{"id":24400,"date":"2015-08-08T10:54:41","date_gmt":"2015-08-08T10:54:41","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=617"},"modified":"2015-08-08T10:54:41","modified_gmt":"2015-08-08T10:54:41","slug":"het-verschil-tussen-wordfence-ithemes-security-sucuri","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/het-verschil-tussen-wordfence-ithemes-security-sucuri\/","title":{"rendered":"Het verschil tussen WordFence en Ithemes security en Sucuri"},"content":{"rendered":"<p><strong>De 3 grootste beveiligingsplugins voor WordPress zijn WordFence, Ithemes Security en Sucuri<\/strong><\/p>\n<ol>\n<li><a href=\"\/nieuws\/#table-vergelijking\">De overzichtelijke tabel met functies<\/a><\/li>\n<li><a href=\"\/nieuws\/#uitleg-functies\">Uitleg van de functies<\/a><\/li>\n<li><a href=\"\/nieuws\/#eigen-mening\">Welke\u00a0plugin onze voorkeur heeft<\/a><\/li>\n<li><a href=\"\/nieuws\/#laten-beveiligen\">Je website <strong>laten<\/strong> beveiligen<\/a><\/li>\n<\/ol>\n<blockquote><p>Tip: Wist je dat er naast de gebruikelijke beveiligingsplugins ook online diensten zijn? <a href=\"https:\/\/www.malcare.com\/\">Malcare<\/a> is een online dienst die je WordPress website beveiligt, controleert op malware en het gemakkelijker maakt om je website up-to-date te houden.<\/p><\/blockquote>\n<h2>Het vergelijkende overzicht van Ithemes, WordFence en Sucuri<\/h2>\n<p>Ze hebben allemaal hun voor-en-nadelen. Om die reden hebben wij van WPbeveiligen alle functies op een rijtje gezet zodat je kunt zien welke het beste voor jou werkt.<\/p>\n<p><strong><em>Dit artikel is geschreven in 2015, sommige functies kunnen verwijderd of toegevoegd zijn aangezien de security plugin programmeurs wekelijks aan verbeteringen werken.<\/em><\/strong><\/p>\n<table id=\"table-vergelijking\">\n<tbody>\n<tr>\n<th><\/th>\n<th><center><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ithemes-security-logo.png\" alt=\"ithemes security\" \/><\/center><\/th>\n<th><center><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/wordfence-logo-wordpress.png\" alt=\"wordfence-logo-wordpress\" \/><\/center><\/th>\n<th><center><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/securi-security-logo2.png\" alt=\"securi-security-logo\" \/><\/center><\/th>\n<\/tr>\n<tr>\n<td><\/td>\n<td><strong>Ithemes<\/strong><\/td>\n<td><strong>Wordfence<\/strong><\/td>\n<td><strong>Sucuri<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Malware scanner<\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<\/tr>\n<tr>\n<td>Database backup<\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td>Custom IP blocks<\/td>\n<td><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td>Auto IP blocks<\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<\/tr>\n<tr>\n<td>Admin\u00a0verbergen<\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td>Bestanden backup<\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td>Meldingen<\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<\/tr>\n<tr>\n<td>Caching<\/td>\n<td><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td>Automatisering<\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td>Upload map<\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<\/tr>\n<tr>\n<td>Readme<\/td>\n<td><\/td>\n<td><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<\/tr>\n<tr>\n<td>Theme editor<\/td>\n<td><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<\/tr>\n<tr>\n<td>Salts aanpassen<\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<\/tr>\n<tr>\n<td>Logins view<\/td>\n<td><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<\/tr>\n<tr>\n<td>Site info<\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<\/tr>\n<tr>\n<td>Bestands rechten<\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td>Data logging<\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<td><\/td>\n<td><img decoding=\"async\" src=\"\/nieuws\/wp-content\/uploads\/2015\/08\/ja.png\" alt=\"wordpress-beveiliging\" \/><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"uitleg-functies\">Uitleg van de functies<\/h2>\n<ol>\n<li><strong>Malware scanner<\/strong><br \/>\nDit betekent dat je plugin de bestanden kan scannen op de server voor hacks.