কম্পিউটার

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

জেটপ্যাক হল একটি বহুমুখী প্রশাসনিক প্লাগইন, এবং প্যাকেজ ব্যাকআপ, নিরাপত্তা, বৃদ্ধি এবং গতি একটি সহজলভ্য প্লাগইনে। এছাড়াও, এটি স্বয়ংক্রিয় স্থিতিশীল থেকে হওয়ার ক্যাশেট রয়েছে, তাই এটি স্পষ্টতই ওয়ার্ডপ্রেস ডোমেনে ওজন বহন করে৷

আমাদের অন্য প্রতিযোগী হল Wordfence, যুক্তিযুক্তভাবে আজকের সবচেয়ে জনপ্রিয় ওয়ার্ডপ্রেস নিরাপত্তা প্লাগইন। তারা নিরাপত্তার জন্য তাদের বন্দী না নেওয়ার পদ্ধতির জন্য পরিচিত, এবং তারা ধারাবাহিকভাবে বিকাশ করে এমন ভয়ঙ্কর নিরাপত্তা সংস্থানগুলির জন্য।

আমরা 5টি ওয়ার্ডপ্রেস সিকিউরিটি প্লাগইন তাদের গতির মাধ্যমে একটি টেস্টিং সিরিজে রেখেছি যা 1.5 মাস ধরে চলে। প্রতিটি প্লাগইন কীভাবে ম্যালওয়্যার, আক্রমণ, দুর্বলতা এবং আরও অনেক কিছু মোকাবেলা করে তা আমরা খুঁজে বের করতে চেয়েছিলাম৷

VERDICT৷ হয়তো অনেক কিছু করার চেয়ে একটা জিনিস সত্যিই ভালো করা ভালো কিন্তু গড়পড়তা হওয়া। জেটপ্যাক বনাম Wordfence এর মধ্যে , কারণ তার ওয়ার্ডপ্রেস বংশধারা নির্বিশেষে, জেটপ্যাক এই কঠিন যুদ্ধে হেরে গেছে। Wordfence হল একটি দুর্দান্ত ফ্রি সিকিউরিটি প্লাগইন, কিছু ডাউনসাইড সহ, কিন্তু তবুও জেটপ্যাকের জন্য একটি ভাল বিকল্প।

আমাদের বাছাই

এই টেস্টিং সিরিজের পিছনে কেন্দ্রীয় ধারণা ছিল আপনার ওয়েবসাইটের জন্য সেরা ওয়ার্ডপ্রেস সিকিউরিটি প্লাগইন খুঁজে বের করা। সেই লক্ষ্যে, আমরা শীর্ষ 5টি প্লাগইন, 3টি পরীক্ষামূলক সাইট নিয়েছি এবং প্রতিটি প্লাগইনের সমস্ত সুবিধা এবং অসুবিধাগুলি বের করার জন্য 45 দিন আলাদা করে রেখেছি।

আমাদের 3টি পরীক্ষার সাইটগুলি নিম্নরূপ সেট আপ করা হয়েছিল:একটি নিয়ন্ত্রণ হিসাবে প্রায় 500টি পোস্ট, ছবি এবং মন্তব্য সহ একটি সাধারণ ব্লগ; দুর্বল প্লাগইন এবং থিম সহ একটি সাইট; এবং সবশেষে বিভিন্ন ধরনের ম্যালওয়্যারে পূর্ণ একটি সাইট। আমরা প্লাগইনগুলিকে এসকিউএল ইনজেকশন আক্রমণ, আরসিই আক্রমণ এবং ব্রুট ফোর্স আক্রমণের শিকার করেছি, পাশাপাশি তাদের পুনঃনির্দেশিত ম্যালওয়্যার, ফার্মা হ্যাক, জাপানি কীওয়ার্ড ম্যালওয়্যার এবং আরও অনেক কিছুর বিরুদ্ধে দাঁড় করিয়েছি।

প্রতিটি প্লাগইনের বৈশিষ্ট্যগুলির একটি আলাদা সেট রয়েছে, তবে ওয়ার্ডপ্রেস নিরাপত্তার জন্য, সবচেয়ে গুরুত্বপূর্ণগুলি হল স্ক্যানার, ক্লিনার এবং ফায়ারওয়াল৷ এছাড়াও অন্যান্য ভাল জিনিস আছে, কিন্তু এই সমালোচনামূলক.

45 দিনের শেষে, একজন স্পষ্ট বিজয়ী আবির্ভূত হয়েছে:ম্যালকেয়ার। একটি অত্যাধুনিক স্ক্যানার, স্বয়ংক্রিয় ম্যালওয়্যার ক্লিনার এবং একটি উন্নত ফায়ারওয়াল সহ, এটিকে হারানো অসম্ভব ছিল৷ আপনার ওয়ার্ডপ্রেস ওয়েবসাইটের জন্য সেরা নিরাপত্তা প্লাগইন খুঁজছেন? ম্যালকেয়ার বেছে নিন।

জেটপ্যাক বনাম ওয়ার্ডফেন্স তুলনার সারাংশ

আপনি যদি ভাবছেন, জেটপ্যাক বনাম ওয়ার্ডফেন্স—কোনটা বাছাই করবেন? Wordfence নির্বাচন করুন. এটি একটি নিরাপত্তা প্লাগইন হিসাবে ভাল মাত্রার আদেশ.

আমরা ওয়ার্ডপ্রেস প্রশাসনের জন্য জেটপ্যাকের সর্বাত্মক পদ্ধতি পছন্দ করি, তবে এটি নিরাপত্তা ফ্রন্টে সত্যিই একটি মার খায়, বিশেষ করে যখন Wordfence এর সাথে তুলনা করা হয়। এর মানে এই নয় যে Wordfence এর নিজস্ব সমস্যা নেই; শুধু যে এটি জেটপ্যাকের চেয়ে প্রাসঙ্গিকভাবে ভাল।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

শেষ পর্যন্ত, জেটপ্যাক বা ওয়ার্ডফেন্স উভয়ই আপনার ওয়েবসাইটের নিরাপত্তার জন্য সেরা বিকল্প নয়। আমরা নিবন্ধে পরে আরও বিশদে যাব, তবে আপনি যদি তাড়া করতে চান তবে সেরা-ইন-শ্রেণির সুরক্ষা প্লাগইনটি ডাউনলোড করুন:ম্যালকয়ার।

সংক্ষেপে জেটপ্যাক

জেটপ্যাকের ম্যালওয়্যার স্ক্যানারটি সর্বোত্তমভাবে মাঝারি। এটি আপনার সাইটের কিছু ম্যালওয়্যার সনাক্ত করতে সক্ষম হবে৷ যাইহোক, কোন পরিষ্কার বিকল্প বা একটি ফায়ারওয়াল নেই. যদিও কিছু শালীন নিরাপত্তা বৈশিষ্ট্য আছে, তারা ওয়েবসাইট নিরাপত্তার উপর কম প্রভাব ফেলে। সামগ্রিকভাবে, জেটপ্যাক একটি ভাল বিকল্প নয়।

যেকোন নিরাপত্তা প্লাগইনের সাথে, আমরা 3টি গুরুত্বপূর্ণ বিষয়গুলি আগে থেকেই সন্ধান করি:ম্যালওয়্যার স্ক্যানার, ম্যালওয়্যার ক্লিনার এবং ফায়ারওয়াল৷ Jetpack ইতিমধ্যেই সেই তালিকা থেকে 3 টির মধ্যে 2টি ফ্লঙ্ক করেছে, তাই আমরা ম্যালওয়্যার স্ক্যানার পরীক্ষা করে শুরু করেছি।

Jetpack ছিল দ্বিতীয় প্লাগইন যা আমরা পরীক্ষা করেছি, iThemes-এর পরে, এবং সত্যি বলতে আমরা এমন কিছু কাজ করতে পেরে খুশি হয়েছিলাম যা করার কথা ছিল। স্পষ্টতই, উদ্দেশ্যমূলক হওয়ার চেষ্টা করার সময় এটি একটি ভাল পদ্ধতি নয়, তাই এটি কীভাবে প্রতিক্রিয়া দেখাবে তা দেখতে আমরা জেটপ্যাকে প্রচুর ম্যালওয়্যার নিক্ষেপ করেছি। হতাশাজনকভাবে, ম্যালওয়্যার স্ক্যানার আমাদের হ্যাক হওয়া ওয়ার্ডপ্রেস ওয়েবসাইটে প্রায় 30% সংক্রামিত ফাইল এবং ফোল্ডার ধরেছে।

