WordPress beveiliging vereist een team van toegewijde analisten dat onderzoek doet naar de nieuwste malware varianten en WordPress exploitaties, deze omzet in firewall regels en malware handtekeningen en deze zonder vertraging aan klanten vrijgeeft. Wordfence wordt algemeen erkend als het grootste WordPress beveiliging onderzoeksteam ter wereld. Onze plugin biedt een uitgebreide reeks beveiliging functies, en het onderzoek van ons team is de drijvende kracht achter onze plugin en biedt het beveiligingsniveau waar we bekend om staan.
Bij Wordfence is WordPress beveiliging geen onderdeel van ons bedrijf; WordPress beveiliging is het enige wat we doen. We hebben een wereldwijd, 24 uur per dag toegewijd incident responsteam in dienst dat onze prioriteit klanten een responstijd van 1 uur biedt voor elk beveiliging incident. De zon gaat nooit onder voor ons wereldwijde beveiligingsteam en we beschikken over een geavanceerd platform voor bedreiging informatie om baanbrekend beveiliging onderzoek naar de nieuwste veiligheid bedreigingen te verzamelen, analyseren en produceren.
Wordfence Security bevat een endpoint firewall, malware scanner, robuuste login beveiligingsfuncties, live verkeersweergaven en meer. Onze Threat Defense Feed voorziet Wordfence van de nieuwste firewallregels, malwarehandtekeningen en kwaadaardige IP-adressen die het nodig heeft om je site veilig te houden. Aangevuld met 2FA en een reeks extra functies is Wordfence de meest uitgebreide WordPress beveiligingsoplossing die beschikbaar is.
- Web Application Firewall identificeert en blokkeert kwaadaardig verkeer. Gebouwd en onderhouden door een groot team dat 100% gericht is op WordPress beveiliging.
- [Premium] Real-time updates van firewall regels en malware handtekeningen via de Threat Defense Feed (gratis versie is 30 dagen vertraagd).
- [Premium] Realtime IP blokkeerlijst blokkeert alle verzoeken van de meest kwaadaardige IP’s, beschermt je site en vermindert de belasting.
- Beschermt de site op het endpoint en maakt diepe integratie met WordPress mogelijk. In tegenstelling tot cloud alternatieven wordt de codering niet verbroken, kan deze niet worden omzeild en kunnen er geen gegevens lekken.
- Integrated malware scanner blocks requests that include malicious code or content.
- Bescherming tegen brute force aanvallen door login pogingen te beperken.
- Malware scanner controleert core bestanden, thema’s en plugins op malware, slechte URL’s, achterdeuren, SEO spam, kwaadaardige omleidingen en code injecties.
- [Premium] Realtime updates van malware handtekeningen via de Threat Defense Feed (de gratis versie heeft een vertraging van 30 dagen).
- Vergelijkt je core bestanden, thema’s en plugins met wat er in de repository staat, controleert hun integriteit en rapporteert eventuele wijzigingen aan je.
- Herstel bestanden die zijn gewijzigd door ze te overschrijven met een ongerepte, originele versie. Verwijder alle bestanden die niet gemakkelijk in de Wordfence interface thuishoren.
- Controleert je site op bekende beveiligingsproblemen en waarschuwt bij eventuele problemen. Waarschuwt ook voor mogelijke beveiligingsproblemen wanneer een plug-in is gesloten of verlaten.
- Controleert de veiligheid van je content door de inhoud van bestanden, berichten en opmerkingen te scannen op gevaarlijke URL’s en verdachte inhoud.
- [Premium] Checks to see if your site or IP have been blocklisted for malicious activity, generating spam or other security issue.
- Twee-factor authenticatie (2FA), een van de veiligste vormen van systeem authenticatie op afstand die beschikbaar is via elke TOTP gebaseerde authenticator app of dienst.
- Login pagina CAPTCHA blokkeert bots die proberen om in te loggen.
- 2FA uitschakelen of toevoegen aan XML-RPC.
- Blokkeer logins voor beheerders die gecompromitteerde wachtwoorden gebruiken.
- Monitors all changes and actions in security-sensitive areas of the site.
- Remote tamper-proof data storage via Wordfence Central.
- Monitored actions range from user creation and editing to plugin/theme installation and updates to post and page changes.
- Configurable to log all events or significant events only, which includes all authentication, site configuration, and site functionality events.
- Wordfence Central is een krachtige en efficiënte manier om de beveiliging voor meerdere sites op één plaats te beheren.
- Beoordeel efficiënt de beveiligingsstatus van al je sites in één overzicht. Bekijk gedetailleerde beveiligingsbevindingen zonder Wordfence Central te verlaten.
