点击下载 WP从Yoast SEO删除作者Sitemap 插件描述 此WordPress插件从Yoast SEO Sitemap中删除作者。 无需设置! 安装 将“wp-remove-authors-sitemap-from-yoast-seo”文件夹上传到您的wp-content / plugins目录,然后激活它。
安全

TrustedSite – WordPress plugin WordPress插件下载
点击下载 TrustedSite 插件描述 围绕一个简单想法构建的企业:安全事项 TrustedSite Pro旨在帮助关心在线安全的购物者与关心保护客户的企业建立联系。 在一个隐私和数据安全几乎成为每个消费者心中最重要的世界中,向人们保证您值得信赖是至关重要的。 TrustedSite认证可作为您信誉的第三方凭证,帮助向客户展示您认真对待其数据安全性。 主要优势: 显示您值得信赖:通过我们的安全测试以显示TrustedSite信任标记,让访问者知道您的网站是好人之一。增加转化次数:TrustedSite信任标记适合于在销售渠道的每个阶段转换更多访问者。获得重复业务:购物者身份保护在身份被盗时为您的客户提供服务,让他们有理由再次回来。 为每个转化区域制作的信任标记 您可以显示各种信任标记,以便在许多不同的方案中转换访问者。包含的信任标记包括: TrustedSite浮动信任标记:显示您的网站是否可信且安全.TrustedSite安全结帐信任标记:显示您的结帐表单是安全传输的。需要SSL页面.TrustedSite安全表单信任标记:显示您的表单是安全的。需要SSL页面.TrustedSite安全登录信任标记:显示您的登录表单是安全的。在页面上需要SSL。购物者身份保护信任标记:向访问者显示他们的购买受到保护。需要购买跟踪和SIP启用.McAfee SECURE参与信任标记:向访问者显示您的网站是否安全。 TrustedSite使用s Amazon Cloudfront 作为内容交付网络,用于在您的网站上提供应用程序的功能。 TrustedSite符合GDPR标准,完全符合欧盟 – 美国。隐私盾框架和瑞士 – 美国。隐私盾框架。查看完整的条款和隐私政策以获取更多信息。 屏幕截图 TrustedSite信任标记有助于在销售渠道的每一步显示您的网站值得信赖。 在您的网站上购物时,通过向顾客提供免费的购物者身份保护来保护他们的身份。 通过易于使用的管理门户管理您的服务并自定义您的信任标记。 将您网站的可信赖度与其他人进行比较。 安装 将 trustedsite 上传到 / wp-content / plugins / 目录通过WordPressConfigure帐户和设置中的“插件”菜单激活插件通过WordPressAfter注册TrustedSite Pro服务中的“TrustedSite”菜单,将订阅信任标记添加到您的网站,将以下代码添加到您希望显示它的网站:[trustedsite] FAQ 是信任标志? TrustedSite认证和信任标记旨在建立对商家可靠性和个人数据安全性的信任。信任标记套件旨在提高最重要的信心。信任标记让网站访问者知道网站已经过测试和认证,符合我们的安全标准。当网站获得认证时,它可以显示信任标记。当它不再符合我们的标准时,信任标记就会消失,直到达到标准满足。 TrustedSite信任标记是否可以与我网站上的其他安全插件一起使用? 是的。通常,我们要求经过认证的站点具有多层安全性,包括SSL证书和边界以及防火墙漏洞扫描。在许多情况下,网站将提供多种安全服务以及TrustedSite认证。 TrustedSite认证的定价如何运作? TrustedSite认证定价基于您的网站每月的使用情况和访问次数。

Google Authenticator – WordPress plugin WordPress插件下载
点击下载 Google身份验证器 插件描述 WordPress的Google身份验证器插件使用适用于Android的Google身份验证器应用程序为您提供双因素身份验证iPhone /黑莓。 如果您有安全隐患,您可能已经在智能手机上安装了Google身份验证器应用程序,使用它在Gmail / Dropbox / Lastpass / Amazon等上进行双因素身份验证。 这两个可以基于每个用户启用因子身份验证要求。您可以为管理员帐户启用它,但可以像往常一样使用权限较低的帐户登录。 如果您需要使用Android / iPhone应用程序或使用XMLRPC界面的任何其他软件维护您的博客,您可以在此插件中启用应用程序密码功能,但请注意启用应用程序密码功能会降低您的博客的安全性。 鸣谢 感谢: TobiasBäthge进行代码重写和德语翻译。 Pascal de Bruijn 因为他的“放松模式”的想法。 Daniel Werl 了解他的可用性提示。 Dion Hulse 他的错误修正。 Aldo Latino 为他的意大利语翻译。 Kaijia Feng 的简体中文翻译。 Alex Concha 了解他的安全提示。 Jerome Etienne 为他的jquery-qrcode插件。 SébastienPrunier的西班牙语和法语翻译。 屏幕截图 增强的登录框。 Google身份验证器部分在个人资料和个人选项页面上。 个人资料和个人选项页面上的二维码。在Android 安装确保您的webhost能够为PHP / WordPress提供准确的时间信息,即。确保服务器上正在运行NTP守护程序。安装并激活插件。输入用户的说明 – >个人资料和个人选项页面,在Google身份验证器部分。使用您的手机扫描生成的QR码,或手动输入密码,记得选择基于时间的密码。 您可能还想在一张纸上写下秘密并将其存放在安全的地方。在离开“个人选项”页面之前,请记得点击页面底部的 更新个人资料 按钮。就是这样,您的WordPress博客现在更加安全。 FAQ […]

