MalCare 評論 | 最好的 WordPress 安全和惡意軟件掃描插件? MalCare vs Hide My WP vs Swift Security
已發表: 2018-06-16由於其受歡迎程度,許多黑客熱衷於入侵 WordPress 網站。 這就是為什麼好的 WordPress 惡意軟件掃描插件是“必備”的原因。 在此 MalCare 評論中,您將了解有關此惡意軟件清理和網站保護插件的更多信息。
安全性對每個網站所有者來說都是最重要的。 損壞的網站被谷歌列入黑名單,網絡主機關閉感染惡意軟件的網站。
黑客不斷尋找“滲透”和發現漏洞的新方法。 保護您的網站及其數據免受黑客攻擊至關重要。
黑客將各種惡意軟件注入網站以使其變慢或收集私人數據。 MalCare 的行為類似於防病毒程序。 它會掃描您服務器上的文件以查找惡意文件。
但與許多其他 WordPress 安全插件不同,MalCare不會使您的服務器過載。 MalCare 製作您網站的副本,然後掃描副本以查找並隔離可疑的惡意文件。
在確定文件確實被黑客入侵後, MalCare 會刪除這些文件。 相比之下,許多 WordPress 安全插件和工具都在您的服務器上運行。 這會增加服務器負載,甚至可能導致誤報,因為服務器可能會超時。
服務器負載的增加也會導致您的網站加載速度變慢,從而影響您的 SEO 結果。 MalCare 由 Blogvault 團隊開發,Blogvault 是最值得信賴的 WP 備份插件之一。
該插件可有效識別可疑文件並使用高級算法對其進行掃描。 MalCare 插件使用 100 多種信號來識別惡意軟件,並幫助您在惡意軟件攻擊您的網站之前對其進行檢測。

一旦檢測到受感染的文件,就會向您發送電子郵件通知。 MalCare 還限制登錄嘗試次數和不受信任的 IP。 使未經授權的用戶無法進入您的網站。
它與防火牆保護集成在一起,不會允許訪問第三方並在任何高流量的情況下進行跟踪。 MalCare 保護您的網站免受各種攻擊,例如 MYSQL 攻擊、暴力攻擊、惡意軟件注入、木馬等。
MalCare 評論 – 如何設置?
您不必經歷複雜的設置或配置過程。 只需在 MalCare 網站上輸入您的 MalCare 用戶名和密碼並登錄。
登錄後,您將看到的第一個頁面是 MalCare 站點列表頁面。 您可以通過單擊綠色加號圖標在您的 MalCare 帳戶下添加網站。

添加網站後,您需要在該網站上安裝 MalCare 插件。 您可以手動完成或提供管理員登錄詳細信息,它會為您完成。

他們從不存儲您的 WP 管理員憑據。 它們將在插件安裝後立即被丟棄。
然後,您將在 WordPress 網站管理儀表板中看到 MalCare 插件。 該插件不提供任何設置或選項,因為一切都是從 MalCare 帳戶儀表板管理的。
在我的網站 下,您可以查看所有網站、以不同方式對它們進行分組並對它們執行批量操作。 您甚至可以根據站點的狀態過濾站點:活動、無插件(您的站點上尚未安裝 MalCare 插件)、無法訪問(如果您的站點關閉)和 Hacked 。
所有這些網站也可以根據標籤、用戶、插件、主題甚至相同的不同版本進行過濾。 然後,您可以使用高級搜索選項對這些選定的站點執行批量操作。
MalCare 安裝後立即開始自動掃描您指定的網站。 MalCare 儀表板佈局合理,包含安全、備份、管理和暫存等不同部分。
您可以立即看到表明您網站健康狀況的總體得分,以及掃描和受感染文件的數量。
MalCare 還將您網站的整體安全等級從 D 排到 A,其中 D 是最差的分數,A 是針對安全攻擊的最佳防禦。

