Co to jest wtyczka Solid Security (dawniej iThemes Security)?
Solid Security to jedna z najstarszych i najpopularniejszych wtyczek zabezpieczających do WordPressa. Jej główną filozofią jest tzw. "Hardening" (Utwardzanie) strony, czyli zamykanie potencjalnych furtek, przez które hakerzy mogą dostać się do systemu. W przeciwieństwie do antywirusów, które tylko szukają infekcji, Solid Security skupia się na prewencji.
W 2024 roku wtyczka przeszła rebranding z iThemes Security na Solid Security, stając się częścią pakietu "SolidWP" (razem z Solid Backups i Solid Central).
- Do czego służy wtyczka Solid Security?
- Solid Security vs Alternatywy (Wordfence, Sucuri)
- Czy warto używać Solid Security w 2026?
Do czego służy wtyczka Solid Security?
- Ochrona przed Brute Force: Blokuje boty, które próbują odgadnąć hasło, po kilku nieudanych próbach logowania.
- Dwuskładnikowe uwierzytelnianie (2FA): Wymaga podania kodu z aplikacji (np. Google Authenticator) lub maila przy logowaniu – nawet w darmowej wersji!
- Ukrywanie backendu: Pozwala zmienić domyślny adres logowania
wp-adminna inny (np.moje-tajne-wejscie), co zmniejsza obciążenie serwera przez boty. - Patchstack (Wirtualne łatanie): W wersji Pro integruje się z Patchstackiem, blokując ataki na luki we wtyczkach, zanim twórcy wydadzą oficjalną łatkę.
- Logowanie bez hasła (Passkeys): Obsługuje biometryczne logowanie (FaceID/TouchID), eliminując konieczność wpisywania haseł.
Solid Security vs Alternatywy (Wordfence, Sucuri)
Wybór wtyczki zależy od tego, czego potrzebujesz: zapory (Firewall), skanera malware czy utwardzenia ustawień.
| Cecha | Solid Security | Wordfence | Sucuri |
|---|---|---|---|
| Główna siła | Hardening & Prewencja (2FA, ukrywanie wp-admin) | Najlepszy Firewall (WAF) i Skaner Malware | Ochrona w chmurze (Cloud WAF) i szybkość |
| Skaner Malware | Podstawowy (sprawdza zmiany plików) | Zaawansowany (sygnatury wirusów) | Zewnętrzny (nie obciąża serwera) |
| Wpływ na szybkość | Minimalny (lekka wtyczka) | Średni/Duży (skanowanie obciąża serwer) | Pozytywny (CDN przyspiesza stronę) |
| Dla kogo? | Agencje, małe firmy szukające "spokoju" | Blogerzy, strony często atakowane | Duże e-commerce, wymagające 100% uptime |
-
Wordfence jest lepszy, jeśli podejrzewasz, że strona już jest zainfekowana (ma świetny skaner).
-
Solid Security jest lepszy, jeśli chcesz zapobiec infekcji poprzez dobrą konfigurację i nie chcesz obciążać hostingu ciężkimi skanami.
Czy warto używać Solid Security w 2026?
Tak, ale z głową.
- Warto, jeśli: Szukasz darmowego sposobu na 2FA, chcesz ukryć stronę logowania i potrzebujesz lekkiego narzędzia do monitorowania zmian w plikach.
- Uważaj, jeśli: Masz tani hosting współdzielony. Agresywne funkcje "zapisu do plików" (o których mówiliśmy w kontekście .htaccess) mogą powodować konflikty.
- Rekomendacja: Używaj Solid Security do "utwardzania" (hardening), ale wyłącz w niej funkcję zapisu do
.htaccessi rozważ darmowy firewall na poziomie serwera (np. Cloudflare), zamiast polegać tylko na wtyczce.