Proteger seu site WordPress é importante. Você precisa proteger seus dados, manter a funcionalidade do site e salvaguardar as informações dos seus usuários. Felizmente, existem vários plugins de segurança para WordPress que podem prevenir ataques e proteger seu site.
Temos usado diferentes plugins anti-hacking do WordPress, como o Sucuri, para proteger nossos sites de negócios contra malware, ataques de força bruta, ameaças cibernéticas e tentativas de hacking. Também temos experiência direta com o uso de soluções de segurança tudo-em-um como o Cloudflare.
Essa experiência prática nos permite fornecer recomendações precisas e confiáveis para seu site profissional ou loja de comércio eletrônico. Isso significa que podemos sugerir diferentes opções de plugins de segurança que protegem seu site e cabem no seu orçamento.
Neste artigo, compartilharemos alguns dos melhores plugins de segurança para WordPress. Destacaremos os pontos fortes e fracos de cada plugin para ajudá-lo a tomar a decisão certa.

Se você está com pressa, dê uma olhada rápida em nossas escolhas de especialistas para escolher o plugin de segurança certo:
| # | Plugin | Melhor Para | Preços |
|---|---|---|---|
| 🥇 | Cloudflare | No geral, a melhor solução de segurança para WordPress | $20/mês + Grátis |
| 🥈 | Sucuri | Plugin de segurança incrível para pequenas empresas | $229/ano + Grátis |
| 🥉 | MalCare | Verificação e remoção aprofundada de malware | $149/ano + Grátis |
| 4 | Wordfence | Plugin de segurança acessível | Grátis |
| 5 | SolidWP | Segurança do site, backups e gerenciamento | $99/ano |
| 6 | All-In-One Security | Auditoria de segurança, monitoramento e firewall | $70/ano + Grátis |
Como Testamos e Revisamos Plugins de Segurança para WordPress
Uma violação de segurança no seu site WordPress pode causar sérios danos ao seu negócio. Por exemplo, hackers podem roubar dados de usuários, distribuir código malicioso para visitantes desavisados, excluir dados e, em última análise, bloquear o acesso ao seu site.
Isso pode afetar negativamente seu SEO e destruir a reputação da sua marca.
É por isso que é importante usar um plugin de segurança que bloqueie ataques de força bruta em seu site e o proteja de hackers.
Para ajudá-lo a encontrar uma ferramenta adequada, testamos os plugins de segurança WordPress mais populares em tempo real. Ao fazer isso, demos atenção especial aos seguintes critérios:
Facilidade de uso: Para esta demonstração, priorizamos plugins fáceis de usar para iniciantes que vêm com uma interface intuitiva e um processo de configuração simples. Muitos deles também têm configurações de segurança de um clique, para que você não precise configurar nada complicado.
Recursos: Uma ferramenta de segurança ideal deve ter recursos como varredura de malware, firewall, proteção contra força bruta, segurança de login e muito mais.
Confiabilidade: Adicionamos apenas as ferramentas que testamos pessoalmente em sites reais. Também analisamos as avaliações dos clientes para ter uma ideia da reputação de cada plugin.
Por que confiar no WPBeginner?
Na WPBeginner, temos uma equipe de especialistas com mais de 16 anos de experiência em WordPress, SEO, marketing online e hospedagem.
Testamos minuciosamente e revisamos extensivamente cada plugin da lista para lhe dar recomendações sólidas. Para mais detalhes, veja nosso processo editorial.
Dito isso, vamos dar uma olhada em nossa lista dos melhores plugins de segurança WordPress.
1. Cloudflare

Cloudflare é o melhor software de segurança para todos os tipos de sites, incluindo negócios online, lojas de comércio eletrônico e blogs. Desde que começamos a usar o Cloudflare, vimos melhorias nos tempos de carregamento das páginas, segurança aprimorada e estabilidade geral do site na WPBeginner.
Para mais detalhes, você pode ver nossos motivos pelos quais mudamos de Sucuri para Cloudflare.
Ele vem com um firewall poderoso para proteger seu site contra vírus maliciosos, previne ataques DDOS e possui uma verificação de integridade do navegador.