它還建議您可以遵循的步驟來提高網站的安全等級。

您還可以將客戶或團隊成員添加到您的 MalCare 帳戶。 為此,您轉到“帳戶”,然後會出現一個下拉菜單。 菜單上有客戶和團隊選項。
MalCare 評論——它是如何工作的?
從允許您管理 WordPress 站點用戶到幫助您更新站點上的插件和主題,MalCare 會處理最小的細節。
所有這些都可以讓您的 WordPress 網站免受各種威脅。 從MalCare 儀表板,您可以在添加的站點上管理 WordPress 核心、主題和插件。
您可以查看每個版本的版本,更新或卸載特定的附加組件,或全部。
您可以遠程刪除和管理用戶,或更改有權訪問該站點的用戶的角色或密碼,甚至無需登錄您的 WordPress 站點儀表板。
MalCare 在此儀表板中為您提供完整的安全維護包,包括惡意軟件檢測、防火牆、站點強化。 BlogVault 備份插件的備份和暫存也是專業版軟件包的一部分。
MalCare 掃描儀
MalCare不僅僅依賴於簽名匹配,而是使用了先進的深度掃描技術。 一百多個信號智能地收集數百個站點的數據,以找出新的惡意軟件。
同時,它會與其服務器同步並跟踪您網站上不應該存在的任何更改。 MalCare 通過將數據同步到其服務器來備份您的網站。

內容、頁面、文本、用戶信息、配置構成了數據庫,而圖像、插件、主題和 WordPress 核心構成了站點的文件部分。
當 MalCare 安裝並連接到您的 WordPress 站點時,此數據開始同步。 MalCare Scanner 功能如下:
- 100+智能信號深度掃描
- 每日掃描和手動一鍵掃描
- 即時檢測惡意軟件
- 在 MalCare 服務器上運行
- 掃描儀不僅僅依賴於簽名
- 跟踪所有更改
- 最小的誤報
MalCare 每 24 小時自動掃描一次您的網站。 但您也可以隨時掃描您的網站。 您的網站正在逐步同步到 MalCare 服務器。 將記錄最新同步後所做的任何更改。
如果檢測到任何惡意軟件,您將收到通知、電子郵件和被黑站點警報。 然後您可以使用 MalCare One-click Cleaner清潔它。

MalCare 還讓您可以靈活地安排自己的掃描時間。 默認情況下,MalCare 會掃描 WordPress 文件夾。 但您也可以添加非 WP 文件夾。
掃描 MalCare 後,會在Infected Files下顯示被黑文件的數量。 單擊出現在Hacked Files一詞旁邊的數字; 它會向您顯示被黑文件的詳細信息。
MalCare 清潔劑
MalCare 可以通過一鍵式清潔選項完成清潔過程。 MalCare 完成掃描後,如果發現受感染的文件,您將有一個Auto Clean選項。 當您單擊 Auto Clean 時,您將需要輸入 FTP Credentials。

填寫並點擊Continue 後,您必須選擇 Select Folder with WP Installation 。 然後點擊繼續。
MalCare 僅清除網站被黑部分中受影響的文件,而不會影響其他數據,也不會影響網站其餘部分的速度或性能。
MalCare 保護
即使您的網絡主機提供了網絡層防火牆,網站也需要Web 應用程序防火牆。
MalCare 通過集成防火牆讓這一切變得更容易。 您可以通過單擊禁用按鈕輕鬆禁用防火牆。 防火牆使用以下方法掃描和過濾傳入的 Web 流量:
- 基於規則的請求阻塞
- 僅對授權的 WP-admin 用戶繞過防火牆
- 黑名單或白名單 IP
- 啟用或禁用特定規則
- 在全球範圍內阻止 IP
- 實時防火牆統計
MalCare 防火牆具有不同的操作模式:保護、審核和禁用。 防火牆保護完全在您的控制之下。 您可以選擇允許隨時進入您網站的 WP-admin 的特定 IP。
每個請求都根據來自 1000 多個站點的信息進行徹底檢查。 如果檢測到任何機器人或錯誤 IP,它將立即被阻止進入您的站點。
您甚至可以監控所有的請求(允許、阻止或繞過)。 當您將 WordPress 站點添加到您的 MalCare 帳戶時,登錄保護會自動啟用。

如果要禁用登錄保護,則需要禁用防火牆。 只需單擊“禁用”按鈕,登錄保護將被禁用。
啟用防火牆後,將出現兩個選項:流量請求和登錄請求。 在流量請求下,您可以看到允許訪問您站點的 IP 地址數。
在登錄請求下,您可以看到向您的網站發出的成功和不成功登錄請求的數量。 要查看更多詳細信息,您只需單擊阻止的 IP 或查看詳細信息頁面。