যখন আমরা অন্যান্য বৈশিষ্ট্যগুলি চেষ্টা করেছি, যেমন নৃশংস শক্তি সুরক্ষা, এটি অসামঞ্জস্যপূর্ণভাবে কাজ করে। কখনও কখনও আক্রমণ বন্ধ করা হয়েছিল, এবং অন্য সময়ে আমরা কোনও প্রতিক্রিয়া জানাতে সক্ষম হইনি। প্লাগইনটি ওয়েবসাইটের সমস্ত দুর্বলতাও সনাক্ত করেনি। আরও অস্পষ্ট বিষয়গুলি সনাক্ত করা যায়নি, যদিও তাদের মধ্যে গুরুতর নিরাপত্তা ত্রুটি রয়েছে। আমাদের পরীক্ষার সাইটে শুধুমাত্র কয়েকটি দুর্বল থিম এবং প্লাগইন ছিল, তাই 3টির মধ্যে 2টির ফলাফল খারাপ ছিল না। যাইহোক, আরও সফ্টওয়্যার সহ একটি বড় সাইটের সাথে, সেই অনুপাতটি নিশ্চিতভাবে আরও খারাপ হবে।

যদিও এটি সব খারাপ ছিল না। জেটপ্যাকের কার্যকলাপ লগ সত্যিই দুর্দান্ত এবং ব্যবহারকারী-বান্ধব। কোন অস্পষ্ট প্রযুক্তির শব্দ যা মানুষ সহজে বুঝতে পারে না। আমরা সমন্বিত ব্যাকআপ বৈশিষ্ট্যটিও পছন্দ করেছি, কারণ ব্যাকআপগুলি সংক্রামিত সাইটের সাথে শেষ সংরক্ষণের অনুগ্রহ হতে পারে। যদিও আমরা ব্যাকআপগুলি পরীক্ষা করতে পারিনি, কারণ এটি এই পরীক্ষার সুযোগের বাইরে ছিল।

সামগ্রিকভাবে, জেটপ্যাক হল একটি নিম্ন-গড় নিরাপত্তা প্লাগইন। বিশাল মূল্যের ট্যাগ বিবেচনা করে আমরা আরও অনেক কিছু আশা করতাম, তবে এটি এখনও আমাদের জন্য ব্যারেলের নীচে নয়। সেই সন্দেহজনক সম্মান iThemes-এ যায়৷

সংক্ষেপে ওয়ার্ডফেনস

MalCare এর পরে, Wordfence হল সেরা বিনামূল্যের নিরাপত্তা প্লাগইন যা আমরা পরীক্ষা করেছি। ওয়েবসাইট নিরাপত্তার জন্য আপনার যদি শূন্য বাজেট থাকে, Wordfence আপনাকে সেরা ওয়েবসাইট নিরাপত্তা দেবে। স্ক্যানার বেশিরভাগ ফাইল-ভিত্তিক ম্যালওয়্যার সনাক্ত করে এবং স্বয়ংক্রিয় মেরামত এটির বেশিরভাগ থেকে মুক্তি পাবে। ফায়ারওয়ালটি উপলব্ধ সবচেয়ে আপডেট হওয়াগুলির মধ্যে একটি, তবে আপনি যদি বিনামূল্যের সংস্করণটি বেছে নেন তবে আপনার সচেতন হওয়া উচিত যে এটি রিয়েল-টাইম আপডেটগুলি পায় না। Wordfence এর একটি ম্যালওয়্যার অপসারণ পরিষেবাও রয়েছে, তবে এটি ব্যয়বহুল।

আমরা আমাদের টেস্টিং সিরিজে শেষের জন্য Wordfence ত্যাগ করেছি, কারণ আমরা ওয়ার্ডপ্রেস সিকিউরিটি প্লাগইনগুলির স্বীকৃত হেভিওয়েট ব্যবহার করে দেখতে খুব উত্তেজিত ছিলাম৷ ম্যালকেয়ার বাদে, অন্যান্য প্লাগইনগুলি সর্বোত্তমভাবে হতাশাজনক, সবচেয়ে খারাপভাবে ভয়ঙ্কর ছিল।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

Wordfence এর স্ক্যানার ওয়ার্ডপ্রেস কোর ফাইল, ওয়েবসাইট রুট এবং প্লাগইন এবং থিম ফাইল এবং ফোল্ডারে সমস্ত ফাইল-ভিত্তিক ম্যালওয়্যার সনাক্ত করেছে। পৃষ্ঠে, এটি একটি দুর্দান্ত স্ক্যানারের মতো দেখতে পারে এবং অনেক উপায়ে, এটি অবশ্যই গড় থেকে উপরে। যাইহোক, Wordfence ম্যালওয়্যার সনাক্ত করতে ব্যর্থ হয়েছে যা প্রিমিয়াম প্লাগইন এবং থিমগুলিতে এবং কিছু ক্ষেত্রে ডাটাবেসেও ছড়িয়ে পড়েছিল৷

স্ক্যানারের প্রধান খারাপ দিক, এটি আপনার ওয়েবসাইটের প্রতিটি খুঁটিনাটি চেক করতে পারে না তা ছাড়াও, আমাদের ওয়েবসাইটগুলি একটি পারফরম্যান্স হিট করেছে৷ Wordfence ওয়েবসাইটে কিছু করতে সার্ভার সম্পদ ব্যবহার করে। এটা ভালো না.

এই মুহুর্তে, Wordfence এখনও আমাদের পরীক্ষা করা অন্যান্য সমস্ত নিরাপত্তা প্লাগইনগুলির থেকে ভাল৷ আমরা যখন স্বয়ংক্রিয় মেরামতের বৈশিষ্ট্যটি চেষ্টা করেছি তখন আমাদের মতামত বেশ কয়েকটি ধাপে উঠে গিয়েছিল এবং এটি সনাক্ত করা সমস্ত ম্যালওয়্যার সরিয়ে দেয়। অবশ্যই, এটি সনাক্ত করা যায়নি এমন ম্যালওয়্যার অপসারণ করতে সক্ষম হয়নি, তবে স্বয়ংক্রিয় ম্যালওয়্যার অপসারণ ওয়েবসাইটটি পরিষ্কার করার জন্য নিরাপত্তা বিশেষজ্ঞের জন্য অপেক্ষা করার চেয়ে অনেক দ্রুত। আবার, ম্যালকেয়ার ব্যতীত এটি আমাদের পরীক্ষা করা অন্যান্য প্লাগইনগুলির চেয়ে ভাল।

সবশেষে, আমরা ফায়ারওয়াল ব্যবহার করে দেখেছি, যা SQL ইঞ্জেকশন, XSS আক্রমণ এবং দূরবর্তী কোড ইনজেকশনের মতো বিভিন্ন কাজে বাধা দিতে কার্যকর ছিল।

Wordfence হল একটি দুর্দান্ত বিনামূল্যের নিরাপত্তা প্লাগইন, কিন্তু এটি ফায়ারওয়াল ব্লক করা প্রতিটি ছোট জিনিসের জন্য মিথ্যা ইতিবাচক এবং সতর্কতা পাঠানোর প্রবণ। কিছু দিন পর, আমরা সমস্ত গোলমালের কারণে সংকেত খুঁজে পাইনি। সত্যি বলতে কি, অনেকগুলি সতর্কতা কোন সতর্কতার মতই খারাপ, কারণ তারা একই ফলাফলের দিকে নিয়ে যায়:কোন কাজ নেই।

একবার আমরা 3টি প্রধান নিরাপত্তা বৈশিষ্ট্য পরীক্ষা করে দেখেছি, আমরা দুই-ফ্যাক্টর প্রমাণীকরণ এবং ব্রুট ফোর্স সুরক্ষা চেষ্টা করেছি। উভয় সত্যিই ভাল কাজ. Wordfence আমাদের ওয়েবসাইটের সমস্ত দুর্বলতা সনাক্ত করেছে, এমনকি একটি অস্পষ্ট প্লাগইনের মধ্যে একটি যা অন্যান্য প্লাগইনগুলির অধিকাংশ সনাক্ত করতে ব্যর্থ হয়েছে৷