Além disso, o Cloudflare tem o melhor CDN (Content Delivery Network) que armazena em cache conteúdo estático em vários servidores ao redor do mundo, melhorando os tempos de carregamento da página. Você também pode otimizar suas imagens para reduzir a largura de banda, adicionar regras de página e usar serviços de DNS rápidos.
Para mais detalhes, veja nosso tutorial sobre como configurar o CDN gratuito do Cloudflare no WordPress.

Adicionalmente, o Cloudflare possui um plugin gratuito para WordPress que pode ser usado para gerenciar registros de DNS, visualizar o tempo de atividade do site, ver análises, adicionar firewalls e gerenciar certificados SSL em seu site.
A ferramenta ainda possui um recurso de Geolocalização de IP, que permite exibir conteúdo para visitantes com base em sua localização.
No geral, acreditamos que o Cloudflare é o melhor software de segurança da internet, pois tem sido fundamental para proteger nosso site contra vários ataques.
Prós
- A plataforma oferece um certificado SSL gratuito para melhorar a segurança do site.
- Adoramos o recurso Turnstile CAPTCHA do Cloudflare, que usa desafios simples e não intrusivos para proteger seu site. Ele não pede aos visitantes para resolverem quebra-cabeças complexos, aumentando a satisfação do cliente.
- Ele vem com um serviço de Roteamento de E-mail, que melhora a entrega de e-mails e bloqueia spam.
- Ao testar, encontramos o recurso DNSSEC (Domain Name System Security Extensions), que protege o nome do seu domínio contra falsificação e adulteração.
- As ferramentas de gerenciamento de bots do Cloudflare ajudam você a identificar e bloquear bots maliciosos, protegendo seu site contra ataques automatizados.
Consumir
- O Cloudflare tem um plano gratuito, mas alguns dos recursos estarão bloqueados nele.
Por que recomendamos o Cloudflare: No geral, o Cloudflare é o melhor sistema de segurança para WordPress do mercado. Sua poderosa CDN, firewall e gerenciamento de bots o tornam uma escolha ideal para empresas de todos os tamanhos. Na verdade, usamos a ferramenta nós mesmos para proteger nosso site contra ataques maliciosos.
2. Sucuri

Sucuri é uma solução de segurança incrível para WordPress. Na verdade, costumávamos usar essa ferramenta e bloqueamos cerca de 450.000 ataques em 3 meses, o que demonstra sua eficácia na proteção contra ameaças online.
Ele ainda oferece um plugin gratuito Sucuri Security que ajuda a reforçar a segurança do WordPress e a escanear seu site em busca de ameaças comuns.
A ferramenta vem com ótima proteção de firewall para bloquear ataques de força bruta e maliciosos de acessar o WordPress. Além disso, ele filtra o tráfego ruim antes que ele chegue ao seu servidor.

Além disso, o Sucuri detecta e remove malware do seu site, verifica se o seu site está em listas negras e protege seu site contra ameaças comuns como ataques de injeção de SQL e cross-site scripting.
A solução também inclui uma CDN (Content Delivery Network) que distribui o conteúdo do seu site globalmente, resultando em tempos de carregamento mais rápidos.
Em resumo, o Sucuri é uma das opções mais poderosas para segurança de sites na internet. Para mais detalhes, veja nossa análise do Sucuri.
Prós
- A ferramenta oferece a limpeza do seu site WordPress caso ele seja afetado por malware sem custo adicional. Você pode até mesmo pegar um site já afetado por malware, e eles o limparão para você.
- Ele impulsiona a velocidade e o desempenho do seu site através de cache e otimização.
- Apreciamos particularmente o recurso de backup regular do plugin, que o ajudará a recuperar seu site em caso de desastre.
- O Sucuri envia notificações em tempo real sobre ameaças potenciais.
- Ele monitora o tempo de atividade do seu site e também oferece um certificado SSL gratuito para protegê-lo de ameaças externas.
Consumir
- Você pode usar o plugin Sucuri Security para alguns recursos básicos. No entanto, para uma segurança robusta do site, você deve mudar para o plano profissional deles.
