Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
Copa WPB
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

Avaliação da Sucuri – Como a Sucuri nos ajudou a bloquear 450.000 ataques ao WordPress em 3 meses

Sempre que nos perguntam sobre dicas de segurança para WordPress, duas de nossas principais recomendações são: obter uma boa solução de backup para WordPress e começar a usar o firewall de site da Sucuri.

No WPBeginner, testamos inúmeras soluções de segurança, e o firewall de site que usamos por muitos anos em nosso próprio site é o Sucuri. Descobrimos que ele bloqueia consistentemente ataques maliciosos, malware e outras ameaças on-line.

Neste artigo, compartilharemos nossa análise honesta do firewall de site da Sucuri e forneceremos estatísticas e exemplos específicos de como ele nos manteve seguros. Em nossa experiência, ele vale cada centavo para proprietários de sites que priorizam a segurança.

Divulgação completa: não fomos pagos para escrever esta análise da Sucuri e apenas recomendamos serviços que acreditamos que agregarão valor aos nossos leitores. Se você decidir usar a Sucuri clicando em um link de referência neste artigo, receberemos uma pequena comissão.

Sucuri review

Aqui está uma rápida visão geral dos tópicos que abordaremos neste artigo:

Um pouco de histórico sobre a segurança do WPBeginner

O WPBeginner é um dos maiores sites de recursos gratuitos do WordPress no planeta. Por causa disso, frequentemente temos que lidar com ataques a sites. Isso inclui ataques de força bruta, ataques de feed, DDoS e uma grande quantidade de spam.

É por isso que sempre fomos extremamente cautelosos e temos uma solução de backup do WordPress em tempo real.

Além disso, protegemos nosso diretório wp-admin com senha, desativamos a execução do PHP, alteramos o prefixo padrão do banco de dados do WordPress e basicamente seguimos todos os outros truques de reforço de segurança.

Embora você possa seguir todas as práticas recomendadas de prevenção no nível do software WordPress, a verdade é que a segurança deve ser abordada no nível do servidor de hospedagem e, mais importante, no nível do DNS.

Durante os ataques, nosso site ficava significativamente mais lento devido à alta carga do servidor. Às vezes, isso até fazia com que o servidor fosse reiniciado, causando tempo de inatividade.

Foi então que começamos a procurar uma solução de firewall no nível do DNS.

Como já tínhamos o plug-in Sucuri WordPress instalado no site, decidimos experimentar o firewall deles.

Vamos dar uma breve olhada nos benefícios de um firewall e em como a Sucuri nos ajudou.

Observação: Embora já tenhamos mudado para a Cloudflare, ainda recomendamos a Sucuri para usuários do WordPress. Você pode saber mais sobre isso mais adiante neste artigo.

Visão geral da Sucuri

A Sucuri é uma empresa de segurança de sites especializada em segurança do WordPress. Eles protegem seu site contra hackers, malware, DDoS e outros ataques.

Quando você ativa a Sucuri, todo o tráfego do seu site passa pelo firewall de proxy na nuvem antes de chegar ao seu servidor de hospedagem. Isso permite que eles bloqueiem todos os ataques e enviem a você apenas visitantes legítimos.

Basta ver a ilustração abaixo:

How website firewall blocks attacks

O maior benefício da Sucuri é que ela torna seu site seguro. O firewall também torna seu site mais rápido, e você economiza dinheiro na conta de hospedagem porque a carga do servidor diminui significativamente.

Assim que ativamos o firewall da Sucuri, começamos a ver a diferença no desempenho. A visão geral do ataque dentro do painel da Sucuri foi simplesmente reveladora.

Resultados do Sucuri Firewall do WPBeginner

Nos primeiros três meses de uso do firewall, a Sucuri nos ajudou a bloquear mais de 450.000 ataques ao WordPress.