WordPress Force HTTPS – WordPress plugin WordPress插件下载
点击下载 WordPress Force HTTPS 插件描述 强制您的整个网站始终使用HTTPS 请提供帮助报告任何内容错误/功能请求在下面的链接。 错误: 报告: Github问题跟踪器 问题/评论: http://www.kaiarmstrong.com/contact/ 安装 本节介绍如何安装插件并使其正常工作。 将 wordpress-force-https.php 文件上传到 / wp-content / mu-plugins / 目录。确保定义(’FORCE_SSL_ADMIN’ ,true); wp-config.php 常见问题 尚无! 评论

Math Captcha – WordPress plugin WordPress插件下载
点击下载 Math Captcha 插件描述 Math Captcha 是一款100%有效且易于使用的CAPTCHA for WordPress无缝集成到登录,注册,丢失密码,评论,bbPress和联系表格7. 有关更多信息,请查看插件页面或查看支持论坛。 功能包括: 选择使用数学验证码的位置:登录,注册和丢失密码表格,评论,联系表格7和bbPressHiding验证码用于登录用户选择使用哪种数学运算将验证码显示为数字和/或wordsMultiple captcha在一个页面上supportBlock spambots直接访问wp-comments-post.phpOption来设置验证码字段titleOption来设置验证码输入time.pot文件以进行翻译 屏幕截图 screenshot-1.png 安装 通过WordPress.org插件目录安装Math Captcha,或者将文件上传到服务器通过WordPress的“插件”菜单激活插件进入Math Captcha菜单并设置验证码显示设置。 FAQ 安装说明通过WordPress.org插件目录安装Math Captcha,或者将文件上传到服务器通过WordPress的“插件”菜单激活插件转到Math Captcha菜单并设置验证码显示设置。 Q.我有一个问题 A.很可能,有人问过它。查看支持论坛:http://www.dfactory.eu/support/ 评论

WP fail2ban – WordPress plugin WordPress插件下载
点击下载 WP fail2ban 插件描述 fail2ban 是您可以实施的最简单,最有效的安全措施之一防止蛮力攻击。 WP fail2ban 使用LOG_AUTH将所有登录尝试(包括通过XML-RPC,无论是否成功)记录到syslog中。例如: 10月17日20:59:54 foobar wordpress(www.example.com)[1234]:管理员身份验证失败,来自192.168.0.1Oct 17 21:00:00 foobar wordpress( www.example.com)[2345]:管理员接受的密码来自192.168.0.1 WPf2b 附带三个 fail2ban 过滤器: wordpress -hard.conf , wordpress-soft.conf 和 wordpress-extra.conf 。这些设计旨在允许立即禁止(硬)和传统更优雅的方法(软)之间的分配,以及自定义配置的额外规则。 功能 CloudFlare和代理服务器 可以将WPf2b 配置为与CloudFlare和其他代理服务器配合使用。有关概述,请参阅 WP_FAIL2BAN_PROXIES 。 评论 WPf2b 可以记录评论(参见 WP_FAIL2BAN_LOG_COMMENTS )和尝试评论(参见 WP_FAIL2BAN_LOG_COMMENTS_EXTRA )。 Pingbacks WPf2b 记录失败的pingback,并且可以记录所有pingback。有关概述,请参阅 WP_FAIL2BAN_LOG_PINGBACKS 。 垃圾邮件 WPf2b 可以记录标记为垃圾邮件的评论。请参阅 WP_FAIL2BAN_LOG_SPAM 。 阻止用户枚举 WPf2b 可以阻止用户枚举。请参阅 WP_FAIL2BAN_BLOCK_USER_ENUMERATION […]

A2 Optimized WP – WordPress plugin WordPress插件下载
点击下载 A2优化WP 插件描述 A2优化设计使其快速简便至加速并通过点击几个按钮安装和配置几个众所周知的稳定插件来保护您的网站。 您是否曾尝试配置 W3 Total cache 并在配置页的混乱中丢失? A2 Optimized已将其分解为最有价值的优化,并将自动配置W3 Total Cache,以便在大多数共享托管环境中发挥最佳作用。 自由优化 使用W3总缓存进行缓存: 使用W3总缓存一次启用页面,对象和数据库缓存.Page Caching存储完整副本磁盘上的页面,以便Web服务器可以跳过php代码和数据库查询。对象缓存将常用元素(如菜单/窗口小部件和表单)存储在磁盘或内存中以加速页面呈现。数据库缓存存储公共数据库的副本在磁盘或memcory上查询以加快页面呈现。 缩小HTML页面: 自动配置W3总缓存以从html页面中删除多余的空格和注释以压缩它们的大小。这提供了页面加载时间的微小改动。 缩小CSS文件: 自动配置W3总缓存以将CSS文件压缩为非人类可读的压缩文件。将多个css文件合并为一个下载。可以为页面加载提供显着的速度提升。 缩小JS文件: 自动配置W3总缓存以将JavaScript文件压缩为非人类可读的压缩文件。将多个js文件合并为一个单独的下载。可以提供重要的s页面加载的peed imporvements。 Gzip压缩: 使用W3 Total Cache打开gzip压缩。确保在传输文件之前压缩文件。可以为页面加载提供显着的速度提升。减少提供网页所需的带宽。 拒绝直接访问配置文件和注释表单: 在.htaccess中启用WordPress加固规则以防止浏览器访问某些文件。防止机器人提交注释表单。注意:关闭它如果您使用发布到评论表单的系统而不访问该页面。 从WP Admin 锁定编辑插件和主题: 关闭wp-admin.Prevents插件和主题中的文件编辑器,使其不被wp-admin篡改。 A2托管独家优化 这些一键优化仅在A2 Hosting托管时可用。 登录URL更改: 将登录页面从默认的wp-login.php移动到随机URL。防止机器人自动暴力攻击wp-login .php reCAPTCHA评论和登录: 在登录表单和评论上提供谷歌reCAPTCHA。防止机器人自动暴力攻击wp-login.phpPrevents机器人自动发送垃圾评论。 在上传时压缩图像: 启用和配置EWWW Image Optimizer。压缩上传的图像以节省带宽。改善页面加载时间:尤其是在具有许多图像的网站上。 Turbo虚拟主机: 充分利用A2 Hosting的Turbo虚拟主机平台。快速提供静态文件。在Web服务器上预编译.htaccess文件,提高性能。启用PHC OpCode缓存通过defaultCustom php引擎比Fast-CGI和FPM更快 Memcached数据库和对象缓存: 数据库和对象缓存在内存而不是在磁盘上。使用Unix套接字文件的安全和更快的Memcached。页面加载时间的显着改善,特别是在可以的页面上不使用整页缓存,如wp-admin。 屏幕截图 A2优化的优化页面 […]

