Wtyczka, która sprawdza i wykrywa Wordpress sites tampering, hijacking, hacking, malware i infekcje wirusowe.
The WordPress Doctor Malware Scanner to wtyczka, która sprawdza i wykrywa kod programu witryny WordPress z prawie 8000 wzorów złośliwego kodu (malware, wirusy, manipulacje, uszkodzenia infekcji hacking) . Wzorce wykrywania złośliwego oprogramowania są stale aktualizowane na naszych serwerach, aby zapewnić, że najnowsze malwares są dostępne do wykrycia.
WordPress Doctor: Malware Scan to wtyczka, która nie tylko wykrywa manipulacje, ale może również określić, czy kod jest osadzony ze złośliwym kodem przez hakerów.
Spraw, aby WordPress był bezpieczniejszy dzięki najwyższej klasy zabezpieczeniom, które zapobiegają hakerom.
Wtyczka oferuje 26 łatwych do ustawienia funkcji bezpieczeństwa WordPress za darmo. Funkcje są najlepsze i obejmują unikalne funkcje, które są oparte na badaniach z metodami włamań crackerów.
Jest to najbardziej lekka wtyczka bezpieczeństwa, która może być używana do zapobiegania włamaniom hakerów i hakowania.
WP Doctor Malware Scanner plugin Przegląd
Skanuje całą witrynę WordPress pliki i bazę danych z najnowszymi wzorcami definicji złośliwego oprogramowania.
Program pobiera najnowsze wzorce złośliwego oprogramowania, które rosną każdego dnia za pośrednictwem serwera w chmurze WordPress Doctor, i skanuje pliki WordPress i bazę danych całkowicie od wewnątrz, aby zbadać i wykryć pliki, które zostały zmanipulowane przez hakerów.
Gdy WordPress zostanie porwany, możesz sprawdzić lokalizację kodu złośliwego oprogramowania i miejsce pliku manipulacyjnego.
Dopasowywanie wzorców, ostateczna diagnoza
Wyniki skanowania są wyświetlane w dwóch etapach: dopasowanie wzorca (mechaniczne sprawdzenie, czy kod zawarty we wzorcach złośliwego oprogramowania znajduje się w pliku) i ostateczna diagnoza przy użyciu zastrzeżonego algorytmu, jeśli wykryta lokalizacja została już zidentyfikowana jako złośliwy kod przez ekspertów i nasz algorytm.
Podkreślanie wykrytych linii kodu
Podświetl część kodu, w której znajduje się złośliwe oprogramowanie.
Automatyczne skanowanie i powiadomienia e-mail
Automatycznie skanuje w poszukiwaniu złośliwego oprogramowania w wybranym przez Ciebie czasie. Powiadamia również użytkownika pocztą elektroniczną o wykryciu złośliwego oprogramowania.
Funkcje zwiększające bezpieczeństwo
WordPress Doctor Malware Scanner jest wyposażony w potężną funkcję zwiększania bezpieczeństwa witryny, która jest w większości bezpłatna.
Ta funkcja może być łatwo skonfigurowany przez każdego, po prostu zaznaczając pole, a także wyświetla bieżącą siłę bezpieczeństwa jako wynik.
Blokada logowania
Zapobiega zalogowaniu się użytkownika przez 10 minut po trzech nieudanych próbach logowania. Poprzez włączenie tej funkcji, można zmniejszyć ryzyko hakerów przełamania hasła brute force na ekranie logowania.
Przechwytywanie logowania
Wyświetlaj przechwytywanie na ekranie logowania. Dodając quiz na ekranie logowania, możesz zmniejszyć ryzyko, że hakerzy będą wielokrotnie próbowali zalogować się mechanicznie i utracą uprawnienia administracyjne.
Przechwytywanie resetowania hasła
Wyświetlaj przechwytywanie na ekranie resetowania hasła. Może to zapobiec wykorzystaniu przez hakerów luki w zabezpieczeniach programu wysyłającego wiadomości e-mail na ekranie resetowania hasła.
Zmiana adresu URL strony logowania
Zmień adres URL strony logowania, aby utrudnić hakerom dostęp do samej strony logowania.
Funkcja logowania
Zapisz do jednego miesiąca logowań z uprawnieniami administratora, aby sprawdzić nieautoryzowane logowania.