Por que recomendamos a Sucuri: No geral, a Sucuri é uma solução de segurança tudo-em-um que é ótima para pequenas empresas. Se você administra um blog, uma loja online, um site de portfólio ou qualquer outra coisa, a Sucuri é uma ótima opção para cobrir todas as suas bases.
3. MalCare

MalCare é um plugin de segurança incrível que ganhou popularidade recentemente na comunidade WordPress. Ao testá-lo em nossos sites de demonstração, descobrimos que ele possui um scanner de malware detalhado, remoção de malware com um clique e um firewall de endpoint.
O poderoso scanner é executado automaticamente todos os dias e verifica todas as partes do seu site WordPress, incluindo arquivos e o banco de dados. Você também pode verificar seu site sob demanda, se necessário.
Ao contrário de outros plugins de segurança, o MalCare não usa os recursos do seu site para verificar a existência de malware. Ele verifica o site em seus próprios servidores, o que ajuda a manter seu site rápido e responsivo.
Prós
- Ele vem com proteção poderosa contra força bruta.
- Você também pode rastrear todas as alterações feitas no seu site usando o recurso Registro de Atividade.
- Durante os testes, ficamos impressionados com o scanner de vulnerabilidades do MalCare, que identifica e destaca quaisquer vulnerabilidades potenciais em seu site.
- A solução possui um recurso de Segurança Atômica que se integra profundamente ao WordPress para prevenir ataques.
Consumir
- Encontramos algumas avaliações onde usuários relataram que o MalCare falhou em detectar ou remover malware de forma eficaz.
- O plano gratuito do MalCare apenas informará se o seu site tem malware. Uma vez que ele faça isso, você precisará atualizar seu plano para usar o limpador automatizado.
Por que recomendamos o MalCare: O MalCare é ótimo para sites com recursos de servidor limitados. Se o seu plano de hospedagem WordPress limita a alocação de recursos, o MalCare rodando em seus próprios servidores pode ajudar seu site a ter um melhor desempenho, enquanto ainda oferece proteção.
A versão gratuita é boa para sites com baixa probabilidade de serem hackeados, mas se isso acontecer, você precisará fazer um upgrade para acessar o recurso de remoção com um clique.
4. Wordfence

Wordfence é um plugin de segurança gratuito para WordPress que vem com ótimos recursos, como um poderoso scanner de malware, detecção de explorações e avaliação de ameaças.
O plugin verificará automaticamente seu site em busca de ameaças comuns, mas você também pode iniciar uma verificação completa a qualquer momento. Você será alertado se forem detectados sinais de violação de segurança e receberá instruções para corrigi-los.
O Wordfence também vem com um firewall integrado que é executado no seu servidor logo antes de carregar o WordPress. Isso o torna menos eficaz do que um firewall em nível de DNS como o Sucuri.
Para instruções completas, consulte nosso guia sobre como instalar e configurar o Wordfence Security no WordPress.
Prós
- O plugin aumenta a segurança do seu login implementando autenticação de dois fatores.
- Ao usar o plugin em nosso site, gostamos do recurso 'Live Traffic Insights'. Isso oferece visibilidade em tempo real do tráfego do site e de ameaças potenciais.
- Se você tem múltiplos sites WordPress, pode gerenciar a segurança deles a partir de um único painel usando o Wordfence.
- Ele permite bloquear endereços IP específicos e restringir o acesso com base na localização dos visitantes.
Consumir
- Usuários premium do Wordfence têm acesso imediato ao firewall mais atualizado, enquanto usuários gratuitos só o recebem após um pequeno atraso.
- O Wordfence pode consumir recursos significativos do servidor, impactando potencialmente o desempenho do site.
- Ao pesquisar, vimos várias avaliações de clientes reclamando do suporte ao cliente.
Por que recomendamos o Wordfence: O Wordfence é uma escolha sólida para a maioria dos sites e é especialmente ótimo para proprietários de sites com um orçamento apertado e que procuram uma solução gratuita. Também é uma boa opção se você deseja gerenciar a segurança de vários sites WordPress juntos.