大多數黑客和惡意軟件試圖通過輸入您的 WP 管理員用戶的登錄憑據來非法訪問您的登錄登錄頁面。
除了惡意軟件掃描和清理功能外,安全插件還需要符合 WordPress 推薦的最佳安全實踐。
現場加固
站點強化包括所有最佳行業標準安全實踐。 這些包括防止在文件夾中執行 PHP 文件、更改數據庫前綴以幫助防止 SQL 注入、禁用文件編輯器以便它們無法更改您站點的任何文件。
提供三種類型的站點強化工具: Essentials、Advance 和 Paranoid 。


在選項 Essentials 下,您可以阻止在不受信任的文件夾中執行 PHP 並禁用文件編輯器。 在高級選項下,您可以阻止插件/主題安裝。
在偏執選項下,您可以更改安全密鑰並重置所有密碼。 選擇其中任何一項後,下一步是輸入您的 Web 主機的FTP 憑據。
之後,您將需要使用 WP 安裝選擇文件夾。 然後選擇Apply Fix 。 然後將應用您選擇的功能來強化您的網站。
現場管理
站點管理部分提供有關您網站的完整信息。 它提供諸如特定網站中使用的插件和主題版本、哪個主題處於活動狀態以及有多少活動插件等信息。
它還顯示禁用的插件和主題、用戶總數以及是否有任何最新版本的插件或主題。 您可以訪問和導航 MalCare 儀表板以恢復您的網站,即使您的網站可能被黑客入侵或關閉。
站點管理選項:
- 自動更新插件和主題
- 跟踪新添加的插件和主題
- 幫助刪除空閒插件和主題
- 幫助更新 WordPress 核心
- 跟踪網站用戶
網站管理是網站安全的一個組成部分。 安全站點是更新的站點,這就是 MalCare 旨在幫助您的站點。 如果不更新,位於您網站上而未被使用的插件可能會被感染。

MalCare 幫助識別這些插件和主題並處理它們。 WordPress 核心也是如此。 密切關注站點的用戶也有助於檢測惡意存在。
備份
Malcare 完全備份您的整個 WordPress 網站。 您可以隨時恢復它。
- 實時備份→ 此備份是實時完成的。 每當您的網站上有任何新帖子或更改時,它都會自動創建一個備份。
- 自動恢復→ 您可以通過單擊自動恢復直接恢復您的網站備份。
- 上傳到 DropBox → 使用此選項,您可以在 DropBox 中上傳網站文件的備份。
- 遷移→ 可以將您的備份文件從一個位置遷移到另一個位置。

腳手架
此選項主要用於在網站上進行更改以測試主題之前創建網站的副本,然後再在實時網站上應用。 這是開發人員經常使用的。 他們獲取網站的副本並在進行更新後對其進行測試。
如果有任何錯誤,那麼開發人員將解決問題並使更新的網站上線並刪除舊的網站版本。
MalCare vs Sucuri vs iThemes vs Hide My WP vs Swift Security
MalCare 和 Sucuri 是唯一將惡意軟件刪除作為定價的一部分的安全軟件提供商。 如果您的網站遭到黑客入侵,而 SecuPress 和 Wordfence 會向您收取刪除受感染文件的費用,則 iThemes Security(請參閱 iThemes 安全評論)建議使用 Sucuri。
MalCare、Sucuri 和 Wordfence包括機器學習並在遇到其他受感染站點時改進他們的算法。
這減少了誤報並修復了誤報。 然而,MalCare 更進一步,不斷評估 100 多個信號以從人群中脫穎而出。
有關 iThemes、Sucuri、WordFence、SiteLock 和 SecurePress 之間 MalCare 的更詳細比較,您可以查看 MalCare 團隊製作的比較表。
正如我過去寫過的關於隱藏我的 WP 和 Swift 安全性並審查了這些 WordPress 安全插件,您可以在下表中查看 MalCare 在這兩者之間的比較中的地位。 一定還要檢查 Wordfence 與 iThemes 安全性比較。