Attacks blocked by Sucuri

Aqui está um detalhamento de algumas das solicitações mais bloqueadas:

  • Exploração bloqueada por aplicação de patches virtuais (115.946 tentativas bloqueadas)
  • Endereço IP na lista negra (72.495 tentativas bloqueadas)
  • Acesso negado a bots ruins (45.299 tentativas bloqueadas)
  • Localização do backdoor negada (29.690 tentativas bloqueadas)
  • Tentativa de DDOS bloqueada (29.676 tentativas bloqueadas)
  • Acesso de bots falsos (24.571 tentativas bloqueadas)
  • Tentativa de evasão negada (21.887 tentativas bloqueadas)
  • Solicitação de spam bloqueada (14.313 tentativas bloqueadas)
  • Ferramenta de varredura bloqueada (13.842 tentativas bloqueadas)

Agora, a maioria de vocês deve estar pensando que o WPBeginner é um site enorme, e por isso somos um alvo maior. Mas isso não é totalmente verdade.

Os sites menores geralmente são um alvo mais fácil para os hackers porque não tomam precauções de segurança. Seu site pode estar sendo atacado neste exato momento, mas você simplesmente não sabe disso.

Infelizmente, a maioria das pessoas descobre tarde demais quando já foi hackeada. É por isso que nossos artigos sobre como encontrar um backdoor em um site WordPress invadido e como corrigir o erro “este site contém programas prejudiciais” estão entre os mais populares no WPBeginner.

Se você estiver administrando um site comercial, a Sucuri é uma solução obrigatória, pois oferece segurança completa para o WordPress de ponta a ponta.

5 razões pelas quais adoramos a Sucuri

Depois de ler sobre nossas experiências com a Sucuri, você pode perceber por que a adoramos. Aqui estão 5 motivos pelos quais a recomendamos com tanta ênfase.

1. Bloqueia todos os ataques

O firewall da Sucuri bloqueou todos os ataques antes mesmo que eles chegassem ao nosso servidor. Como é uma das principais empresas de segurança, a Sucuri pesquisa e relata proativamente possíveis problemas de segurança para a equipe principal do WordPress, bem como para plug-ins de terceiros.

Sua equipe trabalha em estreita colaboração com os respectivos desenvolvedores para corrigir os problemas de segurança. Depois de corrigidas, a Sucuri corrige essas vulnerabilidades no nível do firewall, caso você não tenha tido a chance de atualizar o plug-in com rapidez suficiente.

Por exemplo, quando foi divulgado que o Elegant Themes tinha uma vulnerabilidade, ela foi rapidamente corrigida nos servidores da Sucuri antes que os usuários tivessem a chance de atualizar seus plug-ins e temas. Isso significa que seu site está sempre seguro.

2. Monitoramento da integridade do site

Estávamos usando o pacote Sucuri 2-in-1 Website AntiVirus, que vem com o scanner da Sucuri. Ele monitorava nosso site a cada 3 horas para garantir que ele estivesse livre de malware, JavaScript mal-intencionado, iframes mal-intencionados, redirecionamentos suspeitos, injeções de links com spam e muito mais.

O scanner também garantiu que nosso site não estivesse na lista negra de nenhum dos serviços populares, como Google, Norton, AVG, Phishtank, Opera e outros.

Esse recurso ajuda a manter sua reputação intacta e impede que seus usuários vejam avisos como esses:

Dangerous Site Warning in Google Chrome

3. Registro de auditoria do site

O plug-in WordPress da Sucuri mantém o controle de tudo o que acontece em seu site.

Isso inclui alterações de arquivos, novas postagens, novos usuários, últimos logins, tentativas de login com falha e muito mais.

Sucuri Audit Logs

4. Varredura do lado do servidor

Quando você está lidando com hackers inteligentes, precisa levar em conta tudo. Alguns hackers não se preocupam em infectar seus usuários com malware. Talvez eles só queiram adicionar banners em sua postagem antiga ou substituir seus links de afiliados.

Esses tipos de hacks são muito difíceis de serem detectados porque não são tão óbvios, e você não será colocado na lista negra por causa deles.

É aí que a verificação do lado do servidor se torna útil. O scanner do lado do servidor da Sucuri examina todos os arquivos (mesmo os que não são do WordPress) para garantir que não haja nada suspeito em seu servidor.