Zapobieganie wyciekom wersji wordpress
Hakerzy mogą sprawdzić wersję WordPressa z zewnątrz i wykorzystać luki w ataku. Zatrzymuje wyjście meta-generatorów i zapytań (zmiennych numerycznych wersji podanych do CSS i JS załadowanych w HTML), które zawierają informacje o wersji wyprowadzane przez WordPress.
Ochrona ważnych plików
Wyłącza i chroni dostęp do pliku htaccess i wp-config.php.
Chroń informacje o serwerze
Zapobiega dostępowi do plików readme.html, license.txt i wp-config-sample.php, które mogą zawierać informacje o wersji i specyficzne dla serwera. Wyłącza również sygnaturę serwera, która wyprowadza informacje o serwerze.
Wyłącza wyświetlanie listy indeksów
Naprawia problem, że lista plików folderu jest wyświetlana podczas dostępu do katalogu do katalogu.
Ochrona przed WPSCAN
WPSCAN jest narzędziem używanym przez wielu hakerów do badania luk w zabezpieczeniach WordPressa, zanim zaczną hakować Twoją witrynę.
Ochrona przed atakiem Brute Force na XMLRPC i wp-login
Adresy IP, które uzyskały dostęp do XMLRPC lub wp-login więcej niż 50 razy w ciągu 10 minut, zostaną wyłączone na 3 godziny. Ta funkcja może być używana w połączeniu z JETPACK, aby wykryć tylko nadmierny dostęp. Ponadto, jeśli Twoja witryna jest pod atakiem brute force, funkcja ta może zmniejszyć dostęp hakerów na swojej stronie i przyspieszyć witrynę.
Uprawnienia
Automatycznie sprawdza, czy uprawnienia do plików są odpowiednie i pokazuje uprawnienia, które należy poprawić.
Zabroń edycji motywów i wtyczek
Zatrzymuje możliwość edycji motywów i wtyczek z poziomu strony administratora.
Ochrona autora
Zapobiega wyprowadzaniu przez WordPress informacji o użytkowniku w przypadku dostępu za pomocą specjalnych zapytań, takich jak /?author=1
Zakaz Pingback
Pingback, funkcja powiadamiania w WordPressie, może być wykorzystana do ataków o dużym obciążeniu przez dużą liczbę dostępów lub może być użyta jako luka w celu wycieku nazw użytkowników i innych informacji.
Wyłączenie REST API
REST API to wygodny mechanizm zawarty w wersjach WordPress 4.7 i wyższych, który umożliwia publikowanie postów z zewnątrz, pobieranie informacji i dodawanie zmian do postów. Jednak niektóre wersje mają poważne luki w zabezpieczeniach i istnieje możliwość, że nieautoryzowane użycie tej funkcji zostanie odkryte w przyszłości.
Funkcja REST API jest również używana w znanych wtyczkach, takich jak Jetpack i ContactForm7. W związku z tym zatrzymamy wszystkie funkcje z wyjątkiem korzystania z interfejsu REST API w Jetpack i ContactForm7.
Jeśli masz inne wtyczki, które korzystają z interfejsu REST API, włączenie tej funkcji może spowodować pewne zakłócenia w Twojej witrynie.
Wyłączenie śledzenia & Śledzenie
Tłumi ataki takie jak HTTP Trace Attack (XST) i Cross Site Scripting (XSS), które wykorzystują funkcję Trace &; Track serwera (specjalny sposób obsługi żądań wysyłanych do serwera).
Zabrania bezpośredniego dostępu do plików Include, zabrania dostępu PHP do folderu Upload oraz zabrania wysyłania niebezpiecznych zapytań.
Zabrania bezpośredniego dostępu do plików ładowanych przez inne programy (bezpośredni dostęp do plików Include jest zabroniony). Zakaz wykonywania programów PHP w folderze Upload (zakaz dostępu PHP do folderu Upload). Zapobiegaj wysyłaniu kodu SQL injection i złośliwego oprogramowania w żądaniach GET (zakaz wysyłania niebezpiecznych zapytań).
Zakaz umieszczania komentarzy przez proxy
Zabrania umieszczania komentarzy przez proxy na podstawie określonych informacji nagłówkowych wysyłanych przez użytkownika korzystającego z proxy.