IP Geo Block – WordPress plugin WordPress插件下载
点击下载 IP地理块 插件描述 您安装主题和插件的次数越多,您的网站越容易受到攻击,即使您安全地强化您的网站。 虽然WordPress.org 提供 优秀的 资源,但由于开发人员人为因素,主题和插件可能经常受到攻击例如缺乏安全意识,滥用和滥用这些资源中的最佳做法。 这个插件专注于洞察这些开发人员的人为因素,而不是在他们被披露后检测特定的攻击向量。这带来了一种名为“ WP Zero-day Exploit Prevention ”和“ WP Metadata Exploit Protection ”的智能且强大的方法。 结合这些方法和IP地址地理定位,您会惊讶地发现在安装几天后,在此插件的日志中阻止了一堆恶意或不受欢迎的访问。 产品特点 设计隐私: IP地址始终在日志/缓存中记录时加密。此外,它可以匿名化并限制发送给第三方,例如地理位置API或whois服务。 出入境管制: 进入后端的基本和重要入口,如 wp-comments-post.php , xmlrpc。 php , wp-login.php , wp-signup.php , wp-admin / admin.php , wp-admin / admin-ajax.php , wp-admin / admin-post.php 将通过基于IP地址的国家代码进行验证。它允许您将白名单或黑名单配置为对于一组IP地址,使用, CIDR表示法,对于一组IP网络,使用 AS号。 零日漏洞预防: 与基于攻击模式(向量)的其他安全防火墙不同,原始功能“ W ord P ress Z […]

IP Geo Block – WordPress plugin WordPress插件下载
点击下载 IP地理块 插件描述 您安装主题和插件的次数越多,您的网站越容易受到攻击,即使您安全地强化您的网站。 虽然WordPress.org 提供 优秀的 资源,但由于开发人员人为因素,主题和插件可能经常受到攻击例如缺乏安全意识,滥用和滥用这些资源中的最佳做法。 这个插件专注于洞察这些开发人员的人为因素,而不是在他们被披露后检测特定的攻击向量。这带来了一种名为“ WP Zero-day Exploit Prevention ”和“ WP Metadata Exploit Protection ”的智能且强大的方法。 结合这些方法和IP地址地理定位,您会惊讶地发现在安装几天后,在此插件的日志中阻止了一堆恶意或不受欢迎的访问。 产品特点 设计隐私: IP地址始终在日志/缓存中记录时加密。此外,它可以匿名化并限制发送给第三方,例如地理位置API或whois服务。 出入境管制: 进入后端的基本和重要入口,如 wp-comments-post.php , xmlrpc。 php , wp-login.php , wp-signup.php , wp-admin / admin.php , wp-admin / admin-ajax.php , wp-admin / admin-post.php 将通过基于IP地址的国家代码进行验证。它允许您将白名单或黑名单配置为对于一组IP地址,使用, CIDR表示法,对于一组IP网络,使用 AS号。 零日漏洞预防: 与基于攻击模式(向量)的其他安全防火墙不同,原始功能“ W ord P ress Z […]