Wordfence সম্পর্কে আমরা যা পছন্দ করতাম তা ছিল দুর্দান্ত ব্যবহারকারীর অভিজ্ঞতা। ড্যাশবোর্ডে কোনো অপ্রয়োজনীয়, ভয়ঙ্কর শব্দ এবং জটিল নিরাপত্তা পদ নেই। নবাগত প্রশাসকদের জন্য স্পষ্ট সুপারিশ সহ সহজ ভাষা।

আমরা অবাক হয়েছিলাম যে Wordfence-এর কোনও কার্যকলাপ লগ নেই, একটি কাঁচা লগ ছাড়া যা স্পষ্টতই Wordfence বিকাশকারীদের জন্য উদ্দিষ্ট। এটি ওয়েবসাইটগুলিকে খারাপ বট থেকে রক্ষা করে না, যা অদ্ভুত।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

সংক্ষেপে, যেসব ওয়েবসাইটে নিরাপত্তার জন্য বাজেট নেই তাদের জন্য Wordfence অত্যন্ত সুপারিশ করা হয়। এটি সর্বোত্তম বিনামূল্যের বিকল্প, কিন্তু তবুও, সম্পূর্ণ নিরাপত্তা প্রদান করে না। সেই মানসিক শান্তির জন্য, আপনার পরিবর্তে ম্যালকেয়ার বেছে নেওয়া উচিত।

কিভাবে সেরা নিরাপত্তা প্লাগইন বাছাই করবেন

অনলাইনে উপলব্ধ সমস্ত বিপথগামী বিশেষজ্ঞের পরামর্শের সাথে, ওয়ার্ডপ্রেস নিরাপত্তা সর্বোত্তম সময়ে একটি কালো বক্স হতে পারে। অনেক প্রশাসক নিশ্চিত হতে চান যে তাদের সাইটগুলি সুরক্ষিত, কিন্তু বিশদটি বুঝতে পারে না এবং তাই তাদের ওয়েবসাইটের জন্য কীভাবে সেরা বিকল্পটি বেছে নেওয়া যায় তা জানেন না।

এই টেস্টিং সিরিজের একটি অংশ হিসাবে, আমরা নিশ্চিত করতে চেয়েছিলাম যে আমরা আমাদের সমস্ত ডেটা একটি নিরপেক্ষ এবং অ্যাক্সেসযোগ্য উপায়ে উপস্থাপন করেছি। এর অর্থ হল আমরা কীভাবে এবং কেন আমাদের সিদ্ধান্তে পৌঁছেছি তা ব্যাখ্যা করতে হবে।

নিরাপত্তা প্লাগইনগুলিতে প্রচুর বৈশিষ্ট্য থাকতে পারে এবং কখনও কখনও সেই বৈশিষ্ট্যগুলি সেই সমস্ত হাইপের নীচে থাকা অকার্যকরতাকে অস্পষ্ট করে। যদি একটি বিশাল বৈশিষ্ট্য তালিকা একটি প্লাগইন চয়ন একটি ভাল মেট্রিক না হয়, কি? ভাল, এই কারণগুলি:

  • প্রয়োজনীয় নিরাপত্তা বৈশিষ্ট্য
    • ম্যালওয়্যার স্ক্যানিং
    • ম্যালওয়্যার পরিষ্কার করা
    • ফায়ারওয়াল
  • উন্নত নিরাপত্তা বৈশিষ্ট্য
    • ভালনারেবিলিটি ডিটেকশন
    • ব্রুট ফোর্স লগইন সুরক্ষা
    • ক্রিয়াকলাপ লগ
    • টু-ফ্যাক্টর প্রমাণীকরণ
  • সম্ভাব্য সমস্যা
    • সার্ভার সম্পদের উপর প্রভাব

আপনি দেখতে পাচ্ছেন, এটি একটি খুব সংক্ষিপ্ত তালিকা। কিন্তু এই কারণগুলি হ্যাকারদের আপনার ওয়েবসাইট শোষণ থেকে, এবং ম্যালওয়্যারকে আপনার ওয়েবসাইট এবং মনের শান্তি নষ্ট করতে বাধা দেবে। আমরা পরীক্ষিত সমস্ত প্লাগইনগুলির মধ্যে কোনটিই আমাদের জন্য জায়গা করেনি।

প্রকৃতপক্ষে, একমাত্র প্লাগইন যা এই তালিকাটি বাড়িয়ে দেয় তা হল MalCare। MalCare এর সাথে, আপনার ওয়েবসাইট একটি চমৎকার ম্যালওয়্যার স্ক্যানার, একটি ক্লিনার যা স্বয়ংক্রিয়ভাবে আপনার সাইটকে না ভেঙে ম্যালওয়্যার সরিয়ে দেয় এবং একটি ফায়ারওয়াল যা হ্যাকারদের দুর্বলতাকে কাজে লাগাতে বাধা দেয় তার নিশ্চয়তা রয়েছে৷ ম্যালকেয়ারের সাথে আপনি একেবারেই ভুল করতে পারবেন না।

Worfence বনাম জেটপ্যাক নিরাপত্তা:বৈশিষ্ট্যের মাথা থেকে মাথার তুলনা

আমাদের পরীক্ষার প্রক্রিয়ার ফলাফলগুলি ন্যায্যভাবে এবং সংক্ষিপ্তভাবে উপস্থাপন করার জন্য, আমরা বৈশিষ্ট্য দ্বারা ডেটা সংগঠিত করেছি। প্রতিটি প্লাগইনের তার সুবিধা এবং অসুবিধা রয়েছে এবং আপনি যা খুঁজছেন তার উপর নির্ভর করে, এই বিভাগটি আপনাকে সেই নির্দিষ্ট বৈশিষ্ট্যের গুণাবলীর উপর Wordfence এবং Jetpack উভয়ই পরিমাপ করতে সহায়তা করবে।

আমরা সবচেয়ে গুরুত্বপূর্ণ থেকে কম পর্যন্ত তালিকাটি সংগঠিত করেছি, এবং প্লাগইনগুলির সেটিংস, ইনস্টলেশন এবং অন্যান্য দিকগুলির সাথে আমাদের অভিজ্ঞতাগুলিকে সংহত করেছি৷

যাইহোক, আপনি যদি উপসংহারে এড়িয়ে যেতে পছন্দ করেন, আমরা আপনার ওয়ার্ডপ্রেস ওয়েবসাইটে MalCare ইনস্টল করার এবং এটিকে একটি দিন কল করার পরামর্শ দিই।

ম্যালওয়্যার স্ক্যানিং

Wordfence স্ক্যানার মূল ওয়ার্ডপ্রেস ফাইল এবং ফোল্ডার এবং বিনামূল্যে প্লাগইন এবং থিমগুলিতে সমস্ত ফাইল-ভিত্তিক ম্যালওয়্যার খুঁজে পেয়েছে। কিন্তু এটি আমাদের ওয়েবসাইটের ডাটাবেসে ম্যালওয়্যার এবং কিছু প্রিমিয়াম প্লাগইন এবং থিমের উপাদান সনাক্ত করতে পারেনি৷ Jetpack আমাদের ওয়েবসাইটে প্রায় 30% ম্যালওয়্যার খুঁজে পেয়েছে।

একবার আপনি Wordfence সক্রিয় করলে, দুটি জিনিস অবিলম্বে ঘটে:প্রথম সাইট স্ক্যান শুরু হয়, এবং ফায়ারওয়াল শেখার মোডে যায়। আমরা পরে আরও বিস্তারিতভাবে ফায়ারওয়াল কভার করব। আমরা স্ক্যানারটি চলমান দেখেছি, এবং এটি শীঘ্রই 60% এ পৌঁছেছে। এবং তারপর কিছুক্ষণ সেখানেই রইল। ঠিক আছে, আমরা ভেবেছিলাম যে এটি চালানোর জন্য আরও সময় লাগবে, তাই এটিকে কয়েক ঘন্টার জন্য একা রেখে দিন এবং ফিরে এসে দেখতে পেলাম যে এটি এখনও 60% এ ছিল।

এটি যেমন ঘটে, 60% স্ক্যানারের জন্য একটি অগ্রগতি বার নয়, তবে বিনামূল্যে স্ক্যানারের দক্ষতার জন্য একটি সূচক৷ 100% পেতে, আপনাকে প্রো সংস্করণে আপগ্রেড করতে হবে। এটি Wordfence-এর সাথে জ্ঞানীয় অসঙ্গতির প্রথম এবং শেষ উদাহরণ ছিল, তাই আমরা এটি ছেড়ে দিয়েছি।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

