O bezpieczeństwie nigdy za wiele, prawda? 🙂 Rzeczywiście to temat morze, a rozwiązań przy pomocy których możemy podnieść poziom bezpieczeństwa jest sporo, żeby nie powiedzieć dużo. Narzędziem stosunkowo młodym, o którym jeszcze nie pisałem na Jak Zrobić Stronę i na PoznajWP jest WEBTOTEM.
Skąd się wziął WebTotem?
Ciekawostka jest następująca. Zespół tworzący oprogramowanie generalnie jest międzynarodowy, ale główna siedziba firmy jest nie gdzie indziej jak w Polsce 🙂 I to jest pierwsza sympatyczna wiadomość, bo zawsze raduje mnie fakt korzystania z dobrego narzędzia, które ma realne związki z krajem nad Wisłą.
Co prawda support odpowiada tylko w języku angielskim i nie trafiłem jeszcze na kogoś z polskim imieniem, ale być może za którymś razem spotkam na rodaka 🙂
Do czego służy WebTotem?
To przede wszystkim narzędzie, którego celem jest ochrona naszej strony przed atakami i złośliwym oprogramowaniem. I tu ważna informacja. Nie jest to tylko narzędzie dla WordPressa, ponieważ można go użyć także we własnych aplikacjach webowych.
Niemniej dla WordPressa jest gotowa wtyczka do pobrania z repozytorium, która w pełni integruje naszą stronę z WebTotem instalując agenta WAF i agenta Antywirusowego.
Opis wtyczki (w języku polskim) znajdziecie pod adresem: https://wtotem.com/pl/wordpress/
Co konkretnie monitoruje WebTotem?
WebTotem monitoruje i zabezpiecza wiele obszarów związanych z naszą stroną, poniżej kilka najważniejszych:
Firewall
Jedna z najskuteczniejszych metod ochrony przed atakami. Firewall blokuje dostęp do naszej strony z miejsc o podejrzanej reputacji. Chroni przed hakerami, botami, SQLi, XSS, spamem, atakami Dos i innymi. Jeśli Wasz serwer nie ma wystarczającej ochrony na tym polu, wówczas taki firewall zainstalowany jako wtyczka WordPress jest nieodzowny i na pewno uchroni was przed nie jednym potencjalnym zagrożeniem płynącym z sieci.
Być może nie zdajecie sobie z tego sprawy, ale codziennie wasze strony są bombardowane próbami włamań różnej maści. Tego nie widać, ale tak jest, a im dłużej strona jest w sieci tym takich prób jest tylko więcej.
Firewall WebTotem nieustannie się uczy, dlatego na starcie nie blokuje jeszcze żadnego ruchu dopóki nie zbierze wystarczającej ilości danych, aby przełączyć się automatycznie w aktywny tryb ochrony.
W sytuacji gdy wasz hosting WordPress ma zabezpieczenia analogiczne do tych wymienionych powyżej, wówczas można odpuścić sobie firewall lub zostawić go jako dodatkową warstwę ochrony. Warto jednak przetestować czy nie będzie konfliktów.
Antywirus
To przede wszystkim ochrona przed złośliwym oprogramowaniem, ale także kontrola plików i zmian jakie w nich zachodzą.
Jeśli malware zostanie wykryte wówczas jednym kliknięciem możemy zdecydować co z tym fantem zrobić.
Monitorowanie zasobów
Mamy tu także monitoring zasobów takich jak pamięć operacyjna czy CPU.
To jednak nie wszystko. WebTotem monitoruje ważność naszego certyfikatu SSL, reputację i czy przypadkiem nie trafiliśmy na czarne listy, a nawet dostępność witryny:
Jak to wygląda po stronie WordPressa
Gdy zdecydujemy się zainstalować wtyczkę WebTotem, to po instalacji musimy wprowadzić klucz API, który wygenerujemy w panelu klienckim usługi. Gdy to zrobimy, to w zasadzie wszystkie dane statystyczne będziemy mieli podane na tacy z poziomu backendu WordPressa. Nie musimy więc logować się na stronie WebTotem aby przeanalizować stan naszej strony.
Czy WebTotem spowalnia działanie strony
Z moich dotychczasowych obserwacji wynika, że obciążenie jest minimalne. Praktycznie niezauważalne aczkolwiek z pewnością nie bez znaczenia jest wielkość strony, a także ilość wtyczek w jakie wyposażyliśmy naszego WordPressa. W każdym razie gdy testuję WebTotem na JZS nie widzę żadnych problemów z wydajnością.
Ile kosztuje WebTotem
Koszt jest rozsądny jak za tego typu narzędzie. 10 dolarów miesięcznie za monitoring jednej strony w przypadku podstawowej ochrony lub 30 dolarów gdy do dyspozycji mamy więcej funkcji aplikacji.
Wychodzi odrobinę drożej niż w przypadku WordFence i taniej niż w przypadku Sucuri.
WebTotem w ofercie lifetime
Dopiero co napisałem o ofertach lifetime, możesz zerknąć do artykułu “Dlaczego polecam oferty lifetime” i od razu prezentuję Wam kolejne narzędzie z którego warto skorzystać, a które przyniesie wam znaczne oszczędności i jednocześnie zadba o bezpieczeństwo waszego biznesu online.
W momencie, gdy piszę ten artykuł, na AppSumo dostępna jest oferta lifetime na rewelacyjnych warunkach.
Spójrzcie. Jeden kod o wartości 59 dolarów daje wam możliwość skorzystania z usługi w planie Professional (ta za 30 dolarów od strony miesięcznie), ale w tym wypadku możecie ochronić do 10 swoich stron. Na obecną chwilę nigdzie nie znajdziecie atrakcyjniejszej oferty na tego typu usługę.
Jeśli macie agencję zainteresujcie się wyższym planem. Najwyższy pozwoli Wam zabezpieczyć dowolną ilość stron za co zapłacicie tylko jeden raz. Jak zobaczyłem tę ofertę nie mogłem przejść obok niej nie reagując. Z miejsca ją wykupiłem i testuję. Nawet jeśli w tej chwili nie spełni wszystkich moich oczekiwań, to usługa będzie się rozwijać i za jakiś czas może oferować jeszcze więcej niż teraz.
Gdybyśmy wrócili do kalkulacji z poprzedniego artykułu na temat ofert lifetime i przyjęlibyśmy, że chcemy zabezpieczyć np. 10 stron, to:
- WordFence PRO = 792 dolarów / rok
- Sucuri = 1990 dolarów / rok
- iThemes Security PRO = 127 dolarów / rok
- WebTotem = 59 dolarów ale płatność jednorazowa
Nie mówiąc o sytuacji gdy zabezpieczyć chcemy dowolną ilość stron. Wówczas oszczędności są jeszcze większe i to rok do roku.
Jeśli WebTotem was zaintrygował tak jak mnie możecie wykupić kod i przetestować. Jeśli okaże się, że z jakiegoś powodu wam nie odpowiada, to bez problemu możecie zażądać zwrotu wpłaty w ciagu 60 dni od zakupu. Poniżej link do oferty na AppSumo.