5. SolidWP

SolidWP (anteriormente iThemes Security) é um plugin de segurança que vem com outros recursos poderosos como backups e gerenciamento de sites. Nós o testamos completamente em nossos sites, sobre o qual você pode ler em nossa análise do Solid Security.
Ele tem uma interface de usuário intuitiva e oferece verificações de integridade de arquivos, reforço de segurança, bloqueio automático de usuários mal-intencionados, autenticação de dois fatores, imposição de senhas fortes e muito mais.
Além disso, ele também protege seu site contra ataques de força bruta.
Prós
- O SolidWP vem com um recurso Magic Link que oferece uma opção de login seguro sem a necessidade de senha.
- Nós realmente apreciamos o recurso de Gerenciamento de Versão. Este recurso permite que o plugin mantenha automaticamente as versões do core do WordPress e dos plugins para segurança.
- Ele cria backups regulares do seu banco de dados.
- O plugin permite que você incorpore CAPTCHA para adicionar uma camada extra de segurança.
- O SolidWP monitora regularmente modificações não autorizadas de arquivos para prevenir ataques de injeção de SQL e código malicioso.
Consumir
- Ele não inclui um firewall de site e um scanner de malware integrados. Em vez disso, ele usa um serviço de terceiros para ambos os recursos.
- Ao longo dos anos, alguns usuários relataram um aumento na carga do servidor devido ao monitoramento ativo do plugin.
Por que recomendamos o SolidWP: O plugin é uma excelente opção para sites que desejam uma experiência completa. Segurança não se trata apenas de malware e firewalls, mas também de backups e proteção de dados. Se você prefere manter tudo sob o mesmo guarda-chuva e o mais simples possível, o SolidWP é definitivamente uma escolha sólida.
6. All-In-One WP Security

All-in-One WordPress Security, ou AIOS, é um poderoso plugin de auditoria, monitoramento e firewall de segurança para WordPress. Decidimos experimentá-lo em nosso site real, sobre o qual você pode saber mais em nossa análise do All in One Security.
Ele vem com recursos como bloqueio de login para prevenir ataques de força bruta, filtragem de IP, monitoramento de integridade de arquivos, monitoramento de contas de usuário, varredura de padrões suspeitos de injeção de banco de dados e muito mais.
Além disso, o AIOS possui um firewall básico no nível do site que pode detectar padrões comuns e bloqueá-los para você. No entanto, ele não é muito eficiente, e você frequentemente será obrigado a adicionar IPs suspeitos à lista negra manualmente.
Prós
- Durante os testes, ficamos particularmente impressionados com a proteção contra spam de comentários e registros, pois esse recurso não está disponível em muitos outros plugins de segurança e anti-hack.
- Ele fornece um relatório detalhado sobre o status de segurança do seu site.
- O All-in-One-Security detecta e bloqueia solicitações suspeitas de erro 404. Você também pode bloquear o tráfego de países específicos.
- O plugin pode facilmente desativar o clique direito em seu site, impedindo que bots e usuários copiem/cole e roubem seus textos e imagens.
Consumir
- Uma desvantagem potencial que notamos é que o plugin pode, às vezes, bloquear usuários legítimos de seu site.
- A versão gratuita carece de recursos essenciais como a varredura de malware, que é crucial para uma segurança abrangente.
Por que recomendamos o All-in-One-Security: O AIOS é uma boa opção para sites com muito conteúdo que precisam proteger seu trabalho. Ao impedir a incorporação de iFrames, desativar spam de comentários, além de permitir que você controle feeds RSS e Atom, o AIOS pode manter seu site seguro contra scrapers.
Para saber mais, confira nossa análise completa do AIOS.
Entrada Bônus: Anti-Malware Security

Anti-Malware Security é um plugin gratuito de segurança e anti-hacking para WordPress. Suas definições ativamente mantidas o ajudam a encontrar as ameaças mais comuns.
O scanner de malware permite que você escaneie facilmente todos os arquivos e pastas do seu site WordPress em busca de código malicioso, backdoors, malware e outros padrões de ataque conhecidos.