- Krachtige templates maken het configureren van Wordfence een fluitje van een cent.
- In hoge mate configureerbare waarschuwingen kunnen worden afgeleverd via e-mail, SMS of Slack. Verbeter de signaal-ruisverhouding door gebruik te maken van opties voor het ernstniveau en een dagelijkse verwerkingsoptie.
- Traceer en waarschuw voor belangrijke beveiligingsgebeurtenissen, zoals aanmeldingen van beheerders, het gebruik van overtreden wachtwoorden en pieken in aanvalsactiviteiten.
- Gratis om te gebruiken op een onbeperkt aantal sites.
- Met Live Traffic kun je bezoeken en hack pogingen monitoren die niet in andere analyse pakketten worden weergegeven; inclusief herkomst, hun IP-adres, het tijdstip en de tijd die op je site is doorgebracht.
- Blokkeer aanvallers op basis van IP of maak geavanceerde regels gebaseerd op IP bereik, hostnaam, user agent en verwijzer.
- Landblokkering beschikbaar met Wordfence Premium.
The dashboard gives you an overview of your site's security including notifications, attack statistics and Wordfence feature status. The firewall protects your site from common types of attacks and known security vulnerabilities. The Wordfence Security Scanner lets you know if your site has been compromised and alerts you to other security issues that need to be addressed. Wordfence is highly configurable, with a deep set of options available for each feature. High level scan options are shown above. Brute Force bescherming functies beschermen je tegen wachtwoord radende aanvallen. Blokkeer aanvallers op IP, Land, IP bereik, Hostnaam, Browser of verwijzer. The Wordfence Live Traffic view shows you real-time activity on your site including bot traffic and exploit attempts. Breng login beveiliging naar een hoger niveau met twee-factor authenticatie. Inloggen is eenvoudig met Wordfence 2FA.
Beveilig je site door de volgende stappen te gebruiken om Wordfence te installeren:
- Installeer Wordfence automatisch of door het ZIP bestand te uploaden
- Activeer Wordfence via het ‘Plugins’ menu in WordPress. Wordfence is nu geactiveerd.
- Go to the scan menu and start your first scan. Scheduled scanning will also be enabled.
- Nadat je eerste scan is afgerond, verschijnt er een lijst met bedreigingen. Ga ze stuk voor stuk na om je site te beveiligen.
- Bezoek de Wordfence opties pagina om je e-mailadres in te voeren, zodat je e-mail beveiligingswaarschuwingen kunt ontvangen.
- Optioneel kun je je beveiligingsniveau wijzigen of de geavanceerde opties aanpassen om individuele scan- en beschermingsopties voor je site in te stellen.
- Klik op de menu-optie “Live Traffic” om de activiteit op je site in realtime te bekijken. Situatiebewustzijn is een belangrijk onderdeel van sitebeveiliging.
Om Wordfence op WordPress multi-site installaties te installeren:
- Installeer Wordfence via de plugin folder of door het ZIP bestand te uploaden.
- Activeer Wordfence netwerkbreed. Deze stap is belangrijk, want totdat je het netwerkbreed activeert, zullen je sites de plugin optie in hun plugin menu zien. Eenmaal geactiveerd verdwijnt die optie.
- Nu dat Wordfence is geactiveerd zal het verschijnen in je netwerk beheer menu. Wordfence zal niet verschijnen in het menu van een individuele site.
- Ga naar het “Scan” menu en start je eerste scan.
- Wordfence zal een scan uitvoeren van alle bestanden in je WordPress installatie, inclusief die in de blogs.dir folder van je individuele sites.
- Live Traffic wordt weergegeven voor ALLE sites in je netwerk. Als je een systeem met veel verkeer heeft, wil je mogelijk Live Traffic uitschakelen, wat het loggen naar de DB zal stoppen
- Firewallregels en login regels zijn van toepassing op het HELE systeem. Dus als je een inlogpoging mislukt op en, telt dat als 2 mislukkingen. Crawler verkeer wordt geteld tussen blogs, dus als je drie sites in het netwerk bezoekt, worden alle hits opgeteld en dat telt als de snelheid waarmee je het systeem benadert.
How does Wordfence Security protect sites from attackers?
The WordPress security plugin provides the best protection available for your website. Powered by the constantly updated Threat Defense Feed, Wordfence Firewall stops you from getting hacked. Wordfence Scan leverages the same proprietary feed, alerting you quickly about security issues or if your site is compromised. The Live Traffic view gives you real-time visibility into traffic and hack attempts on your website. A deep set of additional tools round out the most comprehensive WordPress security solution available.