WP Limit Login Attempts – WordPress plugin WordPress插件下载
点击下载 WP限制登录尝试 插件描述 限制登录尝试登录保护,保护站点免受暴力攻击.Brute Force Attack目的作为获取网站访问权限的最简单方法:它一遍又一遍地尝试用户名和密码,直到它进入.WP Limit登录尝试暂存登录尝试的插件限制率和阻止IP。它通过验证码验证来检测机器人。 转到设置> WP限制登录。 特点 登录安全 – 限制登录尝试和跟踪用户登录尝试帐户验证轻量级插件减慢暴力攻击的机制重定向到主页,当异常请求时(它将停止黑客工具)符合GDPR 标准。启用此功能后,所有记录的IP都会被混淆(md5-hashed)。 限制登录尝试次数 蛮力攻击是一种反复试验,但是如果用户没有这样做,则可能会识别号码(PIN)。在蛮力攻击中,使用相应的软件就会发现,如果想要获得所需数据的价值,那么就会产生一些错误的猜测。蛮力攻击可能会因为破解而无法解决,或者通过安全性来确定是否可以获得安全保障。 如果您使用此插件,它将限制用户可以记录您自己的数字的数量。 Aftеr一个сарtсhа核查将有bееnrеԛuеѕtеd,thеmесhаniѕm将ѕlоwdоwnbrutеfоrсеаttасkhаvingthероwеr着tо重定向着tо主页аndсоmрlеtеlуаvоid入侵者intоуоurрrесiоuѕассоunt。 验证码验证 WP限制登录尝试插件为Captcha提供额外保护。 七次尝试验证。他会很高兴lpful删除机器人。 如需更多服务,请访问 捐款 WP限制登录尝试插件保护您的管理员。请捐款,我真的很感激。 技术支持 http://www.ciphercoin.com/contact/ 截图 验证码验证 限制登录尝试 安装 点击下载并解压缩插件文件到wp-content / plugin目录。通过WordPress管理界面激活插件。完成! 常见问题 为什么我在尝试登录时看到“请等待10分钟”错误消息? 您尝试使用错误的密码或用户名登录超过五次。 所以请等待10分钟,然后点击“丢失密码”链接重置密码。 它在localhost中工作吗? 是..它也适用于您的本地机器。 验证码图片不起作用,如何解决? 只需在位于root或wp-contet或plugin文件夹中的.htaccess文件中访问captcha.php文件,然后尝试。 在php.ini中启用GD扩展 在php.ini文件中取消注释此行:extension = php_gd2.dll(删除前导😉 或者只是联系托管服务提供商(他们将启用GD扩展) 评论

Exploit Scanner – WordPress plugin WordPress插件下载
点击下载 漏洞扫描程序 插件描述 此插件搜索您网站上的文件,以及数据库的帖子和评论表以查找任何内容可疑。它还会检查您的异常文件名的活动插件列表。 它不会删除任何东西。这留给用户做。 最新MD5哈希值漏洞利用扫描仪: 17e2ccfc834d691bc68cc5c64f9bed89利用-scanner.php(1.5.2)1d5f9d6220fe159cd44cb70a998a1cd7散列-4.6.phpfbdf61c17f65094c8e331e1e364acf68散列-4.6.1.php477d128d84802e3470cec408424a8de3哈希-4.7.phpd53210f999847fbd6f5a2ecac0ad42f2散列-4.7。 5.php 最新SHA1哈希值漏洞利用扫描仪: 1decc1e47a53d1cab9e8f1ef15b31682198367ee利用-scanner.php(1.5.2)5cec64380a2acdc876fd22fbbbbf8c335df1ed3f散列-4.6.php99d9e7be23a350f3d1962d0f41e7b4e28c00841e散列-4.6.1.php1eeab377a1afc6d776827a063678d2461b29e71d哈希-4.7.php8c890a6af26bb74e9d17e5d2b21d6be27764da45散列-4.7。 5.php 有关详细信息,请参阅漏洞扫描程序主页。 解释结果 此扫描程序可能会发现误报(即不包含恶意代码的文件)。但是,最好小心错误;如果您不确定,请在支持论坛中查询,下载插件的新副本,在Internet上搜索类似情况,等等。如果扫描仪是:围绕未知外部链接进行匹配,则应该最关心;在修改后的核心文件或 wp-config.php 文件中查找base64编码文本; 列出额外的管理员帐户;或者在你没有放在那里的帖子中找到内容。 了解三种不同的结果级别: 严重:结果通常是黑客的强有力指标(虽然它们不是明确证据)警告:这些结果在无辜情况下比在严重比赛中更常见,但它们仍然应该是小心处理注意:最低优先级,显示在合法代码中常用的结果或有关跳过文件等事件的通知 帮助!我想我被黑了! 按照法典指南进行操作: Codex:常见问题解答 – 我的网站被黑了 Codex:强化WordPress 确保更改所有你的WordPress相关密码(网站,FTP,MySQL等)。常规备份例程(手动或插件供电)非常有用;如果您发现您的网站遭到黑客入侵,您可以轻松地从恢复您的网站一个干净的备份和新的文件集,当然,还可以使用一组新的密码。 更新 该插件的更新将发布到 Holy Shmoly! 和 WordPress漏洞扫描程序页面将始终链接到最新版本。 其他语言 不幸的是,对于将WordPress版本用于其他语言环境的人来说,某些文件哈希可能不正确,因为某些字符串必须以其翻译形式进行硬编码。以下是社区其他成员单独提供的其他语言中WordPress的一些文件哈希: 日语 – 感谢Naoko 德语 – 感谢Robert Wetzlmayr 哈希文件应该只声明一个名为$ filehashes的数组,并且大多数哈希值应该仍然相同。 安装 点击下载并解压缩插件。将exploit-scanner目录复制到您的插件文件夹中。访问您的插件页面并激活插件。“工具”菜单下将出现一个名为“Exploit Scanner”的新菜单项。 FAQ 安装说明点击下载并解压缩插件。将exploit-scanner目录复制到您的插件文件夹中。访问您的插件页面并激活插件。一个名为“Exploit Scanner”的新菜单项将在工具菜单。如何修复内存不足错误? 扫描您的网站可能需要相当多的内存。该插件试图分配128MB但有时这还不够。您可以在插件管理页面中修改PHP有权访问的内存量。您还可以限制扫描文件的最大大小。减少此数字可跳过更多文件,但要注意它可能会错过被黑客入侵的文件。扫描后会列出任何跳过的文件。如果由于扫描仪的工作方式而有深层目录,也会使用内存。如果在扫描之前清除任何缓存目录(例如wp-content / cache /),将会有所帮助。 评论