আমরা ওয়েবসাইটটি আবার স্ক্যান করার জন্য Wordfence সেট করেছি, এবং এটি সত্যিই দ্রুত শেষ হয়েছে দেখে আনন্দিতভাবে অবাক হয়েছি। 37 সেকেন্ড, সুনির্দিষ্টভাবে, আমাদের ক্ষুদ্র ম্যালওয়্যার-যুক্ত ওয়েবসাইটের জন্য। স্ক্যানার মূল ওয়ার্ডপ্রেস ফাইলগুলিতে এবং বিনামূল্যের প্লাগইন এবং থিমগুলিতে সমস্ত ম্যালওয়্যার সনাক্ত করেছে, তবে প্রিমিয়ামগুলি বা ডাটাবেস থেকে কিছুই নয়৷ সুতরাং, Wordfence আমাদের প্রায় সমস্ত প্লাগইনগুলির জন্য একটি দুর্দান্ত বিকল্প হওয়া সত্ত্বেও (অবশ্যই ম্যালকেয়ার ছাড়া), স্ক্যানারটি কেবলমাত্র গড় থেকে কঠোরভাবে উপরে।

আমাদের টেকঅওয়ে হল Wordfence-এর ম্যালওয়্যার ডাটাবেস ব্যাপক, এবং তুলনামূলকভাবে আপ টু ডেট। যাইহোক, যদি Wordfence টিম ম্যালওয়্যার জুড়ে না আসে তবে এটি ডাটাবেসে থাকবে না। অতএব, এটি নতুন হুমকির বিরুদ্ধে ওয়েবসাইটগুলিকে রক্ষা করতে পারে না৷

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

স্ক্যানার আরেকটি খারাপ দিক হল যে এটি প্রচুর মিথ্যা ইতিবাচক উৎপন্ন করে। মিথ্যা ইতিবাচকগুলি কোনও সতর্কতা ছাড়াই ভাল, কারণ তারা সতর্কতা এবং আত্মতুষ্টির প্রতি অবিশ্বাসের দিকে নিয়ে যায়।

জেটপ্যাক এর অর্থপ্রদানের পরিকল্পনার অংশ হিসাবে একটি ম্যালওয়্যার স্ক্যানার অন্তর্ভুক্ত করে। যদিও এটি Wordfence-এ একটি প্যাচ নয়, আমরা লক্ষ করেছি যে Jetpack কিছু ম্যালওয়্যার সনাক্ত করেছে। শতাংশটি Wordfence-এর তুলনায় যথেষ্ট কম, যদিও Wordfence-এর 70-80% কার্যকারিতার তুলনায় প্রায় 30-50% কার্যকারিতা রয়েছে।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

ম্যালওয়্যার পরিষ্কার করা

Jetpack-এ ম্যালওয়্যার ক্লিনিং, স্বয়ংক্রিয় বা অন্যথায় নেই। Wordfence সংক্রামিত ফাইল মেরামত করার একটি বিকল্প আছে, কিন্তু শুধুমাত্র ম্যালওয়্যার এটি আসলে প্রথম স্থানে সনাক্ত করে। অন্যদিকে, Wordfence-এর একটি প্রিমিয়াম ম্যালওয়্যার রিমুভাল পরিষেবা রয়েছে, যার দাম প্রতি সাইট $490।

স্ক্যান করার পরে, Wordfence তাদের পেশাদার ওয়ার্ডপ্রেস বিশেষজ্ঞদের দ্বারা ফাইলগুলি পরিষ্কার করার সুপারিশ সহ হ্যাক করা ফাইলগুলি তালিকাভুক্ত করে৷ বিকল্পভাবে, আপনি ড্যাশবোর্ডে দুটি স্বয়ংক্রিয় ক্লিনআপ বিকল্প ব্যবহার করার চেষ্টা করতে পারেন:সমস্ত মুছে ফেলাযোগ্য ফাইল মুছুন এবং সমস্ত মেরামতযোগ্য ফাইল মেরামত করুন।

আমাদের পরীক্ষায়, মুছে ফেলার বিকল্পটি ত্রুটি ছাড়াই সফলভাবে 1টি ফাইল থেকে মুক্তি পেয়েছে, অন্যান্য অনেক ফাইল এখনও হ্যাক হয়ে গেছে। তারপরে মেরামতের বিকল্পটি চেষ্টা করে দেখুন, যা তালিকায় দেখানো সমস্ত ফাইল ঠিক করেছে। এটি দুর্দান্ত, কারণ এর অর্থ আমাদের আলাদাভাবে ম্যালওয়্যার অপসারণের জন্য বসন্ত করার দরকার নেই।

এই পুরো পর্বের সাথে আমাদের একমাত্র যন্ত্রণা ছিল যে ভয়ঙ্কর সতর্কতা ছিল যে আমরা মুছে ফেলা বা মেরামতের বিকল্প ব্যবহার করলে আমাদের সাইটটি ভেঙে যেতে পারে। যদিও আমরা নিশ্চিত করেছি যে আমাদের ব্যাকআপ আছে এবং এর মাধ্যমে চালিত হয়েছে। আমরা যে ম্যালওয়্যারটি খুঁজে পেয়েছি তা এখনও অপসারণ করা দরকার, তাই সতর্কতাগুলি আমাদের সংক্ষিপ্তভাবে বিতর্ক করে যে ম্যালওয়্যারের সাথে বসবাস করা সাইটটি ভাঙার চেয়ে ভাল ছিল কিনা৷ না, ব্যাপারটা মোটেও তা নয়।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

যেহেতু আমরা পরীক্ষা করা অন্যান্য নিরাপত্তা প্লাগইনগুলি সফলভাবে উত্সবে এই পর্যায়ে পৌঁছায়নি, তাই আমরা অন্য কোনো ধরনের ম্যালওয়্যারের বিরুদ্ধে তাদের পরীক্ষা করতে বিরক্ত করিনি। যাইহোক, যেহেতু Wordfence ফাইল-ভিত্তিক ম্যালওয়্যারের সংক্ষিপ্ত কাজ করেছে, তাই আমরা আমাদের পরীক্ষার ভাণ্ডারে কিছু কার্ভবল যোগ করেছি।

প্রথমত, কিছু হ্যাকড রিডাইরেক্ট ম্যালওয়্যার আমাদের ওয়েবসাইটের ডাটাবেসে চলে গেছে। তারপর, আমরা বেশ কিছু জাপানি কীওয়ার্ড হ্যাক স্প্যাম পেজ যোগ করেছি। এছাড়াও, আমরা প্রিমিয়াম প্লাগইনগুলিতে দূষিত স্ক্রিপ্টগুলি সন্নিবেশিত করেছি, এবং পরীক্ষার ওয়েবসাইটগুলিতে একটি বাতিল প্লাগইন ইনস্টল করেছি৷ আমরা ধরে নিয়েছিলাম যে এইগুলি স্ক্যানারকে ট্রিপ করবে, এবং তারা একেবারেই করেছে। স্ক্যানার নন-কোর, প্রিমিয়াম ফোল্ডারে কোনো ম্যালওয়্যার নিবন্ধন করেনি।

Wordfence এর ম্যালওয়্যার ডাটাবেস ব্যাপক, কিন্তু তাদের দল আগে যা দেখেছে তার উপর খুব বেশি নির্ভর করে বলে মনে হচ্ছে। তখনই স্বয়ংক্রিয় মেরামত কাজ করে। Wordfence অস্পষ্ট ম্যালওয়্যার সনাক্ত করতে অক্ষম, বা প্রিমিয়াম প্লাগইন এবং থিমগুলিতে ম্যালওয়্যার৷ নেট ফলাফল হল যে ক্লিনারটি সত্যিই স্ক্যানারের মতোই কার্যকর, যা নিজের অধিকারে প্রায় 70-80% কার্যকর।

পরবর্তী ধাপে Wordfence-এর ম্যালওয়্যার অপসারণ পরিষেবা বেছে নেওয়া হচ্ছে, যা ম্যালওয়্যার, ব্যাকডোরগুলির সমস্ত দৃষ্টান্ত মুছে ফেলার দাবি করে এবং সেইসঙ্গে দুর্বলতা এবং নিরাপত্তা ত্রুটির জন্য সাইটটিকে মূল্যায়ন করে৷ প্যাকেজের অংশ হিসাবে, Wordfence আপনাকে Google-এর মতো যেকোনো কালো তালিকা থেকে আপনার ওয়েবসাইটকে বাদ দিতে সহায়তা করবে। ক্লিনআপের জন্য একটি 1-বছরের গ্যারান্টি রয়েছে, যদি আপনি পোস্ট-হ্যাক চেকলিস্টটি চিঠির সাথে কঠোরভাবে অনুসরণ করেন৷

