantener seguro la web, y el server debe tener las medidas de seguridad apropiadas. Pero nunca es solo en un lado, se debe asegurar tanto el servidor, como las webs (software que ejecutas en el).

Se puede hacer todo eso sin plugin?, claro. Pero si ya existe algo que te ahorra tiempo, no hay porque no usarlo. El consumo que puede cargar (si se configura bien y no se aplican cosas innecesarias) prácticamente no se ve afectado. Es solo una herramienta mas, el secreto esta en saber usarla apropiadamente .

Por cierto, fuera de eso todo lo que dijiste esta mas que correcto y debe ser la primera medida de seguridad a tener en cuenta
 
Ya puedo confirmar que el All In One WP Security & Firewall funciona al 100% en servidores con Apache.

Para los que tienen servidores con Nginx también funciona al 100%, pero les crea el archivo .htaccess que al final de cuentas es como si tuvieras instalado Apache en lugar de Nginx, con la consecuente reducción de velocidad.

Para que no les cree el archivo .htaccess deben evitar habilitar las funciones que utilicen este archivo, por lo que la funcionalidad de este plugin sin las caracteristicas habilitadas que requieren el uso de .htaccess ronda el 50%.

Saludos
 
Atrás
Arriba