Lembre-se de criar uma conta gratuita no site do plugin para acessar as definições mais recentes e recursos premium como prevenção contra força bruta.
Prós
- Ele monitora seu site para verificar se ele foi colocado em lista negra.
- O plugin oferece sugestões sobre como melhorar a velocidade e o desempenho do site.
- O Anti-Malware Security executa auditorias de segurança regulares e cria backups do site.
Consumir
- Embora o plugin execute testes completos, ele frequentemente mostra falsos positivos. Combinar cada um com o arquivo de origem dá muito trabalho.
- Ele não consegue detectar todos os tipos de malware, deixando seu site vulnerável a certas ameaças.
Por que recomendamos o Anti-Malware Security: O Anti-Malware Security é um dos melhores plugins de segurança gratuitos para WordPress para usuários que desejam proteger seu site contra ataques de força bruta e DDoS.
Qual é o Melhor Plugin de Segurança para WordPress?
Na nossa opinião de especialista, Cloudflare é o melhor plugin de segurança para WordPress. Ele oferece proteção incrível de firewall, tem uma ótima CDN e protege seu site contra erros comuns. Além disso, pode aumentar a velocidade do seu site com cache e otimização.
No entanto, se você procura uma solução com escaneamento de malware aprofundado, pode escolher o plugin MalCare em vez disso.
Da mesma forma, Wordfence é um excelente plugin de segurança para WordPress se você está com orçamento limitado e procurando uma ferramenta econômica.
Também recomendamos SolidWP se você deseja uma solução tudo-em-um que permite realizar auditorias de segurança, criar backups e gerenciar seu site centralmente.
Perguntas Frequentes Sobre Segurança WordPress
Aqui estão algumas perguntas que nossos leitores frequentemente fazem sobre plugins de segurança WordPress.
Qual é o melhor plugin de proteção de conteúdo para WordPress?
Acreditamos que MemberPress é o melhor plugin de proteção de conteúdo do mercado porque lhe dá total liberdade sobre o controle de acesso ao conteúdo e permite que você crie conteúdo exclusivo apenas para membros.
No entanto, se você deseja proteger suas imagens contra roubo, recomendamos o Envira Gallery, pois ele vem com recursos como proteção por senha, marca d'água, desativação de cliques com o botão direito e muito mais.
Para encontrar a solução perfeita para você, veja nossas principais escolhas para os melhores plugins de proteção de conteúdo WordPress.
Quantos plugins de segurança devo usar?
Usar vários plugins de segurança pode deixar seu site lento, e recursos semelhantes em cada plugin podem potencialmente entrar em conflito uns com os outros. É por isso que recomendamos usar um plugin de segurança em seu site por vez.
Com que frequência devo escanear meu site em busca de malware?
Escaneamentos regulares são cruciais para manter um site seguro.
Embora a maioria dos plugins de segurança ofereça escaneamentos automatizados, fazer verificações manuais em intervalos regulares é igualmente importante para capturar quaisquer ameaças potenciais que possam ter passado despercebidas pelo processo automatizado.
Posso confiar apenas em um plugin de segurança para proteger meu site?
Não, um plugin de segurança é apenas uma parte de uma estratégia de segurança abrangente. Atualizações regulares, senhas fortes e backups são igualmente importantes para proteger seu site.
Para mais detalhes sobre tudo isso, você pode ver nosso guia definitivo de segurança WordPress.
Melhores Guias para Proteger seu Site WordPress
- Como Proteger suas Páginas WordPress com SSL
- Ataques de Força Bruta no WordPress e o que você precisa fazer a respeito
- Como Parar e Prevenir um Ataque DDoS no WordPress
- Melhores Maneiras de Prevenir o Roubo de Imagens no WordPress
- Melhores Serviços de Proteção Contra Roubo de Identidade para Pequenas Empresas
- Guia para Iniciantes para Prevenir Scraping de Conteúdo de Blog no WordPress
- [Revelado] Como Saber se um E-mail de Segurança do WordPress é Real ou Falso
- Melhores Plugins de Backup para WordPress (Prós e Contras)
- Como Fazer Backup do Seu Site WordPress (4 Maneiras Fáceis)
- O Guia Definitivo para Aumentar a Velocidade e o Desempenho do WordPress
Se você gostou deste artigo, por favor, inscreva-se em nosso Canal do YouTube para tutoriais em vídeo do WordPress. Você também pode nos encontrar no Twitter e no Facebook.