অনুগ্রহ করে মনে রাখবেন যে আমরা ম্যালওয়্যার অপসারণ পরিষেবাটির কার্যকারিতা সম্পর্কে মন্তব্য করতে সক্ষম নই, কারণ আমরা এটি চেষ্টা করিনি৷

জেটপ্যাক তাদের ওয়েবসাইটে ম্যালওয়্যার পরিষ্কারের বিষয়ে একটু হেজেস করে। এটি, নিজেই, একটি মৃত উপহার যা তারা এটি করতে পারে না। ম্যালওয়্যার পরিষ্কার করা যুক্তিযুক্তভাবে সবচেয়ে গুরুত্বপূর্ণ এবং ওয়ার্ডপ্রেস নিরাপত্তার সবচেয়ে কঠিন অংশ, কারণ আনাড়ি অপসারণ মেরামতের বাইরে একটি ওয়েবসাইটকে ক্ষতিগ্রস্ত করতে পারে। যদি একটি প্লাগইন আত্মবিশ্বাসের সাথে ম্যালওয়্যার পরিষ্কার করতে পারে তবে তারা নিশ্চিতভাবে এটি সম্পর্কে কথা বলবে।

জেটপ্যাক সম্পর্কে আমাদের প্রত্যাশা বেশি ছিল না, বিশেষ করে আমরা দেখেছি যে স্ক্যানার সমস্ত ম্যালওয়্যারকে ফ্ল্যাগ করতে পারে না। আমরা ন্যায্য ছিলাম কারণ এটি যে ম্যালওয়্যারটি ফ্ল্যাগ করেছিল তার সাথেও, জেটপ্যাক এটির সাথে কিছু করতে অক্ষম ছিল৷ স্ক্যানের ফলাফলগুলি ম্যালওয়্যার হিসাবে ট্যাগ করা আসল কোডটি দেখায় এবং প্রতিটি ট্যাগের পরামর্শ হল এটি সরানোর জন্য একজন বিশেষজ্ঞের সাথে যোগাযোগ করা। তাই এটি ব্যাপক বা সহায়ক নয়।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

ফায়ারওয়াল

জেটপ্যাকের ফায়ারওয়াল নেই। Wordfence এর ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল সবচেয়ে বড় এবং সাধারণ আক্রমণ থেকে ওয়েবসাইটগুলিকে কার্যকরভাবে রক্ষা করবে। উদ্বেগের একটি বিষয় হল যে বিনামূল্যে সংস্করণটি প্রিমিয়াম সংস্করণের পরে আপডেট পায়।

একটি ফায়ারওয়াল আপনার ওয়ার্ডপ্রেস নিরাপত্তার একটি অবিচ্ছেদ্য অংশ, কারণ এটি ওয়ার্ডপ্রেস আক্রমণ এবং দূষিত ট্র্যাফিককে আপনার ওয়েবসাইটে পৌঁছাতে বাধা দেয়। যদি খারাপ অভিনেতারা আপনার ওয়েবসাইটে পৌঁছাতে না পারে, তাহলে তারা দুর্বলতাকে কাজে লাগাতে পারে না এবং তাই ম্যালওয়্যার ইনস্টল করতে পারে না। আপনার ওয়েবসাইটের চারপাশে নিরাপত্তা পরিধি হিসাবে একটি ফায়ারওয়াল সম্পর্কে চিন্তা করুন। জেটপ্যাকের একটি ফায়ারওয়াল নেই, তাই এই বিভাগটি সত্যিই শুধুমাত্র Wordfence সম্পর্কে।

Wordfence ফায়ারওয়াল সরাসরি শেখার মোডে চলে যায় যখন আপনি প্রথম প্লাগইন ইনস্টল করেন। সর্বোত্তম ফলাফলের জন্য এটিকে অন্তত এক সপ্তাহের জন্য শেখার মোড ছেড়ে দেওয়ার পরামর্শ দেওয়া হয়। এটি সঠিক, কারণ ফায়ারওয়ালগুলিকে ভবিষ্যতে কার্যকরভাবে ব্লক করার জন্য লাইভ ট্র্যাফিকের প্রয়োজন হয়৷ আমাদের ক্ষেত্রে, আমাদের পরীক্ষার সাইটগুলি কোনও ট্রাফিক পায় না, তাই আমরা অবিলম্বে শেখার মোডটি বন্ধ করে দিয়েছি এবং পরীক্ষায় নেমে পড়েছি।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

Wordfence ফায়ারওয়ালের বিনামূল্যে এবং প্রিমিয়াম উভয় সংস্করণই সফলভাবে আক্রমণ থেকে রক্ষা পেয়েছে। আমরা SQL ইনজেকশন, ক্রস-সাইট স্ক্রিপ্টিং আক্রমণ, ক্রস-সাইট অনুরোধ জালিয়াতি, এবং দূরবর্তী কোড ইনজেকশন চেষ্টা করেছি। আমরা সাইটের কোনো দুর্বলতা কাজে লাগাতে পারিনি।

যদিও একটা প্রশ্ন ছিল। Wordfence ড্যাশবোর্ড প্রিমিয়াম ফায়ারওয়ালের প্রস্তাবিত 100% এর বিপরীতে 35% ফ্রি ফায়ারওয়ালের কার্যকারিতা দেখায়। তাহলে বিনামূল্যে এবং প্রিমিয়াম সংস্করণের মধ্যে পার্থক্য কী?

পার্থক্যটি দ্বিগুণ:প্রথমটি হল যখন আপনার ওয়েবসাইটে ফায়ারওয়াল লোড হয়; এবং দ্বিতীয়টি হল যখন আপনার ফায়ারওয়াল আপডেট পায়।

এই দুটি কারণই অ-তুচ্ছ পার্থক্য, এবং একই প্লাগইন তাদের বিনামূল্যে এবং প্রিমিয়াম সংস্করণের মধ্যে 65% কার্যকারিতার পার্থক্য কীভাবে করতে পারে তার জন্য গুরুত্বপূর্ণ। এখানে কী ঘটছে তা ব্যাখ্যা করার জন্য আমরা উভয় পার্থক্য ভেঙে দেব।

প্রথমত, আপনার ওয়েবসাইট ক্রমানুসারে লোড হয়। ওয়ার্ডপ্রেস সাধারণত প্রথমে, মূল ফাইল এবং ফোল্ডার, তারপর প্লাগইন এবং থিম এবং ডাটাবেস সহ। এটি লোড অর্ডার হিসাবে পরিচিত, এবং সবচেয়ে গুরুত্বপূর্ণ ফাইলগুলি সর্বদা প্রথমে লোড হয় কারণ সেগুলি সাইটের বাকি অংশের জন্য সহায়ক। উদাহরণস্বরূপ, wp-config ছাড়া, আপনি ডাটাবেসের সাথে সংযোগ করতে পারবেন না। এটি একটি ছোট উদাহরণ, কিন্তু নিরাপত্তার সাথে কাজ করার সময় লোড অর্ডার কতটা গুরুত্বপূর্ণ তা নির্দেশ করে।

বিনামূল্যের Wordfence ফায়ারওয়াল একটি সাধারণ প্লাগইনের মতো লোড হয়, যার অর্থ এটি ওয়ার্ডপ্রেস, সমস্ত মূল ফাইল এবং অন্যান্য প্লাগইনগুলির সাথে সাথে লোড হয়৷ এর মানে, ফায়ারওয়াল সমস্ত দূষিত ট্র্যাফিককে সাইট থেকে দূরে রাখতে পারে না, তবে শুধুমাত্র কিছু।

দ্বিতীয়ত, খারাপ ট্র্যাফিক ফিল্টার করার জন্য ফায়ারওয়ালগুলি কার্যকরী। পরিবর্তনশীল হুমকির জন্য অ্যাকাউন্ট করার জন্য এই নিয়মগুলি নিয়মিত আপডেট করা দরকার।