Acunetix Secure WordPress – WordPress plugin WordPress插件下载
点击下载 Acunetix Secure WordPress 插件描述 Acunetix Secure WordPress插件是一款免费且全面的安全工具,可帮助您保护WordPress 安装并建议纠正措施:保护文件权限,数据库安全性,版本隐藏, WordPress管理员保护等等。 Acunetix Secure WordPress检查您的WordPress网站/博客是否存在安全漏洞,并建议采取纠正措施,例如: PasswordsFile permissionsDatabase securityVersion hidingWordPress admin protection / security从核心代码 删除WP Generator META标记要求 WordPress版本3.0及更高版本PHP5(使用PHP解释器测试> = 5.2.9) 有关Acunetix WP安全插件和其他WordPress安全新闻的更多信息,请访问 Acunetix博客并加入我们的 Facebook 页面。在 Acunetix Secure WordPress插件论坛上发布任何问题或反馈。 主要安全功能: 轻松备份WordPress数据库以进行灾难恢复将log.php的登录错误信息删除到wp-content,wp-content / plugins,wp-content / themes和wp-content / uploads目录,以防止目录列表删除wp-version,除了在真实简单发现的admin-areaRemoval元标记中删除Windows Live Writer元标记删除非管理员的核心更新信息删除非adminsRemoval的插件更新信息非管理员的主题更新信息(仅限WP 2.8及更高版本)在后端 – 仪表板中为非管理员隐藏wp-version仅在扫描WordPress博客后的前端报告安全概述时从脚本和样式表中删除URL中的版本安全检查后的文件权限生命流量工具实时监控您的网站活动集成工具更改数据库前缀禁用数据库错误报告(如果启用)禁用PHP错误报告 有关Acunetix安全WordPress插件的更多信息和其他WordPress安全新闻,访问 Acunetix博客并加入我们的 Facebook 页面。在 Acunetix Secure WordPress插件论坛上发布任何问题或反馈。 […]

Lockdown WP Admin – WordPress plugin WordPress插件下载
点击下载 锁定WP管理员 插件描述 当用户不是时,此插件将隐藏WordPress管理员(/ wp-admin /)登录。如果用户没有登录并且他们尝试直接访问WP Admin,他们将无法访问,并且它将返回404.它还可以重命名登录URL。 此外,您可以直接从WP Admin添加HTTP身份验证,并为HTTP身份验证添加自定义用户名/密码组合或使用WordPress凭据。 这不会触及任何.htaccess文件或更改WordPress核心文件。 / wp-admin /下的所有CSS / Images仍然可以访问,而不是.php。 如果启用HTTP身份验证,它将向/ wp-admin /中的PHP文件添加HTTP身份验证。 要参与开发,请查看 GitHub存储库。 安装 上传 / lockdown-wp-admin / 到 / wp-content / plugins / 目录通过WordPress的“插件”菜单以激活本插件导航到“Lockdown WP”菜单 FAQ 安装说明上载 / lockdown-wp-admin / 到 / wp-content / plugins / 目录通过WordPress的“插件”菜单以激活本插件导航到“锁定WP”菜单如何将文件添加到白名单以隐藏公众视线?我们希望拥有AJAX并使用自定义文件,但我们不能,因为它将它隐藏在公众面前。 您可以使用“no_check_files”过滤器添加文件。使用: function add_my_cool_filter($ data){//你必须接受$ data参数,否则会导致系统崩溃;)$ data [] =’my-file-name .PHP’; //只是文件名返回$ […]

Timthumb Vulnerability Scanner – WordPress plugin WordPress插件下载
点击下载 Timthumb漏洞扫描程序 插件描述 最近的Timthumb.php漏洞(在这里讨论过)已经得分毫无疑问的博主被黑了。这是一个完美的组合,不容易修复技术上不受欢迎,易于查找和利用恶意 – 导致灾难性数量的受损网站。 Timthumb漏洞扫描程序插件将扫描整个wp-content目录,查找任何过时且不安全的timthumb脚本版本的实例,并为您提供单击即可自动升级它们的选项。这样做可以保护您免受黑客利用此特定漏洞的攻击。 在新的,更少的漏洞被发现后,很明显该插件需要是动态的 – 能够让您及时了解最新版本的timthumb,而无需升级插件。该插件现在会定期检查timthumb的最新可用版本(每次访问扫描仪页面,但每天不超过一次),并且可以下载并安装最新版本,而不是插件附带的版本。扫描每天运行(除非您通过扫描仪页面上的选项链接禁用它们)通过wp-cron跟上您安装的任何新插件或主题。 CodeGarage 的更多信息。 特别感谢 Jacob Gillespie 获取批量升级功能的帮助。 屏幕截图 单击“扫描!”后,您将看到服务器上所有timthumb实例的列表。过时或不安全的实例都标记为这样。单击“升级所选文件”将所选文件更新为最新的timth版本umb可在http://code.google.com/p/timthumb/上找到。 安装 将 timthumb-vulnerability-scanner上传到 / wp-content / plugins /`目录(或者,您可以使用后端WordPress插件安装程序,或者直接从存储库安装)通过WordPress的“插件”菜单激活插件访问“工具”菜单下的“Timthumb扫描仪”页面 常见问题解答 安装说明将 timthumb-vulnerability-scanner上传到 / wp-content / plugins /`目录(或者,您可以使用后端WordPress插件安装程序,或直接从存储库安装)通过WordPress的“插件”菜单激活插件访问“工具”下的“Timthumb扫描仪”页面菜单这具体是什么? 扫描程序检查它可以找到的所有timthumb实例。它不只是检查文件名 – 它在文件中查找代码,确保无论主题或插件开发人员命名文件是什么,它都将被捕获。 它在哪里寻找它们? 扫描整个wp-content目录(即使它不称为wp-content),包括插件,主题和上传。 我想我已经被黑了 – 这会清理它吗? 不会。此插件的存在是为了确保您的门被锁定,而不是将窃贼拖出您的房子。它将运行一些粗略的检查,以查看黑客是否已经可能已经访问您的网站,但没有功能来清理问题。 评论