Ele também audita eventos como alterações de arquivos e outros para mantê-lo informado.

5. Serviço de limpeza de malware

Embora todos os motivos acima justifiquem bem o custo, a Sucuri também oferece um serviço de limpeza de malware sem limites de páginas, juntamente com a remoção da lista negra. Ainda não tivemos que usar essa parte do serviço, mas você consegue imaginar ter especialistas em segurança limpando seu site?

Em média, os especialistas em segurança cobram US$ 250/hora por consultoria.

Como isso pode ser bastante caro, a Sucuri tem um incentivo extra para garantir que seu site nunca seja invadido.

Dica profissional: se o seu site foi invadido e você não estava usando o Sucuri, confira os Serviços profissionais do WPBeginner. Nossa equipe de especialistas limpará códigos maliciosos, arquivos e malware para garantir que seus dados confidenciais estejam seguros. Os preços começam em US$ 249.

WPBeginner Professional Services: Hacked Site Repair

Por que a WPBeginner deixou de usar o Sucuri

Na WPBeginner, usamos a Sucuri como firewall de site, segurança e solução CDN por muitos anos. Embora ainda acreditemos que seja uma ótima solução, recentemente mudamos para a Cloudflare.

A Cloudflare é líder do setor em CDN e segurança de sites. Ela cresceu incrivelmente ao longo dos anos.

Como você pode estar interessado em saber por que fizemos a mudança, escrevemos um artigo detalhado sobre os motivos pelos quais mudamos da Sucuri para a Cloudflare.

Em resumo, mudamos por causa da CDN mais rápida da Cloudflare. Como o WPBeginner tem usuários de todo o mundo, a mudança melhorou nossa latência, o tempo de carregamento da página e o desempenho.

Cloudflare global network

Também descobrimos que a Cloudflare tem regras de firewall mais configuráveis e menos interrupções regionais, especialmente na Europa.

A Sucuri e a Cloudflare são ótimas soluções para segurança e desempenho do WordPress. Você pode saber qual é a melhor para sua empresa lendo nossa comparação detalhada entre Sucuri e Cloudflare (prós e contras).

Nossas considerações finais – Avaliação da Sucuri

Dia após dia, ouvimos histórias de sites de pessoas que foram hackeados. Podemos dizer honestamente que a Sucuri é, sem dúvida, um dos melhores e mais econômicos serviços de segurança do setor de WordPress.

Por US$ 199,99/ano, é o melhor seguro que você pode comprar para o seu negócio on-line.

Se os sites do governo podem ser invadidos, os seus também podem, não importa o que você faça. No entanto, é muito melhor descobrir que seu site foi invadido por um serviço de monitoramento do que descobrir por seus usuários ou, pior ainda, quando o Google colocar seu site na lista negra.

Mais importante ainda, vale a pena ter a tranquilidade de saber que, se algo acontecer, você terá uma equipe de especialistas em segurança que o ajudará a limpar tudo adequadamente.

A Sucuri é uma empresa líder em segurança cujos produtos foram mencionados nas principais publicações, como CNN, USAToday, TechCrunch, TheNextWeb e outras. Nós nos reunimos pessoalmente com seu cofundador e CEO, Tony Perez, e podemos dizer honestamente que se trata de uma empresa confiável.

Sempre que interagimos com a equipe de suporte da Sucuri, eles foram rápidos, educados e prestativos.

Se tivéssemos que avaliar o serviço e o suporte da Sucuri, daríamos a eles uma nota 5 de 5.

Esperamos que nossa análise da Sucuri tenha sido útil. Se estiver pensando em melhorar a segurança do seu WordPress, dê uma olhada na Sucuri e experimente.

Guias especializados sobre segurança do WordPress

Esperamos que este artigo tenha ajudado você a conhecer a eficácia dos recursos de segurança do Sucuri WAF. Talvez você também queira ver alguns outros guias relacionados à segurança do WordPress:

Se você gostou deste artigo, inscreva-se em nosso canal do YouTube para receber tutoriais em vídeo sobre o WordPress. Você também pode nos encontrar no Twitter e no Facebook.