<\/li>\n<li><strong>Database backup<\/strong><br \/>\nDe database bevat de meeste informatie. Informatie over de pagina&#8217;s, de themestyling, berichten en gebruikers.<\/li>\n<li><strong>Custom IP blocks<\/strong><br \/>\nHet handmatig\u00a0blokkeren van IP adressen zorgt ervoor dat je gebruikers en bots kunt tegenhouden per land of per regio.<\/li>\n<li><strong>Auto IP blocks<\/strong><br \/>\nHet automatisch blokkeren van IP adressen na een x aantal pogingen of vanaf bekende black-lists.<\/li>\n<li><strong>Admin verbergen<\/strong><br \/>\nJe WordPress website is te beheren via het &#8220;admin&#8221; wat standaard te vinden is op de url www.je website.nl\/wp-admin, Ervoor zorgen dat deze url niet meer gebruikt kan worden om het admin te benaderen voorkomt brute force attacks en gebruikers die met achtergrondkennis proberen in te loggen op je website.<\/li>\n<li><strong>Bestanden backup<\/strong><br \/>\nDe bestanden zoals je thema, de afbeeldingen en WordPress zelf moet je minimaal 1-3x per jaar downloaden of backuppen.<\/li>\n<li><strong>Meldingen<\/strong><br \/>\nDe plugins hebben momenteel allemaal de optie om je per e-mail te informeren over bestandswijzigingen of gebruikers\/bots die uitgesloten\u00a0worden.<\/li>\n<li><strong>Caching<br \/>\n<\/strong>Momenteel is WordFence uniek met deze optie. Ze noemen het de Falcon engine waarbij ze zorgen met caching en info dat de server en de browsers sneller door de mappen kunnen browsen.<\/li>\n<li><strong>Automatisering<\/strong><br \/>\nHiermee doelen we op het automatisch maken van backups op geregelde tijden.<\/li>\n<li><strong>Upload map<\/strong><br \/>\nDe upload map is altijd al een zwakke plek geweest aangezien die schrijfbaar moet zijn en vaak gebruikt wordt door plugins om info naar te schrijven. Het blokkeren van php uitvoer-rechten is dan ook essentieel.<\/li>\n<li><strong>Readme<\/strong><br \/>\nDe readme.html heeft mij altijd al ge\u00efrriteerd. Vooral omdat die de versie van WordPress vermeldt en bij iedere update en zelfs bij ge-automatiseerde updates weer in de root geplaatst wordt.<\/li>\n<li><strong>Theme-editor<\/strong><br \/>\nDe theme-editor kan handig zijn bij het ontwikkelen van je website of thema, maar daarna kun je die functie het beste uitschakelen en desnoods met de ftp editor wijzigingen maken.<\/li>\n<li><strong>Salts aanpassen<\/strong><br \/>\nDe salts staan in de wp-config en zorgen ervoor dat je gemakkelijker in kan loggen. Vooral voor bots is het goed als deze salts verwisseld worden.<\/li>\n<li><strong>Logins view<\/strong><br \/>\nKunnen zien wie ingelogd is op je admin is handig, je kunt zien of bepaalde gebruikers of zelfs beheerders in je website zijn geweest. Maar ook als een hacker een gebruiker aangemaakt heeft en ingelogd is.<\/li>\n<li><strong>Site info<\/strong><br \/>\nDe informatie van je server en de technische informatie vertelt je welke PHP versie er draait, en hoeveel geheugen je WordPress website heeft om te werken.<\/li>\n<li><strong>Bestands rechten<\/strong><br \/>\nHet aanpassen van de bestandsrechten voor bepaalde mappen en bestanden is nodig. Denk aan de Htaccess en de wp-config, aan de themes map en de uploads map. Het is ook belangrijk dat de weergave of de schrijfrechten voor de mappen goed staan.