উদাহরণস্বরূপ MalCare এর ফায়ারওয়াল এটি সুরক্ষিত সমস্ত ওয়েবসাইট থেকে শেখে। তাই যদি ফায়ারওয়াল কয়েকটি ওয়েবসাইটে হুমকি বন্ধ করে দেয়, তবে এটি শিখেছে যে সেই হুমকির জন্য একটি নিয়ম থাকা উচিত এবং এটি ইনস্টল করা অন্যান্য 100,000+ ওয়েবসাইটগুলিতে ফায়ারওয়ালের নিয়মগুলি আপডেট করে-এমনকি হুমকি সেই ওয়েবসাইটগুলিতে আঘাত করার আগেই . এটাই হল প্রিম্পেটিভ সুরক্ষার শক্তি।

সুতরাং, Wordfence-এর সবচেয়ে আপডেটেড ফায়ারওয়াল থাকলেও, বিনামূল্যের ফায়ারওয়াল ব্যবহারকারীরা তাদের প্রিমিয়াম সমকক্ষের চেয়ে পরে আপডেটগুলি পান। বিলম্বের দৈর্ঘ্যের কিছু ইঙ্গিত থাকলে, আমরা বলতে পারতাম এটি কতটা গণনা করা ঝুঁকি, কারণ একটি ছোট উইন্ডোও সমস্যাযুক্ত। যাইহোক, সেখানে নেই, তাই আমরা কেবল অনুমান করতে পারি এটি যথেষ্ট। কে জানে।

ভালনারেবিলিটি সনাক্তকরণ

Wordfence আমাদের পরীক্ষার ওয়েবসাইটগুলিতে সমস্ত দুর্বলতাগুলিকে শূন্য করে দিয়েছে, যেখানে Jetpack কিছু কম পরিচিতকে সম্পূর্ণভাবে মিস করেছে।

প্রাথমিক স্ক্যানের সময়, Wordfence আমাদের সমস্ত দুর্বলতা সম্পর্কে সতর্ক করেছিল, সেগুলিকে গুরুতর হুমকি হিসেবে চিহ্নিত করে৷ আমরা অনেকগুলি অস্পষ্ট প্লাগইন এবং থিম অন্তর্ভুক্ত করেছি, কারণ সেগুলি তাদের স্ক্যান করার সময় অন্যান্য সুরক্ষা প্লাগইনগুলিকে ট্রিপ করেছিল৷ তাদের মধ্যে কিছুর 200 টিরও কম ব্যবহারকারী রয়েছে এবং এটি অত্যন্ত কুলুঙ্গি। তাই যে সামনে Wordfence সম্পূর্ণ পয়েন্ট.

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

একটি অতিরিক্ত পয়েন্ট যা আমরা সত্যিই পছন্দ করেছি তা হল WordFence পুরানো প্লাগইন এবং থিমগুলিকে মাঝারি হুমকি হিসাবে চিহ্নিত করেছে৷ এটি সত্যিই গুরুত্বপূর্ণ, কারণ পুরানো সফ্টওয়্যারগুলির দুর্বলতাগুলি ওয়ার্ডপ্রেস ওয়েবসাইটগুলিতে সফল হ্যাকগুলির একটি প্রধান কারণ৷

মজার বিষয় হল, আপনি WordFence ড্যাশবোর্ড থেকে দুর্বলতাগুলি ঠিক করতে পারবেন না। বেশ কিছু কম নিরাপত্তা প্লাগইন এটিকে বোনাস বৈশিষ্ট্য হিসেবে যুক্ত করে, তবে এর মূল অংশে, "বৈশিষ্ট্য" শুধুমাত্র পুরানো সফ্টওয়্যার আপডেট করে - একটি কার্যকারিতা যা ইতিমধ্যেই wp-admin ড্যাশবোর্ডে বিদ্যমান। এটি প্রতিলিপি করার কোন বাস্তব কারণ নেই, যদি না প্লাগইনটি MalCare এর মতো আপডেটগুলি পরিচালনা করে।

Jetpack আমাদের উপর ফ্ল্যাক আউট এবং সম্পূর্ণরূপে অস্পষ্ট পুরানো সফ্টওয়্যার মিস. এতটা আশ্চর্যজনক নয়, তবে হতাশাজনক।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

ব্রুট ফোর্স লগইন সুরক্ষা

Wordfence লগইন পৃষ্ঠাটিকে নৃশংস শক্তির আক্রমণ থেকে রক্ষা করার জন্য একটি দুর্দান্ত কাজ করে। জেটপ্যাক ডব্লিউপি-লগিনে একটি ক্যাপচা যোগ করে, যখন বেশ কয়েকটি লগইন ব্যর্থ হয়, তবে এটি অস্থায়ীভাবে আইপি ব্লক করে না।

শুধু রেকর্ডের জন্য, আইপি ব্লকিং শুরু করার জন্য একটি অসম্পূর্ণ বৈশিষ্ট্য। তাহলে কেন আমরা সেই বিষয়ে জেটপ্যাকের অপর্যাপ্ততা নির্দেশ করছি? প্রধানত কারণ তাদের কাছে আইপি হোয়াইটলিস্ট করার জন্য নিবেদিত অনেক সেটিংস রয়েছে, যে পরিমাণে আমরা ভেবেছিলাম যে আমরা নিজেদেরকে ব্লক করার আসন্ন বিপদে রয়েছি। কিন্তু কিছুইনা. আপনি যদি কোনও বৈশিষ্ট্য নিয়ে কথা বলতে যাচ্ছেন তবে আপনার ভাল ফলো-থ্রু থাকতে হবে। এখানেই শেষ.

আমরা অনেকবার লগইন পৃষ্ঠাটিকে জোরপূর্বক চাপিয়ে দিয়েছি, এবং আমাদের নির্ধারিত সীমারও বেশি। শুধুমাত্র পার্থক্য আমরা দেখেছি একটি সংখ্যাসূচক ক্যাপচা যা আগে ছিল না। এটি যেকোন ব্র্যান্ডিং বিয়োগ ছিল, তাই আমরা একটি অঙ্গে বেরিয়ে যাব এবং ধরে নেব এটি জেটপ্যাক ছিল।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

সামগ্রিকভাবে, ক্যাপচা হল একটি মার্জিত কিন্তু লগইন পৃষ্ঠায় জঘন্য বল আক্রমণের অপর্যাপ্ত সমাধান। ব্রুট ফোর্স অ্যাটাক সার্ভার রিসোর্স ব্যবহার করে একটি ওয়েবসাইটকে আচ্ছন্ন করতে পারে, তাই তাদের শুধুমাত্র ক্যাপচা ছাড়া আরও বেশি কিছুর বাইরে রাখা দরকার।

অন্যদিকে Wordfence একটি চ্যাম্পের মতো কাজ করেছে। আমরা প্রতিটি প্লাগইনের জন্য বিপুল সংখ্যক সেটিংস দ্বারা কিছুটা আতঙ্কিত, এবং এটি কখনও কখনও এর অর্থ হতে পারে যে প্লাগইন কাজ করে না, তাই এটি শুধুমাত্র কয়েকটি বিকল্প দেখতে রিফ্রেশিং ছিল।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

যদিও ব্রুট ফোর্স প্রোটেকশন ডিফল্টরূপে সক্রিয় থাকে, আপনি ফায়ারওয়াল বিভাগ থেকে সেটিংস কাস্টমাইজ করতে পারেন। ব্যর্থ লগইন প্রচেষ্টার সংখ্যা সেট করার বিকল্প রয়েছে যা একটি অস্থায়ী লকআউটের দিকে পরিচালিত করে এবং এমনকি সেই লকআউটটি কতক্ষণ স্থায়ী হওয়া উচিত। অবশ্যম্ভাবীভাবে, আমরা অনুমতি তালিকার বিকল্পটি দেখতে পাই, যদিও আমরা জানি যে ডিভাইসের আইপিগুলি গতিশীল, তাই এটি সর্বোত্তমভাবে নির্দেশক, সবচেয়ে খারাপভাবে অর্থহীন।

আপনি এখানে শক্তিশালী পাসওয়ার্ড বিকল্পগুলিও পাবেন। যদিও সেগুলি থাকা দুর্দান্ত, ফায়ারওয়াল বিভাগে, ব্রুট ফোর্স প্রোটেকশনের অধীনে সেই সেটিংসগুলি থাকা যৌক্তিক জায়গা নয়। হ্যাঁ, এগুলি উভয়ই লগইন সুরক্ষার সাথে সম্পর্কিত, তবে এটির সংযোগের জন্য এখনও একটি লাফের প্রয়োজন৷ আমরা এই দূরবর্তী স্থানে এই খুব দরকারী সেটিংস খুঁজে পাওয়া সম্পর্কে সন্দেহ হয়.