Divulgação: Nosso conteúdo é apoiado pelo leitor. Isso significa que, se você clicar em alguns de nossos links, poderemos receber uma comissão. Veja como o WPBeginner é financiado, por que isso é importante e como você pode nos apoiar. Aqui está nosso processo editorial.

Avatar

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

O kit de ferramentas definitivo WordPress

Obtenha acesso GRATUITO ao nosso kit de ferramentas - uma coleção de produtos e recursos relacionados ao WordPress que todo profissional deve ter!

Reader Interactions

50 ComentáriosDeixe uma resposta

  1. Unarine Leo Netshifhefhe

    I read some reviews on sucuri and it seems like the free version of it doesn’t help a website owner at all, so my question is did you use the free version or you just started with the premium version?this is because i don’t want to risk it and go for free version whereas i can find another security plugin which can offer me better security than sucuri

    • WPBeginner Support

      Our review is for the paid service from Sucuri, at the moment the free plugin on WordPress.org is a scanner and not their firewall which would likely be why users are confused.

      Administrador

  2. Marissa

    I just got Sucuri premium plan and wanted to know do I still need to install the Sucuri plugin on Wordpress or do they do everything through their site?

    • WPBeginner Support

      We would recommend keeping and connecting their plugin currently

      Administrador

  3. Ariel

    I have another question I just thought of: Sucuri also has backup service. Do you use that one at wpbeginner, or do you use another backup solution instead?. If that’s the case, which one, and why not the Sucuri one? Thanks!!

    • WPBeginner Support

      For the time being, we are using VaultPress for our backups and Sucuri for our security. For what we use on our site, you would want to take a look at our blueprint page: https://www.wpbeginner.com/blueprint/

      Administrador

  4. Gautam Budhiraja

    Whenever I click on any article on my website from my mobile, it redirects to spam page but not on laptop.Wpbeginner please help me out to remove hack or any malware.Should I install wordfence or sucuri to remove this and to prevent future attacks.
    Thanks!

  5. Sanjib

    So if I install sucuri, Do I still need wordfence

    • WPBeginner Support

      If you’re using Sucuri’s firewall then normally you shouldn’t need an additional firewall as multiple plugins/tools for the same purpose can sometimes cause conflicts between the two.

      Administrador

  6. Ankit

    Awesome article really helpful information.
    Sucuri quiet expansive subscription plane but I know how to secure my website manually.
    Overall article was greatest.
    Thanks Dear

    • WPBeginner Support

      Thank you, glad you liked our article :)

      Administrador

  7. MD Fahim

    Awesome article really helpful information.
    Sucuri quiet expansive subscription plane but I know how to secure my website manually.
    Overall article was greatest.
    Thanks wpbegainer

    • WPBeginner Support

      You’re welcome, glad you liked our article :)

      Administrador

  8. Amit Mishra

    Literally loveed your full review and will definitely try securi paid plan, as currently I am in free plan is it necessary to go with their paid plan?
    Is free plan isn’t effective?

    • WPBeginner Support

      Hi Amit,

      The paid plan gives you access to their premium features like DNS level website firewall.

      Administrador

  9. Bill Patterson

    What do you think of the free version of Securi? I am using wordfence, securi and Bulletproof. I know there must be some overlap. Just did not see any review using the free version.

    • WPBeginner Support

      Hi Bill,

      The free version of Sucuri helps you scan your WordPress website for security vulnerabilities. It is a solid plugin maintained by the top WordPress security company.

      Administrador

  10. Christoforos

    I came across this article while searching on Google for wordpress security info.
    I subscribed to their service. I admit that they are very helpful and they do know what they do… The problem is that because of their firewall my website was unreachable for more than 90 minutes. I have more than 40K visits per day, so 90 minutes offline is a lot of money lost!!!!!!!

    Nothing is perfect!

  11. Cody

    I see in this article Sucuri and Wordfence are both firewall plugins so probably keep Sucuri and iThemes, correct?

    https://www.wpbeginner.com/plugins/best-wordpress-firewall-plugins-compared/

    I noticed you said that if you are using Sucuri and MaxCDN any CDN benifit you get from Sucuri is a bonus. If you point the nameservers at Sucuri would that not confuse MaxCDN of the host server location? Do you really have two CDN’s working at the same time?