We offer a Premium API key that gives you real-time updates to the Threat Defense Feed which includes a real-time IP blocklist, firewall rules, and malware signatures. Premium support, country blocking, more frequent scans, and spam and spamvertising checks are also included. Click here to sign-up for Wordfence Premium now or simply install Wordfence free and start protecting your website.
How does the Wordfence WordPress Firewall protect websites?
- Web Application Firewall voorkomt dat je gehackt wordt door kwaadaardig verkeer te identificeren en aanvallers te blokkeren voordat ze toegang krijgen tot je site.
- Threat Defense Feed automatically updates firewall rules that protect you from the latest threats. Premium members receive the real-time version.
- Blokkeer veel voorkomende WordPress beveiligingsproblemen zoals valse Googlebots, en gevaarlijke scans van hackers en botnets.
What checks does the Wordfence Security Scanner perform?
- Scant corebestanden, thema’s en plugins tegen de versies in de repository om hun integriteit te controleren. Verifieer de veiligheid van je bron.
- Bekijk hoe bestanden zijn gewijzigd. Optioneel herstel van gewijzigde bestanden die een beveiligingsrisico vormen.
- Scant op handtekeningen van meer dan 44.000 bekende malwarevarianten die bekend staan als WordPress beveiligingsdreigingen.
- Scant op veel bekende backdoors die beveiligingslekken veroorzaken, waaronder C99, R57, RootShell, Crystal Shell, Matamu, Cybershell, W4cking, Sniper, Predator, Jackal, Phantasma, GFS, Dive, Dx en vele anderen.
- Scant continu op malware en phishing URL’s, inclusief alle URL’s op de Google Safe Browsing-lijst in al je reacties, berichten en bestanden die veiligheidsrisico’s vormen.
- Scant op heuristieken van achterdeuren, trojans, verdachte code en andere beveiligingsproblemen.
What login security features are included
- Bekijk al je verkeer in real-time, inclusief robots, mensen, 404 fouten, in- en uitloggen en wie het meeste van je inhoud verbruikt. Verhoogt je situatiebewustzijn van welke beveiligingsdreigingen je site het hoofd moet bieden.
- Een realtime overzicht van al het verkeer, inclusief geautomatiseerde bots die vaak veiligheidsrisico’s vormen die JavaScript analysepakketten je nooit tonen.
- Real-time verkeer omvat reverse DNS en geolocatie op stadsniveau. Weet uit welk geografisch gebied beveiligingsdreigingen afkomstig zijn.
- Monitort schijfruimte wat gerelateerd is aan beveiliging omdat veel DDoS-aanvallen proberen alle schijfruimte te verbruiken om een dienstweigering te veroorzaken.
Hoe word ik gewaarschuwd als mijn site een beveiligingsprobleem heeft?
Wordfence verzendt beveiligingswaarschuwingen via e-mail. Nadat je Wordfence heeft geïnstalleerd, stelt je een lijst met e-mailadressen samen waar beveiligingswaarschuwingen naartoe worden gestuurd. Wanneer je een beveiligingswaarschuwing ontvangt, zorg er dan voor dat je deze snel afhandelt om de veiligheid van je site te waarborgen.
Do I need a security plugin like Wordfence if I’m using a cloud based firewall (WAF)?
Wordfence provides true endpoint security for your WordPress website. Unlike cloud based firewalls, Wordfence executes within the WordPress environment, giving it knowledge like whether the user is signed in, their identity and what access level they have. Wordfence uses the user’s access level in more than 80% of the firewall rules it uses to protect WordPress websites. Learn more about the Cloud WAF identity problem here. Additionally, cloud based firewalls can be bypassed, leaving your site exposed to attackers. Because Wordfence is an integral part of the endpoint (your WordPress website), it can’t be bypassed. Learn more about the Cloud WAF bypass problem here. To fully protect the investment you’ve made in your website you need to employ a defense in depth approach to security. Wordfence takes this approach.
What blocking features does Wordfence include?
- Real-time blokkering van bekende aanvallers. Als een andere site die Wordfence gebruikt wordt aangevallen en de aanvaller wordt geblokkeerd, wordt je site automatisch beschermd.
- Blokkeer volledige kwaadaardige netwerken. Inclusief geavanceerde IP en domein WHOIS om kwaadaardige IP’s of netwerken te rapporteren en volledige netwerken te blokkeren met de firewall. Rapporteer WordPress beveiligingsdreigingen aan de netwerkeigenaar.
- Beperk of blokkeer WordPress beveiligingsdreigingen zoals agressieve crawlers, scrapers en bots die beveiligingsscans uitvoeren op zoek naar kwetsbaarheden in je site.