Przechwytywanie formularzy komentarzy
Dodaje captcha do formularza komentarza, aby zniechęcić ludzi do mechanicznego wysyłania komentarzy. Może to nie być wyświetlane w niektórych motywach, które wyświetlają niestandardowe formularze komentarzy.
Zabroń spamerom umieszczać komentarze
Spambot to program, który mechanicznie wysyła komentarze i nie posiada referrera. Zabraniając widzom bez referrerów umieszczania komentarzy, spamboty będą powstrzymywane przed umieszczaniem komentarzy.
Blokowanie dowolnych adresów IP
Możesz ograniczyć dostęp z dowolnego komputera przez IP. Automatycznie ogranicza również dostęp do adresów IP hakerów wykrytych przez WordPress Doctor, aby zapobiec nieautoryzowanemu dostępowi.
Wykrywaj i blokuj niebezpieczne działania hakerów
Kiedy hakerzy celują w luki w Twojej witrynie, sprawdzają, czy podatne pliki istnieją w Twojej witrynie, faktycznie uzyskując do nich dostęp. Możesz wykryć taki dostęp i zablokować IP hakera.
Funkcja awaryjnego zatrzymania dostępu do witryny (ban)
Blokuje wszelki dostęp z zewnątrz z wyjątkiem IP bieżącego logowania. Ta funkcja może być przydatna w przypadku, gdy Twoja witryna jest wielokrotnie manipulowana, aby zatrzymać wszystkie zewnętrzne dostępy, aby powstrzymać aktywność złośliwego oprogramowania typu, który jest automatycznie manipulowany, i aby ponownie opublikować witrynę po usunięciu manipulacji.
Usuwanie, kasowanie i odkażanie złośliwego oprogramowania WordPress
Oprócz funkcji wykrywania złośliwego oprogramowania, wykryte złośliwe oprogramowanie/wirusy można usunąć i odkazić z ekranu administracyjnego WordPress.
Ta funkcja nie tylko usuwa złośliwe oprogramowanie, ale także zawiera funkcję edycji plików podczas usuwania złośliwego oprogramowania typu, które pasożytuje na zwykłych plikach WordPress z panelu sterowania z łatwością punktową.
Podczas usuwania złośliwego oprogramowania należy pamiętać o sprawdzeniu 'Uwagi dotyczące usuwania złośliwego oprogramowania' wyświetlanego na ekranie wtyczki.
Sprawdzanie podatności
Ten prosty test podatności sprawdza najbardziej niebezpieczne luki w zabezpieczeniach (CVSS 7.5 punktów~).
CVSS jest otwartą, wszechstronną i uniwersalną metodą oceny podatności systemów informatycznych. 7.5 punktów lub więcej oznacza lukę, która umożliwia bardzo niebezpieczne działania na stronie, takie jak przepisywanie baz danych lub fałszowanie plików bez uwierzytelnienia.
Luki te mogą stanowić furtkę do powtarzających się ingerencji w witrynę. Podatności są wymienione na łatwej do zrozumienia liście, abyś mógł podjąć środki zaradcze, takie jak usunięcie lub aktualizacja wtyczek.
Podatności są wykrywane na podstawie bazy danych NIST, międzynarodowej organizacji.
Blokuje działania hakerów przed infekcją złośliwym oprogramowaniem (wirusem) lub manipulacją
Hakerzy wykorzystują funkcje PHP, stosując backdoory i luki, aby zdalnie wysyłać złośliwe kody php.
Ta funkcja pozwala na monitorowanie i zapobieganie takim działaniom z wyprzedzeniem, zanim hakerzy wyślą na Twoją stronę złośliwe oprogramowanie, aby przy niej manipulować. Dzięki tej funkcji można wykryć i zablokować ingerencję tuż przed jej wystąpieniem.
Zablokowana aktywność hakerska zostanie zarejestrowana wraz z IP hakera, więc zakazując dostępu do stron z tym IP, możliwe jest całkowite zablokowanie działań hakerskich hakerów korzystających z określonego adresu IP.
Ta funkcja jest dostępna z płatną subskrypcją najnowszych wzorców wykrywania złośliwego oprogramowania.