  12. Cody

    I see you recommended Sucuri in combination with MaxCDN. Do you also have other security plugins enabled because Sucuri is that good? Currently I keep both iThemes Security and Wordfence Security enabled. Adding a third plugin seems like there might be many overlapping features. Can you comment on which combination you use on wpbeginner for a fast and secure site?

    Thank you

  13. Bill

    Sucuri, is in my opinion, the best computer-related investment I’ve made in my entire life. I’ve been with them several years and they are always there to help. I would say they have bent over backwards helping someone like myself who is not too computer-literate. I have a small cartoon site, and once had over 33K attacks in one day but my site was unaffected.

    Note: Sucuri I believe does have a referral service where you can get a discount if you recommend someone. I have repeatedly emailed them and told them, I do not wish to participate in this referral program as their service is so amazing, I’ve recommended them to many others just to help others avoid heartache from hacking attacks.

    The peace of mind that comes with a service such as this is immeasurable.

    Finally, there is only one thing I absolutely despise about Sucuri, the name Sucuri. As someone who is terrified of snakes, Sucuri is Portuguese for anaconda. I’d much prefer rabbit, dog or another animal.

  14. Brian

    Thanks for your review. How concerning, in your opinion, is Go Daddy’s acquisition of Sucuri? I always feel like when a huge company acquires a smaller company, there’s a chance for quality and service to take a nosedive.

    • WPBeginner Support

      Hi Brian,

      It hasn’t taken a nose dive yet. And GoDaddy as a company has improved a lot in the recent years when it comes to their product quality.

      Administrador

  15. Dani

    Does anyone have bad experience with securi. They would be the best according to them, But I only have problems with them. And is there a way that I can look how many people they employ (Chamber of Commerce). I will pay for it.

    My english is not so good i’m from belgium and i speak dutch – I will also write it in Dutch.

    -How it all started-
    2 months ago I protected my domain name using securi firewall. Because securi told me they were the best I chosen them without a doubt.
    3 days ago I contacted securi whit a support ticket. I asked them to delete my domain name, Because I bought another domain name, And I will not use the old domain name anymore. I want to use my new domain name with the securi firewal. They said no problem, just remove the securi name sever from your hosting Then you can delete it in your securi account. I do not know how to do that so my hosting company has removed the name server, And then I asked securi to put the new domain name into my securi account.
    ———————————————————–
    SECURI Ticket update

    Hi, in that instance you need to point the nameservers from your domain.be back to the ones that they were previous to ours. Otherwise, if we remove the domain from the firewall dashboard the domain.be site will show a Sucuri error message.

    Once the nameservers are pointed away from us and the site is no longer resolving to our firewall IP, we can remove it from the dashboard and then you can add in the new domain.

    By: Jarret C.

    ——————————————————————
    SECURI Ticket update Ticket
    Hi,

    The old site has been removed and the new site has been added

    Thanks,
    Caleb
    ——————————————————————
    I was happy I thought now I can upload my website and then its well protected, Because securi told me they were the best.
    Now I wanted to login I filled in my email address and my password. but I automatically get redirected to (https://login.sucuri.net/login/2fa/)
    and I get a error – Sucuri 2FA ( Invalid code. Please try again.) Ok no problem until i have tried it 20 times with 20 different codes.
    I then sent an email to support@sucuri.net Because written on their website. And Because I want to log in to my securi account

    Please email support@sucuri.net if you need to reset or disable your 2FA account.
    re-opened.

    day 1 – I did not get an answer to my email nothing So I called them 10 times (No one answers the phone) A bit angry but okay tomorrow I will try again.

    day 2 – Sent an email again but this time 3 emails – No one answer my email So I called them 15 times (I do not get anyone on the phone) A bit angry but okay tomorrow I will try again pffff.