Timthumb Vulnerability Scanner – WordPress plugin WordPress插件下载
点击下载 Timthumb漏洞扫描程序 插件描述 最近的Timthumb.php漏洞(在这里讨论过)已经得分毫无疑问的博主被黑了。这是一个完美的组合,不容易修复技术上不受欢迎,易于查找和利用恶意 – 导致灾难性数量的受损网站。 Timthumb漏洞扫描程序插件将扫描整个wp-content目录,查找任何过时且不安全的timthumb脚本版本的实例,并为您提供单击即可自动升级它们的选项。这样做可以保护您免受黑客利用此特定漏洞的攻击。 在新的,更少的漏洞被发现后,很明显该插件需要是动态的 – 能够让您及时了解最新版本的timthumb,而无需升级插件。该插件现在会定期检查timthumb的最新可用版本(每次访问扫描仪页面,但每天不超过一次),并且可以下载并安装最新版本,而不是插件附带的版本。扫描每天运行(除非您通过扫描仪页面上的选项链接禁用它们)通过wp-cron跟上您安装的任何新插件或主题。 CodeGarage 的更多信息。 特别感谢 Jacob Gillespie 获取批量升级功能的帮助。 屏幕截图 单击“扫描!”后,您将看到服务器上所有timthumb实例的列表。过时或不安全的实例都标记为这样。单击“升级所选文件”将所选文件更新为最新的timth版本umb可在http://code.google.com/p/timthumb/上找到。 安装 将 timthumb-vulnerability-scanner上传到 / wp-content / plugins /`目录(或者,您可以使用后端WordPress插件安装程序,或者直接从存储库安装)通过WordPress的“插件”菜单激活插件访问“工具”菜单下的“Timthumb扫描仪”页面 常见问题解答 安装说明将 timthumb-vulnerability-scanner上传到 / wp-content / plugins /`目录(或者,您可以使用后端WordPress插件安装程序,或直接从存储库安装)通过WordPress的“插件”菜单激活插件访问“工具”下的“Timthumb扫描仪”页面菜单这具体是什么? 扫描程序检查它可以找到的所有timthumb实例。它不只是检查文件名 – 它在文件中查找代码,确保无论主题或插件开发人员命名文件是什么,它都将被捕获。 它在哪里寻找它们? 扫描整个wp-content目录(即使它不称为wp-content),包括插件,主题和上传。 我想我已经被黑了 – 这会清理它吗? 不会。此插件的存在是为了确保您的门被锁定,而不是将窃贼拖出您的房子。它将运行一些粗略的检查,以查看黑客是否已经可能已经访问您的网站,但没有功能来清理问题。 评论

Login No Captcha reCAPTCHA – WordPress plugin WordPress插件下载
点击下载 登录否Captcha reCAPTCHA 插件描述 在您的WordPress和Woocommerce登录和忘记密码屏幕中添加Google No Captcha ReCaptcha复选框。拒绝访问自动脚本,同时通过选中框使人们可以轻松登录。正如谷歌所说,它是“坚持机器人,对人类来说很容易。” 屏幕截图 配置选项屏幕 登录屏幕一旦配置 安装 正常安装WordPress插件。 FAQ 为什么要安装此插件? 许多Worpdress网站都被试图一遍又一遍地登录管理员的自动脚本轰炸。 No Captcha是一个非常简单的Google支持的测试,可以快速拒绝访问自动脚本。立即使您的WordPress网站更安全,或者可以与其他插件(如Google身份验证器,限制登录尝试等)一起使用,作为深度防御策略的一部分,这本身就很棒。 还有很多其他的插件,我为什么要安装这个? 我不遗余力地尝试确保这个插件易于使用和安装,它兼容不同的WordPress配置,支持多种语言,并且您不会意外地将自己锁定在管理员之外通过使用它。我也在自己的网站上使用它。到目前为止,它只是有效。 我可以帮忙吗? 是的,拜托。在 github 上提交拉取请求。 我在Internet Explorer中遇到reCAPTCHA问题 请参阅此页以获取Google的帮助。 我仍然看到很多蛮力攻击针对我的日志文件中的/wp-login.php reCAPTCHA插件不会阻止暴力攻击的尝试,而只会确保它们不会成功。也就是说,脚本仍然可以尝试对/wp-login.php进行直接的POST攻击,但如果没有正确的reCAPTCHA数据,它们将无法通过(即使他们已经正确猜到了登录名和密码)。要防止对/wp-login.php重复尝试,请考虑使用限制登录尝试次数的插件。其他方法,例如 Web应用程序防火墙也应该成为您完整的纵深防御策略的一部分。 我在哪里可以了解有关Google reCAPTCHA的更多信息? https://www.google.com/recaptcha/intro/index.html 您有什么无聊的法律免责声明? 此插件与Google无任何关联或认可。 Google是Google,Inc。的注册商标。此插件适用于我(但对我而言),但它只会在登录屏幕上添加reCaptcha并丢失密码表单。它没有将recaptcha放在注册页面上。我只安装了插件,看看它是否在注册页面上实现但没有提到。我发现很奇怪有人会麻烦创建一个插件,但中途停止。但不幸的是,这正是它的本质。这就像购买一辆只能在每年的第13个月的周三,周六和每8个星期一运行的汽车。 :/俗话说“关闭,但没有雪茄。”如果你允许在你的网站上注册,这不是你的插件。我给它2星,因为它似乎最不起作用。