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

অ্যাক্টিভিটি লগ

আমরা সত্যিই জেটপ্যাকের কার্যকলাপ লগ পছন্দ করেছি, কারণ এটি আমাদের দেখা সেরা সংস্করণগুলির মধ্যে একটি। আশ্চর্যজনকভাবে, Wordfence এর একটি কার্যকলাপ লগ নেই।

আমরা সত্যিই অবাক হয়েছি যে Wordfence-এর কোনও কার্যকলাপ লগ নেই কারণ এটি ওয়েবসাইট নিরাপত্তার একটি সত্যিই গুরুত্বপূর্ণ অংশ। হ্যাকাররা সাইট আক্রমণ করার জন্য অপর্যাপ্ত লগিংয়ের সুবিধা নেয়। আপনি অবশ্যই একটি নির্ভরযোগ্য কার্যকলাপ লগ রাখতে চান যাতে আপনার ওয়েবসাইটের চলমান সম্পর্কে সঠিক তথ্য থাকে।

Wordfence-এ, কিছু ভুল হলে ডিবাগিং সক্ষম করার একটি বিকল্প রয়েছে। বিকল্পটি টুলের অধীনে ডায়াগনস্টিক বিভাগের গভীরে সমাহিত। এটি ফায়ারওয়াল লগগুলিকে আরও ভার্বোস করার উদ্দেশ্যে করা হয়েছে৷ আমরা স্ক্যান বিভাগে Wordfence ইভেন্টগুলির জন্য বিশেষভাবে একটি সম্পূর্ণ কার্যকলাপ লগ পেয়েছি, কিন্তু কার্যকলাপ লগ বলতে আমরা যা বুঝি তা নয়। এটি Wordfence বিকাশকারীদের জন্য একটি কাঁচা লগের মতো দেখায়৷

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

জেটপ্যাকের অ্যাক্টিভিটি লগ বৈশিষ্ট্যটি চমৎকার এবং ওয়েবসাইটে কী ঘটেছে তা বোঝা সহজ করে তোলে। এটি বিনামূল্যের প্ল্যানগুলির পূর্বরূপের জন্য উপলব্ধ, তবে সত্যিই কোনও কাজে লাগানোর জন্য একটি প্রিমিয়াম সাবস্ক্রিপশন প্রয়োজন৷ লগগুলিতে সমস্ত ব্যবহারকারী, প্লাগইন এবং থিম কার্যকলাপের তথ্য রয়েছে, ম্যালওয়্যার বা দুর্বলতার মতো মনোযোগের প্রয়োজন এমন জিনিসগুলির জন্য সতর্কতার অতিরিক্ত বৈশিষ্ট্য সহ।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

এখানে আমাদের সতর্কতা হল যে কার্যকলাপ লগ ডেটা শুধুমাত্র 30 দিনের জন্য উপলব্ধ। এটি সত্যিই দরকারী হওয়ার জন্য আমরা আরও দীর্ঘ সময় ফ্রেম দেখতে পছন্দ করতাম।

টু-ফ্যাক্টর প্রমাণীকরণ

Wordfence এর দুর্দান্ত দ্বি-ফ্যাক্টর প্রমাণীকরণ রয়েছে, যা বাক্সের বাইরে কাজ করে। জেটপ্যাকের এই বৈশিষ্ট্যটি নেই।

দ্বি-ফ্যাক্টর প্রমাণীকরণ একটি নিরাপত্তা প্লাগইনের জন্য একটি চুক্তি ব্রেকার নয়, কারণ কার্যকারিতার জন্য ডেডিকেটেড প্লাগইন উপলব্ধ রয়েছে৷ সুতরাং এটি অন্তর্ভুক্ত না করার জন্য আমরা জেটপ্যাকের উপর খুব বেশি কঠোর হচ্ছি না।

Wordfence-এ, দুই-ফ্যাক্টর প্রমাণীকরণ পুরোপুরি কাজ করে। সর্বোপরি, বিভ্রান্তিকর বিকল্পগুলির সম্পূর্ণ গুচ্ছ ছাড়াই এটি ব্যবহার করা সহজ। আসলে, এটি একটি প্রিমিয়াম বৈশিষ্ট্য ছিল, যা এখন বিনামূল্যে ব্যবহারকারীদের জন্যও উপলব্ধ।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

সার্ভার সম্পদ ব্যবহার

জেটপ্যাক তার স্ক্যানের জন্য কিছু সার্ভার সংস্থান ব্যবহার করবে, কিন্তু কার্যক্ষমতাকে বোধগম্যভাবে প্রভাবিত করবে না। অন্য দিকে, Wordfence সার্ভারের সংস্থানগুলিতে কতটা চাপ সৃষ্টি করে তার কারণে কিছু নির্দিষ্ট ওয়েব হোস্ট দ্বারা নিষিদ্ধ করা হয়েছে৷

আমরা বুঝতে পেরেছি যে নিরাপত্তার দিক থেকে জেটপ্যাক একটি হালকা জিনিস, এবং সার্ভার সংস্থানগুলিতে একই রকম প্রভাব ফেলে৷ ডিস্ক ব্যবহারে একটি লক্ষণীয় ব্লিপ রয়েছে, তবে আমরা ওয়েবসাইটের কার্যক্ষমতার উপর খুব বেশি প্রভাব দেখিনি।

Wordfence একটি সার্ভার সম্পদ ভ্যাম্পায়ার ছিল. এটা ঠিক যে, আমরা ওয়েবসাইটটি অনেকবার স্ক্যান করেছি এবং ম্যালওয়্যারে একগুচ্ছ পরীক্ষা নিক্ষেপ করেছি, কিন্তু আমরা আশা করিনি যে ডিস্কের ব্যবহার 2-3x বেড়ে যাবে। সত্যি বলতে, আমাদের পরীক্ষার সাইটগুলি ছোট, তাই শাস্তি গুরুতর ছিল না। কিন্তু একটি ইকমার্স সাইট বা প্রচুর কন্টেন্ট সহ একটিতে কী ঘটবে তা ভেবে আমরা কাঁপতে থাকি। ইয়েস।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

এর ড্যাশবোর্ডে একগুচ্ছ বার্তা দেখার পরে, এটি উপসংহারে আসা ন্যায়সঙ্গত যে Wordfence সবকিছু করার জন্য সাইটের সংস্থানগুলি ব্যবহার করে:স্ক্যান করা থেকে শুরু করে পরিষ্কার করা, এবং এর মধ্যে সবকিছু। এর সাথে সমস্যাটি হ'ল পারফরম্যান্স এবং সুরক্ষা কোনও ধরণের ট্রেডঅফের মধ্যে একে অপরের বিরুদ্ধে দাঁড় করা উচিত নয়। আপনার উভয়ের সাথে আপস করা উচিত নয়।

সতর্কতা

জেটপ্যাক আপনাকে একবারে অদ্ভুত সতর্কতা পাঠায়, যেখানে Wordfence এক ঘন্টার মধ্যে আপনার ইনবক্স ডুবিয়ে দিতে পারে।

আমাদের মতে, সতর্কতাগুলিকে ভারসাম্যপূর্ণ করা দরকার। আপনি যত তাড়াতাড়ি সম্ভব আপনার ওয়েবসাইটের সাথে কিছু নাশপাতি আকারে চলে গেছে কিনা তা জানতে চান। কিন্তু আপনার ওয়েবসাইটের সাধারণ আশেপাশে কেউ হাঁচি দিলে আপনার সতর্কতার প্রয়োজন নেই। ভারসাম্য চাবিকাঠি.

Wordfence এই বিভাগে শোচনীয়ভাবে ব্যর্থ হয়. স্ক্যান ফলাফল, মিথ্যা ইতিবাচক, ফায়ারওয়াল লকআউট এবং আরও অনেক কিছু থেকে সতর্কতাগুলি গণনা করার মতো অসংখ্য। সত্যি বলতে, একটি ভাল ফায়ারওয়ালের উচিত প্রতিবার সতর্কতা তৈরি না করে সরাসরি আক্রমণগুলিকে ব্লক করা।

এই উদাহরণে, জেটপ্যাক সত্যিই ভাল করে। আপনি শুধুমাত্র গুরুত্বপূর্ণ বিষয়গুলির জন্য সতর্কতা পান, যেমন আবিষ্কৃত দুর্বলতা বা শনাক্ত করা ম্যালওয়্যার; যে, আপনার অবিলম্বে মনোযোগ প্রয়োজন যে জিনিস.