<\/li>\n<li><strong>Datalogging<\/strong><br \/>\nDe datalogging laat je zien welke bestanden aangepast of aangemaakt zijn. Enorm belangrijk aangezien een nieuw bestand mogelijk een spam bestand kan zijn. Weten waar de nieuwe bestanden staan en welke bestanden gemodificeerd zijn, is essentieel.<\/li>\n<\/ol>\n<h3 id=\"eigen-mening\">Welke\u00a0plugin onze voorkeur heeft<\/h2>\n<p>WPbeveiligen heeft een groot aantal beveiligingsplugins getest. Waar Wpbeveiligen de beste ervaring mee heeft, is <a href=\"https:\/\/wpbeveiligen.nl\/nieuws\/zo-werkt-ithemes-security\" target=\"_blank\" rel=\"noopener noreferrer\">Ithemes Security<\/a>. Deze plugin geeft een helder overzicht van de punten die beveiligd moeten worden en rangschikt deze op prioriteit. Tevens heeft Ithemes security 1 grote settings page waar alles in 1x ingesteld kan worden. Dit is wel zo fijn als je dagelijks websites beveiligd en dus de securityplugin moet instellen.<\/p>\n<p>Overzicht is het belangrijkste als het gaat om beveiliging. Je website gemakkelijk monitoren en beheren met krachtige tools zorgt ervoor dat je: &#8220;door de bomen het bos weer ziet&#8221;.<\/p>\n<h2>De beveiligingsplugins instellen<\/h2>\n<p>Het is belangrijk de plugins voor de beveiliging correct\u00a0in te stellen.<br \/>\nAls alle mogelijkheden van de beveiligings plugin aanvinkt, krijg je conflicten, errors met de server of meerdere meldingen per uur.<\/p>\n<p>Ik zie bij 2 op de 10 websites die ik voor klanten beveilig, dat ze meerdere plugins hebben geactiveerd in de hoop dat de hackers er dan niet in komen. Dit is niet effectief en helaas geen oplossing tegen hackers. Daarnaast gaan de plugins elkaar deels tegenwerken, zo benadelen ze daardoor de server en dus de snelheid van je website.<\/p>\n<p>Stel je voor wat er gebeurt als 3 plugins elke bezoeker opslaan in een log bestand, als ze alle IP adressen opslaan van elke bezoeker en onafhankelijk van elkaar gebruikers en IP adressen en bestandsrechten gaan blokkeren.<\/p>\n<h3 id=\"laten-beveiligen\">Je website goed laten beveiligen<\/h2>\n<p>Als je geen zorgen wilt hebben over het beveiligen van je WordPress website kun je dit door ons laten uitvoeren. Je krijgt standaard een maand garantie die verlengbaar is en WPbeveiligen gebruikt de kennis van tientallen jaren om je WordPress goed af te stellen en de huidige functionaliteiten in tact te houden.<\/p>\n<p><a href=\"https:\/\/wpbeveiligen.nl\/nieuws\/herstellen-type-website\" target=\"_blank\" rel=\"noopener noreferrer\">Klik hier om je WordPress\u00a0website voordelig en professsioneel te laten beveveiligen<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>De 3 grootste beveiligingsplugins voor WordPress zijn WordFence, Ithemes Security en Sucuri De overzichtelijke tabel met functies Uitleg van de functies Welke\u00a0plugin onze voorkeur heeft Je website laten beveiligen Tip: Wist je&hellip;<\/p>\n","protected":false},"author":1,"featured_media":26024,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,17,31,63,15],"tags":[3,62,7,12,9],"class_list":["post-24400","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiligen","category-hackers","category-hacks","category-ithemes-security","category-malware","tag-beveiliging","tag-brute-force","tag-hackers","tag-malware","tag-spam"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/24400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=24400"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/24400\/revisions"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=24400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=24400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=24400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}