lorrima rooney
Onde o Jetpack se classifica nesta lista?
WPBeginner Support
Se você estiver usando apenas para segurança, não o recomendamos devido a quantas funções diferentes estão incluídas no plugin, para mais informações sobre isso, recomendamos dar uma olhada em nosso artigo abaixo:
https://www.wpbeginner.com/plugins/best-alternatives-to-the-wordpress-jetpack-plugin/
Admin
Jiří Vaněk
Das soluções mencionadas acima, estou mais satisfeito com a Cloudflare, que agora uso em quase todos os lugares. Comecei a usá-la principalmente porque tenho meu próprio servidor e estava preocupado com ataques DDoS. Ela filtra esses ataques brilhantemente e, além disso, recebo relatórios mensais. Outro ótimo recurso é o CDN deles, que aumentou significativamente a velocidade e os tempos de carregamento do meu site, especialmente em áreas distantes da República Tcheca, onde o data center que hospeda meu servidor está localizado. Eles oferecem serviços de primeira linha. Por último, recentemente troquei o Google reCAPTCHA pela solução Turnstile CAPTCHA deles. Acho que é muito menos intrusivo para os usuários e funciona perfeitamente. Como bônus, o plugin de cache WP Rocket funciona perfeitamente com eles — quando limpo o cache do meu site, o cache no CDN também é purgado. Absolutamente brilhante. Portanto, para mim, a Cloudflare é atualmente uma solução excepcional para segurança de sites, tanto para meu próprio servidor quanto para hospedagem compartilhada.
Moinuddin Waheed
Eu usei o Wordfence e achei muito útil para proteger meu site.
Eu acho que para a maioria dos usuários é totalmente uma escolha pura entre as alternativas disponíveis.
Mais ou menos todos eles oferecem o mesmo tipo de proteção ao site.
Mas para sites maiores com tráfego intenso e marca, é sensato escolher a melhor solução como o Sucuri e tomar medidas preventivas adicionais.
Eu realmente aprecio a comparação aprofundada de todas as alternativas de plugins de segurança.
Kzain
Eu queria instalar o Wordfence, mas muitas pessoas notaram que ele deixa o site lento e consome muitos recursos, então acho que usarei o Solid Security, ele é leve e faz todo o trabalho mais do que uma versão gratuita do Wordfence. Apenas o que eu sinto e, como mencionado acima, depende dos padrões e opções de cada um em um site.
Dennis Muthomi
Para mim, eu uso o Wordfence para proteger meu site WordPress.
Eu o uso há mais de um ano porque gosto muito dos alertas de detecção de ameaças e dos recursos de firewall que ele oferece para proteger meu site contra ataques.
Só queria compartilhar o plugin de segurança que eu uso.
WPBeginner Support
Thank you for sharing what you use
Admin
Dayo Olobayo
Agradeço a comparação aprofundada desses diferentes plugins de segurança. Fica claro que não existe uma solução única para todos e o melhor plugin para você dependerá de suas necessidades individuais. Uma coisa que eu gostaria de acrescentar é a importância de ter uma senha forte e manter o núcleo do WordPress e os plugins atualizados. Mesmo o melhor plugin de segurança não pode proteger seu site de tudo se você não tomar essas precauções básicas.
Mrteesurez
Sim, você está certo, e eu concordo especialmente com seu último ponto. Plugins de segurança são ferramentas valiosas, mas eles só podem fazer tanto, mas não são uma solução completa. Como diz o ditado, “Prevenir é melhor do que remediar”. É crucial que todos usem senhas fortes, realizem atualizações frequentes e evitem práticas ruins, incluindo o uso de itens nulled.