    Day 3 – I thought I will call them a few times a few times (8 times) – (But no one answers the phone) But yes i got a mail from them.
    ————————————————————————————–
    SECURI Ticket update Ticket
    Hello,

    It looks like you were able to remove domain.be because I don’t see any sites here at the moment: https://waf.sucuri.net/

    You should be able to continue with adding new domain.be now, but let us know if you have any other issues.

    – jon
    ————————————————————————————–
    Pffff After 3 days I get an email whit no answer to my question and I still can not log in
    So I sent securi an e-mail (again)

    The namesaver has already been deleted 3 days ago by my hosting company. and the domain name deleted Successful from suciri. I want to use my new domain name

    But that’s not the problem, and I say it again for clarity that’s not the problem.
    (2FA) Code not working – I’ve always been able to log in whit (2FA) Code until 3 days ago. When a colleague of you changed things in my securi account After that, I could not log in again.

    you can remove (2FA) Code So I can log in (disable 2FA account.
    ———————————————————————————————-

    I received a message again, you should send an email to billing@sucuri.net. I have already emailed them 4 times.
    ——————————————————————————————————————–

    Hi there,

    Unfortunately we currently do not have phone support at this time. It also appears that the emails were going to the wrong mailbox.

    I would be happy to help you with disabling the 2fa so you can log in to your account. But first, I need to authenticate you as the account owner. We do this by verifying with the billing information on file.

    If PayPal – we need the PayPal account email / billing agreement ID

    If Credit card:
    Company Name – if any
    Full name of the account holder
    Last 4 digits of the credit card number used
    Expiration date
    Billing address

    Looking forward to your reply.

    Regards,

    —————————————————————————-
    I sent them all the information and wait and waiting no anser no mail no call nothing. I now pay for a securi firewall that I can not use
    Sorry but I’m really angry people. So I sent them an angry mail.

    I’m really frustrated I thought you were the best. But I really begin to doubt you.
    I have been trying for 3 days now To call you Your line is supposedly occupied for 3 days okay
    Really this is the last time I send an email to you Can you solve my problem If you can not, I would like a refund. Because I pay for something I can not use

    Please disable my 2FA account. So I can log in

    ——————————————————————————–

    Then I received a message

    – This is the last message I received from Ryan securi –
    Your IP address is being blocked for abuse. To continue correspondence, you can email support@sucuri.net. Have a great day! :)

    – I have replay
    Why I just want to be helped I’ve been waiting for 3 days now. No problem I will now post a review online with all the mails that I received from securi. please close my account. And give me a refund. Because you are not fair. have a nice day

    • Tony Perez

      Hi Dani

      Thank you for the feedback. I have since tried reaching out, have no had luck connecting. Please, if you can respond to tony@sucuri.net I’m sure we can work to get this resolved quickly.

      Thanks in advance for your time.

      Tony

  16. AJ Clarke

    Hey,

    We are getting hit hard by SPAM bots located on Amazon AWS and Google Cloud. Do you know if Sucuri firewall can help with that? We currently use WPEngine which has a built-in firewall (not blocking anything) and CloudFlare (also not blocking the spam) we are running out of options and really hope Sucuri can help.

    • Editorial Staff

      Hey AJ,

      We use Sucuri because it helps us combat bot spam. I’m fairly certain that their service will fix that problem for you.

      -Syed

      Administrador

  17. Ron

    Do you find that the Sucuri firewall affects your server-based analytics?

    • WPBeginner Support

      Hey Ron,

      We don’t use server based analytics because Google analytics and other platforms are far more accurate

      Administrador

  18. John

    If you already have Wordfence should you get this too?

  19. Avinash

    On sucuri’s product page related to there basic plan which is available for 9.99$ per month, they have also mentioned Performance Optimization and CDN. So is it something like they provide CDN services or they provide web security for websites using CDN services?
    Can you please explain that if they provide CDN services, why should we go for a separate CDN provider?

    • WPBeginner Support

      Please contact Sucuri support, they will be able to explain each plan what features it comes with.

      Administrador

  20. Connor Wright

    I’ve had this for about 1 month and about 1 week ago it blocked 700k attacks and allowed 3m requests through (I own a web hosting company)

  21. Johnathan

    A very recent problem with our website is causing me to uninstall / re- install WordPress.