- 姓名
- 價錢
- 免費版
- 導出/導入選項
- 可信用戶角色選擇受信任的用戶角色。
- 隱藏登錄頁面隱藏 wp-login.php。
- 隱藏管理員為不受信任的用戶隱藏 wp-admin 文件夾及其文件。
- 間諜通知
- 刪除元從標題中刪除自動生成的提要。
- 刪除版本從樣式和腳本 URL 中刪除版本號 (?ver=)。
- 隱藏其他文件隱藏 license.txt、wp-includes、wp-content/debug.log 等。
- 壓縮頁面
- 隱藏 PHP 文件
- 在 HTML 中替換替換 HTML 輸出中的單詞。
- 替換網址替換或重命名 HTML 輸出中的 URL。
- 反垃圾郵件評論垃圾郵件阻止
- 更改主題路徑
- 更改插件路徑
- 掃描器
- 更改 WordPress 查詢
- 更改上傳 URL、wp-includes 文件夾、AJAX URL
- 禁用 WordPress 檔案、類別、標籤、頁面、帖子等
- 防火牆
- 反蠻力
- 多站點兼容性
- 與緩存插件的兼容性
- 登錄 IP 過濾器
- 計劃的代碼掃描
- 自動隔離文件
- WooCommerce 兼容性
- 兒童主題支持
- Nginx 支持

- 惡意關懷
- 99 美元
- 入侵偵測系統

- 迅捷安全
- 36 美元
- 推倒通知
- 掃描儀模塊

- 隱藏我的 WP
- 29 美元
- 入侵偵測系統

在下面的比較表中,您可以看到 MalCare 備份服務與其他一些流行的 WordPress 備份插件的比較。

- 姓名
- 免費版
- 付費版隨著額外的升級和插件
- 全站備份是否可以使用所有文件備份整個站點
- 數據庫備份是否可以只備份數據庫
- 備份到 Dropbox是否可以將備份文件保存到 Dropbox
- 備份到 Amazon S3是否可以將備份文件保存到 Amazon S3
- 備份到 Google Drive是否可以將備份文件保存到 Google Drive
- 備份到 FTP是否可以將備份文件保存到 FTP
- 備份到 Rackspace是否可以將備份文件保存到 Rackspace
- 電子郵件通知創建備份時的電子郵件通知
- 僅更改備份為了減少服務器資源和節省空間,只將新的更改添加到備份中
- 計劃備份
- 實時備份每當您在站點上進行更改時都會創建備份文件
- 遷移站點複製站點或將其移動到新主機
- 單個文件恢復從備份中恢復單個文件/文件而不是整個文件
- 從界面恢復備份
- 安全和惡意軟件掃描搜索病毒和其他感染的選項
- 數據庫修復和優化優化 wordpress 數據庫的選項
- 多站點支持
- 付費版本的價格包含所有插件和功能(1-2 個站點的最便宜計劃)

- 惡意關懷
- 一個站點 149 美元/年(備份 + 安全)在免費版本中只有防火牆 + 站點加固安全(無備份選項)

- 備份WPup它還具有帶有附加插件和升級的高級/付費版本
- 僅限付費版
- 75$對於標準計劃

- 備份WordPress它還具有帶有附加插件和升級的高級/付費版本
- 僅適用於價格約為 24 美元的付費插件
- 僅適用於價格約為 24 美元的付費插件
- 僅適用於價格約為 24 美元的付費插件
- 僅適用於價格約為 24 美元的付費插件
- 僅適用於價格約為 24 美元的付費插件
- 60$個人計劃