Manter a segurança máxima do seu site envolve uma abordagem abrangente que inclui medidas preventivas e vigilância regular. Agradeço as ideias que você compartilhou, obrigado por destacar esses aspectos importantes.
RICHARD AGUILAR
Olá, gosto das informações aqui. Muito obrigado. Tenho uma pergunta. Qual plugin ou plugins de segurança o wpbeginner está usando no momento?
WPBeginner Support
At the moment we are still using Sucuri
Admin
Fahad
Sim, é um bom artigo de visão geral sobre plugins de segurança do WordPress. obrigado WPbeginner seus artigos são incríveis
WPBeginner Support
Que bom que você achou nossa lista útil!
Admin
Prosenjit Sarkar
É possível proteger meu site WP sem nenhum plugin de segurança?
WPBeginner Support
Embora seja possível, não é algo que recomendaríamos para iniciantes e ainda assim recomendaríamos o uso de um plugin de segurança de uma forma ou de outra para ajudar a manter seu site seguro.
Admin
Syed Saadullah Shah
Prefiro usar a segurança Sucuri por sua confiabilidade leve e super rápida.
WPBeginner Support
Thanks for sharing your preference
Admin
aakash baliyan
posso usar wordfence e sucuri ao mesmo tempo
WPBeginner Support
Você só deve usar um plugin de segurança por vez para evitar conflitos.
Admin
Alishia
Quero mencionar uma coisa sobre o WordFence, ele monitora seus plugins e informa se algum plugin foi removido do repositório de plugins.
WPBeginner Support
Thank you for sharing that
Admin
Vickylove
Qualquer plugin de segurança que usei com o plugin editor de funções de usuário no meu site, descobri que outros usuários não conseguem fazer login no back-end. quando desativo o plugin de segurança, os usuários conseguem fazer login. como posso resolver isso?
WPBeginner Support
It would depend on the specific error and plugin, if you reach out to the security plugin’s support for the one you’re using they should be able to help
Admin
Rishabh Raj
Olá Senhor,
Meu site WordPress está tentando fazer login repetidamente, mesmo depois de eu ter alterado a URL de login do meu site, e as tentativas de login estão aumentando.
Quando escaneei o site com o plugin i Theme Security, alguns arquivos apareceram, que não foram escaneados anteriormente.
Senhor, por favor, me ajude.
WPBeginner Support
Parece que seu site pode estar recebendo um ataque de força bruta, caso em que você pode dar uma olhada em nosso artigo aqui: https://www.wpbeginner.com/wp-tutorials/how-to-protect-your-wordpress-site-from-brute-force-attacks-step-by-step/
Admin
Bram Stoker
Obrigado por compartilhar a lista de plugins de segurança tão incríveis, na minha opinião o plugin Wordfence Security é o melhor, aprendi sobre ele através do Wpblog e realmente tornou meu site seguro.
WPBeginner Support
Glad you liked our list and Wordfence is working for you
Admin
John
Hi, thx for nice article.
But you should add to your security plugins list a nice plugin which i used about 1 year. This is WP Cerber Security. You should try it
Erim
Eu uso o Wordfence pessoalmente e é ótimo. Mas para quem usa um plugin diferente, eu ainda recomendaria assinar a newsletter deles. Eles fazem pesquisas e casos de teste bem interessantes sobre várias questões de segurança e é bem interessante/esclarecedor.
Max
Olá,
Eu li muitos artigos seus.
Este também é ótimo e útil.
Mas primeiro você atualizou apenas seu artigo de uma versão anterior, certo?
Segundo, por que você não escreve sobre como o WordPress pode ser protegido em um nível mais profundo?
Por exemplo, proteger o PHP, instalar fail2ban, instalar arquivos htaccess, e assim por diante.
A questão é se você hospeda o WordPress em seu próprio servidor, quais possibilidades e mecanismos de segurança você tem para proteger o WordPress sem plugins?
Atenciosamente
Equipe Editorial
Olá Max,
Na verdade, este é um artigo novíssimo. Dito isso, existem vários outros artigos em nosso site que mantemos atualizados.
Também temos um guia mais aprofundado sobre melhorar a segurança do WordPress que você pode ler.
Admin