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

ইনস্টলেশন, কনফিগারেশন, এবং ব্যবহারযোগ্যতা

Wordfence ছিল সবচেয়ে সহজ ইনস্টলেশন. জেটপ্যাক সম্পর্কে একই কথা বলা যাবে না।

Wordfence এই বিষয়ে তাই মহান ছিল. প্লাগইন ব্যবহার করা শুরু করুন এবং এটি আপনাকে সামনের পথ দেখায়। কোন জটিল কনফিগারেশন এ সব. ব্যবহৃত ভাষা সহজ এবং সহজলভ্য।

ড্যাশবোর্ডের প্রতিটি বিভাগে প্রথমবার দেখার সময় আমরা বিশেষভাবে পছন্দ করেছি কিভাবে সংক্ষিপ্ত ওয়াকথ্রু আছে। স্পষ্ট ব্যাখ্যাগুলি বোঝা সহজ, এবং সাধারণত এই জিনিসগুলির সাথে এমন কোনও প্রযুক্তিগত গবব্লেডগোক নেই।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

সামগ্রিক নকশাটি খুব স্বজ্ঞাত, এবং আপনার ওয়েবসাইটের নিরাপত্তা সম্পর্কে আপনাকে পাখির চোখ দেওয়ার জন্য ডিজাইন করা হয়েছে। যদি কিছু বিভ্রান্তিকর মনে হয়, একটি টুলটিপে ক্লিক করুন এবং তাদের চমৎকার ডকুমেন্টেশনে নিয়ে যান।

Wordfence সহজ হলে, Jetpack আশ্চর্যজনকভাবে চতুর ছিল। ইনস্টলেশন আপগ্রেড করার প্রয়োজনের উপর খুব বেশি নির্ভর করে। এমনকি আপনাকে একটি প্ল্যান বেছে নিতে হবে, বিনামূল্যে বা অন্যথায়, একেবারে এগিয়ে যাওয়ার জন্য। এটার চেয়ে অনেক ভালো হতে পারত।

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

জেটপ্যাক:অতিরিক্ত

জেটপ্যাক সম্পর্কে ভাল জিনিস হল এটি একটি প্লাগইনে একাধিক ওয়ার্ডপ্রেস অ্যাডমিন কাজকে একত্রিত করে। এটিতে ব্যাকআপ রয়েছে, যা আমরা জানি যে কোনও ওয়েবসাইটের জন্য অত্যন্ত গুরুত্বপূর্ণ। এক্সটার্নাল ড্যাশবোর্ডটি WordPress.com এ রয়েছে, তাই এটি ব্যবহার করা খুবই পরিচিত।

এই সব বলার পরে, আমরা জেটপ্যাককে একটি দ্ব্যর্থহীন থাম্বস আপ দিতাম একটি নিরাপত্তা প্লাগইন হিসাবে ফ্রিল এবং ফারবেলো ছাড়াই, যদি এটি আমাদের ওয়েবসাইটগুলিকে সুরক্ষিত করার জন্য একটি ভাল কাজ করত। শেষ পর্যন্ত এই ভালো-মন্দের কোনোটিরই কোনো মূল্য নেই।

শব্দের বেড়া:অতিরিক্ত

Wordfence নিরাপত্তা সম্পর্কে সব. প্লাগইনটিতে এমন কিছু নেই যা এমনকি নিরাপত্তা-সংলগ্ন, যেমন আমরা আগে উল্লেখ করেছি প্লাগইন আপডেট করার সম্ভাবনা। কিন্তু এখনও অতিরিক্ত এক টন আছে.

ইনস্টল থেকে শুরু করে, আমরা প্রথম যে জিনিসটি লক্ষ্য করেছি তা হল সাইট আপডেটের জন্য একটি বিজ্ঞপ্তি বিভাগ। উদাহরণস্বরূপ, এটি আমাদের দেখিয়েছে যে আমাদের পরীক্ষার সাইটের 5টি প্লাগইন আপডেট করা দরকার।

সামনে এগিয়ে, Wordfence Central status নামে একটি প্যানেল আছে। এটি আপনাকে একাধিক ওয়েবসাইটের সাথে আপনার অ্যাকাউন্ট সংযুক্ত করতে এবং এই ওয়েবসাইটের wp-admin-এ আপনার সমস্ত ওয়েবসাইটের স্থিতি দেখতে দেওয়ার জন্য। যদি এটি বিভ্রান্তিকর শোনায়, তবে এটি বিভ্রান্তিকর এবং মোটেও স্বজ্ঞাত নয়। আপনি সত্যিই একটি ওয়েবসাইটের ড্যাশবোর্ড থেকে একাধিক ওয়েবসাইট পরিচালনা করতে চান না। You need an external dashboard for that, which Wordfence Central actually is. But it does a poor job of bringing that across.

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

Wordfence Central is alright, nowhere close to full-featured though. Perhaps we are spoilt because of MalCare’s dashboard, which feels like an airplane control panel for websites. Wordfence Central looks unwieldy for anything more than 10 or 20 sites, and could be much better.

In the Tools section, there is a panel for live traffic. It initially looks like it is a skin for Google Analytics, but it turned out to be more than that. It records traffic logs to your website, and you can see exactly what kind of traffic your website gets:human, bot, warning, blocked.

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

We thought Diagnostics was quite interesting, as it had a lot of information about the website; things like process owners and database tables, for instance. It is like a blueprint of the website, which the status of each of the specifications alongside. It doesn’t look like something a normal user would need, but definitely could help out a developer.

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

What’s missing from Jetpack and Wordfence

Ultimately, there is a lot missing from Jetpack:the scanner is below-average, there is no cleaner or firewall. The rest of the stuff is alright, but these three factors are non-negotiable for security.

Wordfence doesn’t have bot protection, and surprisingly no activity log. Although it is a comprehensive security plugin, the drain on server resources and the tendency to cry wolf at the drop of a hat is off-putting.

Jetpack vs Wordfence:Pricing

Jetpack is exorbitant at $300 per year for the security suite. Wordfence premium is far more reasonable at $99 for the year, but the premium version isn’t a significant upgrade on the free version.

Wordfence has a really great free version, and in our opinion the upgrade to premium doesn’t add much more. The site license is still competitive at $99 a pop, and gets better with more websites.

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

The knockout punch from the Wordfence corner is their malware removal service. That will set you back a cool $490 per site cleanup. The 1-year guarantee is also subject to terms and conditions, so you shouldn’t consider that a one-time expense.

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

Jetpack is really not worthy of that fancy price tag. There is little to say beyond that.

জেটপ্যাক বনাম ওয়ার্ডফেন্স:কোনটি ভাল?

Better alternative to Jetpack and Wordfence:MalCare

The best investment you can make in your website is to invest in a good security plugin. By this point, you know what to look for in a security plugin. And you will find all those things and more in MalCare. MalCare scans, cleans and protects your website from exploits in a major way. It far outperforms all other plugins.

Plans for MalCare start at $99 for the Basic plan, which includes unlimited cleanups. Contrast that to Wordfence’s $99 plan and $490 per cleanup needed thereafter and the choice becomes clear. MalCare all the way.

উপসংহার

We really hope this article helps to clear any confusion with respect to WordPress security. It is admittedly hard to wade through all the misinformation available online to arrive at a good decision.

If you have any questions, please write to us. We would be happy to help, and thrilled to hear from you!


  1. Android TV বনাম Roku TV:কোনটি ভালো?

  2. Sucuri বনাম Wordfence:কোন সিকিউরিটি প্লাগইন আপনার ওয়ার্ডপ্রেস ওয়েবসাইটের জন্য সেরা

  3. iThemes সিকিউরিটি বনাম Wordfence:আপনার কোন সিকিউরিটি প্লাগইন বেছে নেওয়া উচিত?

  4. নিরাপত্তা প্লাগইন Wordfence স্বয়ংক্রিয়ভাবে নিষ্ক্রিয়? কিভাবে এটা ঠিক করবেন?