Acunetix WP Security – WordPress plugin WordPress插件下载
点击下载 Acunetix WP Security 插件描述 Acunetix WP安全插件是一款免费且全面的安全工具,可帮助您保护WordPress 安装并建议纠正措施:保护文件权限,数据库安全性,版本隐藏, WordPress管理员保护等等。 Acunetix WP Security会检查您的WordPress网站/博客是否存在安全漏洞,并建议纠正措施,例如: PasswordsFile permissionsDatabase securityVersion hidingWordPress admin protection / security从核心代码 删除WP Generator META标记要求 WordPress版本3.0及更高版本PHP5(使用PHP解释器测试> = 5.2.9) 主要安全功能: 用于灾难恢复的WordPress数据库的MultiSite readyEasy备份将index.php的login-pageAddition的错误信息删除到wp-content,wp-content / plugins,wp-content / themes和wp-content / uploads目录,以防止目录列表删除wp-version,除了在真实简单发现元标记的admin-areaRemoval中删除Windows Live Writer元标记删除内核更新非管理员的信息删除非管理员的插件更新信息的删除非管理员的主题更新信息的删除(仅限WP 2.8及更高版本)隐藏wp -version在后端 – 仪表板中为非管理员在脚本和样式表中删除URL中的版本仅在前端报告扫描WordPress博客后的安全性概述在安全检查后报告文件权限实时监控您的网站活动的集合工具更改数据库prefixDisabling数据库错误报告(如果已启用)禁用PHP错误报告 有关Acunetix WP安全性插件和其他的更多信息WordPress安全新闻,访问 Acunetix博客并加入我们的 Facebook 页面。在 Acunetix WP Security插件论坛上发布任何问题或反馈。 WordPress安全 安全扫描程序: 扫描WordPress安装文件/目录权限漏洞修复纠正措施扫描一般安全漏洞= License = 好消息,此插件对所有人免费!由于它是根据GPL发布的,因此您可以在个人或商业博客上免费使用它。 […]

Safe SVG – WordPress plugin WordPress插件下载
点击下载 安全SVG 插件描述 安全SVG是在WordPress中允许SVG上传的最佳方式! 它使您能够允许SVG上传,同时确保它们已经过清理,以阻止影响您网站的SVG / XML漏洞。 它还使您能够在所有视图中预览媒体库中上传的SVG。 喜欢安全的SVG?尝试专业版以获得额外功能。 免费功能 已清理的SVG – 不允许上传未经过清理的文件,从而在WordPress网站中打开安全漏洞。 在媒体库中查看SVG – 猜测哪个SVG是正确的SVG的日子已经过去了,我们将在WordPress媒体库中启用SVG预览。 Pro功能 SVGO优化 – 您可以选择在上传时通过SVGO服务器运行SVG以节省空间。 选择谁可以上传 – 将SVG上传限制在WordPress网站上的某些用户或允许任何人上传。 高级支持 – 专业用户获得高级支持,而我们业余时间在WordPress论坛中提供免费支持 最初为#24251 提供概念验证SVG清理通过以下库完成: https://github.com/darylldoyle/svg-sanitizer 安装 通过WordPress目录安装或下载,解压缩并将文件上传到 / wp-content / plugins / 目录 FAQ 我们可以更改允许的属性和标签吗? 是的,这可以使用 svg_allowed_attributes 和 svg_allowed_tags 过滤器。 他们接受一个必须返回的论点。请参阅下面的示例: add_filter(’svg_allowed_attributes’,function($ attributes){//在这里做你想要的…返回$ attributes;}); add_filter(’svg_allowed_tags’,function ($ tags){//在这里做你想要的…返回$ tags;}); 评论