    Multiple issues:
    We had I guess what you would call “link injection” – Links showing up for our webite in Google that redirected to porn, viagra and such. I found that the htaccess has a a couple additional lines in it that allowed for these redirections.

    I also found in “users” that there were hundreds of user acounts created.

    Dashboard showed there were over 7K log in attemps.

    I started off by trying to pick through everything and repair, but I am concerned that I wouldn’t find all the problems and this would just happen again.

    I know the paid version of sucuri is recommended, but from the information I provided would you think the free versions will prevent these issues until I can justify the monthly cost to the owner of the company?

    • WPBeginner Support

      The free version can check your website for infections or malware. But for removal and other features you will need the paid version.

      Administrador

  22. madan

    Will this affect in search engines bot accessing website

  23. Martin Fuller

    I am at a loss to understand why the makers of WordPress itself do not address this problem of protection and security

    • Ezeugwu Paschal

      Website Security is a big deal entirely and not everybody is excellent at it. If the makers of Wordpress focus thoroughly on security, I bet you we will still be running WordPress version 1.2alpha. It’s better when another set of people takes one of the flaws as their major concern and try as much as possible to fix them.

  24. Mary

    Sucuri is awesome, They have helped me with my site. I’ve looked into other malware removal services and it’s expensive. For $199 a year, you get awesome support, an awesome firewall, awesome advice, and they will even remove the malware for you. If your site gets some good traffic, it’s important to secure your site.

  25. simpson

    can i use together free cloudflare service and sucuri?

  26. David

    First and obvious question — how does Sucuri compare to CloudFlare? CloudFlare’s basic plan is free, and does lots of the same things. Why should one switch to Sucuri at $200 a year from CloudFlare (free or $20 a month?)

    • Editorial Staff

      You don’t get the web application firewall on Cloudflare free plan. Your site also don’t get much optimization on the free plan.

      On their $20 / month plan, you do get WAF but that comes out to $240 / year. You also don’t get Advanced DDoS protection for which Cloudflare charges $200 / month (so $2400 / year).

      On the other hand Sucuri gives you WAF + Advanced DDoS protection for $199 / year. And if you want DDoS protection on Layer, 3, 4, & 7 — that’ll be $499 vs CloudFlare’s $2400.

      Aside from price comaprison, Cloudflare doesn’t offer malware cleanup guarantee that Sucuri includes as part of their service.

      Administrador

      • GdiGesu

        This is very helpful. Thanks.

      • shiva

        Our website is an huge database and fully loaded with latest windows softwares

        Our website traffic (hummans) : 5-10K & hits : 20-25K, we are worring same problem , what you said in post.

        When i tried our website on cloudflare as plan 20$/month, If set security ” iunder attck mode” , we got blocked adsense for one day. we got mad, now i removed cloudflare , i added maxcdn & keycdn . it works okay not perfect for security purpose.

        Compare to keycdn , maxcdn is excellent work for speed . Still im looking some thing perfect security for wordpress. we will try for this. and also i will post a review on securi in next month.

    • Ashu Xlon

      Actually Cloudfare do not totally protect you in their free basic version.They consider all the sites same that’s why there is no specialized security for wordpress whereas wordpress has its own security issues and needed to patched separately.

  27. Abhay

    Thank for this article. This is much needed. Sucuri is also of great help in identifying the malware in the site and it’s root. One observation I have on Sucuri, even when there is a malware in the website (because of which the hosting service provider first blocks port 80 and then the website), Sucuri does not show any malware / risk in the website. That’s suprising.

    • Editorial Staff

      If you’re using their free scanner tool on the website, then yes that won’t detect all malware specially the ones that are hidden inside your server.

      However the server side scan will detect those.

      Administrador

Deixe uma resposta

Obrigado por deixar um comentário. Lembre-se de que todos os comentários são moderados de acordo com nossos política de comentários, e seu endereço de e-mail NÃO será publicado. NÃO use palavras-chave no campo do nome. Vamos ter uma conversa pessoal e significativa.