- Kies of je gebruikers en robots die je WordPress beveiligingsregels overtreden wil blokkeren of beperken.
- Premiumgebruikers kunnen ook landen blokkeren en scans abonnementen voor specifieke tijden en met een hogere frequentie.
What differentiates Wordfence from other WordPress Security plugins?
- Wordfence Security provides a WordPress Firewall developed specifically for WordPress and blocks attackers looking for vulnerabilities on your site. The Firewall is powered by our Threat Defense Feed which is continually updated as new threats emerge. Premium customers receive updates in real-time.
- Wordfence verifies your website source code integrity against the official WordPress repository and shows you the changes.
- Wordfence scans controleren al je bestanden, reacties en berichten op URL’s in de Safe Browsing lijst van Google. Wij zijn de enige plugin die deze zeer belangrijke beveiligingsverbetering biedt.
- Wordfence-scans verbruiken niet veel van je bandbreedte omdat alle beveiligingsscans plaatsvinden op je webserver, wat ze erg snel maakt.
- Wordfence ondersteunt volledig WordPress Multi-Site, wat betekent dat je met één klik elke blog in je Multi-Site installatie kunt scannen op beveiliging.
- Wordfence bevat twee-factor authenticatie, de meest veilige manier om brute force aanvallers te stoppen.
- Wordfence ondersteunt volledig IPv6, inclusief de mogelijkheid om de locatie van IPv6 adressen op te zoeken, IPv6 bereiken te blokkeren, het land van IPv6 te detecteren en een whois opzoeking te doen op IPv6 adressen en meer.
Zal WordFence mijn site vertragen?
No. Wordfence Security is extremely fast and uses techniques like caching its own configuration data to avoid database lookups and blocking malicious attacks that would slow down your site.
Wat als mijn site al gehackt is?
Wordfence Security kan core bestanden, thema’s en plugins repareren op sites waar de beveiliging al in gevaar is. Je kunt deze handleiding volgen ophow to clean a hacked website using Wordfence. Als je je eigen site opschoont na een hack, houd er dan rekening mee dat de veiligheid van de site niet kan worden gegarandeerd, tenzij je een volledige herinstallatie uitvoert als je site is gehackt. We raden je aan alleen Wordfence Security te gebruiken om je site actief te krijgen, zodat je de gegevens kunt herstellen die je nodig hebt voor een volledige herinstallatie. Als je hulp nodig hebt bij een beveiligingsprobleem, ga dan naar Wordfence Care, die praktische ondersteuning biedt van ons team, inclusief het omgaan met een gehackte site. Voor sites die essentieel zijn voor een bedrijf om te blijven opereren, kijk op Wordfence Response.
Ondersteunt Wordfence Security IPv6?
Ja. We ondersteunen volledig IPv6 met alle beveiligingsfuncties, inclusief land blokkering, reeks blokkering, stadsopzoeking, whois opzoeking en alle andere beveiligingsfuncties. Als je geen IPv6 gebruikt, zal Wordfence ook uitstekend werken op je site. We zijn volledig compatibel met zowel IPv4 als IPv6, of je nu beide of slechts één adresseringsschema gebruikt.
Ondersteunt Wordfence Security Multi-Site installaties?
Yes. WordPress Multi-Site is fully supported. Using Wordfence you can scan every blog in your network for malware with one click. If one of your customers posts a page or post with a known malware URL that threatens your whole domain with being blocklisted by Google, we will alert you in the next scan.
Welke ondersteuningsopties zijn beschikbaar voor Wordfence gebruikers?
Uitstekende klantenservice aanbieden is belangrijk voor ons. Onze niet betalende gebruikers krijgen ondersteuning van onze vrijwilligers in support forums. Wordfence Premium klanten krijgen betaalde, op tickets gebaseerde ondersteuning Wordfence Care klanten krijgen praktische ondersteuning, waaronder hulp bij beveiligingsincidenten en een jaarlijkse beveiliging audit.
Wordfence Response klanten krijgen 24/7/365 ondersteuning van ons incident responsteam, met een responstijd van 1 uur en maximaal 24 uur om een beveiligingsprobleem op te lossen. -
Waar kan ik meer informatie vinden over WordPress beveiliging?
Designed for every skill level, The WordPress Security Learning Center is dedicated to deepening users’ understanding of security best practices by providing free access to entry-level articles, in-depth articles, videos, industry survey results, graphics and more.
Waar kan ik de dienstvoorwaarden en het privacybeleid van Wordfence vinden?
Deze zijn beschikbaar op onze site: gebruiksvoorwaarden en privacybeleid