- 上升氣流它還具有帶有附加插件和升級的高級/付費版本
- 僅適用於價格約為 15 美元的付費插件
- 付費插件僅適用於價格約為 30 美元的付費插件
- 付費插件僅適用於價格約為 25 美元的付費插件
- 99$(無限數量的網站)對於包含所有插件的開發者計劃和無限數量的站點
注意:比較表中說明的信息可能會隨著插件的更新和更改而過時。 如果您有任何疑問,請務必聯繫官方支持以獲得最準確的數據。
MalCare 定價 - 免費版與付費版
與類似插件相比,MalCare 是一款價格非常合理的產品。 它包括每個計劃的無限制站點清理,不收取額外費用。 每個專業計劃不僅包括自動深度掃描和登錄保護,還包括集成的防火牆、站點強化和備份。
一個站點的基本計劃起價為每年 99 美元。 如果您想要安全性 + 備份,那麼您將花費 149 美元。 MalCare 計劃根據您需要 MalCare 保護的站點數量而有所不同。 對於那些想要備份服務的人來說,還有一個不同的計劃。
MalCare 有一個免費插件,它不能幫助您清除惡意軟件,但足以用於掃描、登錄和防火牆保護。 如果您確實感染了任何惡意軟件,則必須聯繫 MalCare 以獲得清理服務。
Malcare 有四個計劃,例如Personal (一個站點)、 Business (最多 5 個站點)、 Developer (最多 20 個站點)和Agency (最多 100 個站點)。 還有30 天退款保證。 如果您不滿意,您可以退還您的錢。
MalCare 進一步為您提供功能齊全的7 天免費試用,以防您想確定他們的服務是否值得您花費時間和金錢。
為什麼要考慮 MalCare?
不會檢查每個角落是否存在惡意軟件的安全插件必然會錯過漏洞或後門。 此外,每天都會出現新的複雜惡意軟件。 使用常規安全插件所依賴的舊簽名模式無法檢測到它們。
MalCare 跟踪每個文件以監控您網站的變化並識別您網站上的惡意軟件。 在您的站點服務器上運行的安全插件可能會降低您的網站速度。
由於安全操作與網站的其餘操作同時進行,因此服務器上的負載是巨大的。
MalCare 將您的站點逐步同步到其服務器。 您的站點以小包的形式進行備份,然後在 MalCare 服務器上運行安全掃描。
您的站點服務器上沒有負載。 這是其他插件的問題,這些插件往往會群集服務器並降低站點速度。
安全插件依賴於基於簽名的匹配。 在您的網站上發現的任何更改,即使經過授權最終都會被標記,這些都會導致誤報警報。 這會導致不必要的恐慌,最壞的情況是對您的安全插件產生不信任。
MalCare 僅在您的網站上存在實際惡意軟件時才會提醒您。 這使您可以立即採取糾正措施,而不會造成任何不必要的恐慌。
MalCare 優點
- 網站的異地掃描減少了服務器負載
- 機器學習幫助 MalCare 獲得更好的結果
- 有效去除惡意軟件
- 備份服務
- 與市場上的其他插件相比,價格實惠
MalCare 的缺點
- 還沒有數據庫掃描
- 只有高級版才有惡意軟件掃描和備份
MalCare 常見問題
以下是有關 MalCare 的一些最常見問題:
1. 如果我的網站宕機,MalCare 會起作用嗎?
如果在您添加網站並從儀表板安裝插件後網站出現故障,MalCare 將清理您的網站。 但是,如果您添加一個預先關閉的網站,即在添加插件之前,MalCare 將無法工作。
2. MalCare 免費版和付費版有什麼區別?
在免費版本中,您可以使用防火牆和登錄保護並掃描站點。 在付費版本中,如果您的網站被黑客入侵,您可以清理您的網站。
3. MalCare 是否與所有託管服務提供商合作?
MalCare 適用於所有網絡主機。 無論是在 GoDaddy、BlueHost、HostGator、1 & 1、DreamHost、WPEngine 等主機上。
4. 如果我安裝 MalCare,我是否也可以免費訪問 BlogVault?
要使用 BlogVault 提供的備份服務,您需要升級到安全 + 備份計劃。
5. 我需要在我的網站上安裝 MalCare 插件嗎?
是的,需要在您的網站上安裝並激活 MalCare 插件。 該插件是必需品,因為它與 MalCare 服務器協同工作。
6. 我可以從掃描中排除特定的表或文件或目錄嗎?
不幸的是,您不能排除 WordPress 文件被掃描。 最好掃描 WordPress 目錄中的每個文件以查找您網站上的惡意軟件。
MalCare 審查最後的話
沒有完美的安全插件這樣的東西。 每天都會發現新的惡意軟件威脅。 只需掃描站點的漏洞就可以幫助我們阻止黑客入侵。
大多數安全解決方案使用手動檢查和刪除錯誤代碼來解決複雜的黑客攻擊。 這不是一種無用的方法,但可能需要幾小時到幾天的時間才能完成。
與它們相比,MalCare 只需單擊一下即可刪除所有簡單甚至複雜的黑客攻擊。 MalCare 安全插件值得使用。 它以實惠的價格為您提供眾多功能。
它完全掃描和備份您的整個網站。 您可以自動掃描並從您的網站中刪除惡意軟件。
MalCare 是全面的深度掃描、清理和保護 WordPress 安全服務。 它承諾保護您的網站免受黑客攻擊。 如果您關心保持 WordPress 網站的安全,那麼您需要像 MalCare 這樣的安全解決方案。
惡意關懷

優點
- 網站的異地掃描減少了服務器負載
- 機器學習幫助 MalCare 獲得更好的結果
- 有效去除惡意軟件
- 備份服務
- 與市場上的其他插件相比,價格實惠
缺點
- 還沒有數據庫掃描
- 只有高級版才有惡意軟件掃描和備份