BulletProof Security – WordPress plugin WordPress插件下载
点击下载 BulletProof Security 插件描述 WordPress安全保护:恶意软件扫描程序,防火墙,登录安全,数据库备份,反垃圾邮件&多得多。查看下面的安全功能。在下面的FAQ帮助部分下查看BulletProof安全功能详细信息。通过添加额外的BulletProof Security Bonus自定义代码,进一步保护您的WordPress网站。请参阅下面的常见问题解答帮助部分下的BulletProof Security Bonus Custom Code。有效,可靠&易于使用的WordPress安全插件。 BulletProof安全功能要点 一键安装向导设置向导AutoFix(自动清单|自动设置|自动清除)MScan恶意软件扫描程序.htaccess网站安全保护(防火墙)隐藏插件文件夹|文件Cron(HPF)登录安全性和放大器; MonitoringJTC-Lite(限制版本的BPS Pro JTC反垃圾邮件|反黑客)空闲会话注销(ISL)验证Cookie过期(ACE)数据库备份:完整|部分数据库备份|手动|预定数据库备份|电子邮件Zip备份| Cron删除旧BackupsDB表前缀ChangerSecurity LoggingHTTP错误LoggingFrontEnd | BackEnd维护ModeUI主题皮肤更换器(3个主题皮肤)广泛的系统信息 BulletProof Security Pro功能要点 一键式设置向导设置向导AutoFix(AutoWhitelist | AutoSetup | AutoCleanup) AutoRestore入侵检测&预防系统(ARQ IDPS)隔离入侵检测&预防系统(ARQ IDPS)实时文件监视器(IDPS)MScan恶意软件扫描程序监视器入侵检测系统(IDS)数据库差异工具:数据比较工具DB备份:完整|部分数据库备份|手动|预定数据库备份|电子邮件Zip备份| Cron删除Old BackupsDB状态&信息:广泛的数据库状态& infoPlugin防火墙(IP防火墙):自动白名单& IP地址实时更新JTC反垃圾邮件| Anti-HackerUploads文件夹反漏洞防护(UAEG).htaccess网站安全保护(防火墙)隐藏插件文件夹|文件Cron(HPF)自定义php.ini网站SecurityLogin Security&监控带仪表板警报|状态显示&其他选项/功能空闲会话注销(ISL)Auth Cookie过期(ACE)F-Lock:只读文件LockingFrontEnd | BackEnd维护模式安全LoggingHTTP错误LoggingPHP错误LoggingDB表前缀ChangerS-Monitor:监控&警报CorePro工具:16个mini-pluginsHeads Up仪表板状态DisplayUI主题换肤器(3个主题皮肤)丰富的系统信息查看所有BulletProof Security Pro功能详细信息 BulletProof安全和设置视频教程 BulletProof安全建议视频教程 BulletProof安全自定义代码视频教程 BulletProof安全安全日志视频教程 帮助信息 可在 AIT-pro.com论坛网站上找到广泛的帮助信息,并单击BulletProof Security插件页面上的自述帮助按钮。有关BulletProof 安全插件功能和常见问题的详细信息,请参阅下面的常见问题解答部分。 BPS插件帮助和常见问题选项卡页面还包含其他帮助链接。 屏幕截图 防爆安全 […]

VaultPress – WordPress plugin WordPress插件下载
点击下载 VaultPress 插件描述 VaultPress 是由实时备份和安全扫描服务设计和构建的 Automattic ,这是在WordPress.com上运营(并备份!)数百万个网站的公司。 VaultPress现在由Jetpack提供支持,可以毫不费力地将您网站上的每个帖子,评论,媒体文件,修订版和仪表板设置备份到我们的服务器上。使用VaultPress,您可以抵御黑客,恶意软件,意外损坏和主机中断。 要订阅,请访问 VaultPress.com 。 安装 访问我们的计划页面并选择最适合您需求的订阅。按照屏幕上的说明退房并付款。我们将自动安装和配置VaultPress为了你。 如果您遇到任何困难,请联系我们 常见问题 在 http://help.vaultpress.com上查看我们的常见问题解答列表。 / faq / 每个计划中包含哪些内容? 所有计划都包括整个站点的自动日常备份(无限存储空间),一键还原,统计信息,优先级支持,暴力攻击保护,正常运行时间监控,垃圾邮件防护,站点迁移和活动日志。 个人和高级计划仅限于30天的备份存档,而Professional则无限制。 Premium和Professional计划还提供针对恶意软件和渗透的自动安全扫描,Professional计划还提供自动威胁解决方案。 访问我们的网站以获取更多详细信息和最新信息。 我可以使用VaultPress保护多少个网站? VaultPress订阅适用于单个W.ordPress网站。您可以为每个WordPress网站购买额外的订阅,并在一个地方管理它们。 VaultPress是否可以与WordPress 3.0多站点安装一起使用? 是的,VaultPress支持多站点安装。每个站点都需要自己的订阅。 评论

Shield Security for WordPress – WordPress plugin WordPress插件下载
点击下载 WordPress的屏蔽安全 插件描述 WordPress 的强大安全性不需要 > hard WordPress安全插件没有充分理由如此复杂。它不一定是这样。 Shield是最容易安装的安全插件 – 您只需将其激活即可。然后,一个漂亮的分步向导将引导您完成基本配置。 只要你准备好,你就可以深入挖掘。 信任:盾完全可以说它会做什么 过去你可能已经失望了,但是Shield是WordPress安全解决方案,它做了它所说的它会做的事情 – 保护您的网站。 持续通知不正常。你已经很忙了! 从安全插件接收持续警报不是“安全”。这只是噪音。我在网站上找到的最有用的插件。

BBQ: Block Bad Queries – WordPress plugin WordPress插件下载
点击下载 烧烤:阻止错误查询 插件描述 安装,激活和完成! WP的最快的防火墙插件提供强大的保护。 阻止错误查询(BBQ)是一个简单的超快插件,可以保护您的网站免受恶意URL请求的侵害。 BBQ会检查所有传入的流量并安静地阻止包含令人讨厌的内容的错误请求,例如 eval(, base64_ 和过长的请求字符串。对于无法使用的网站,这是一个简单但可靠的解决方案使用强大的.htaccess防火墙。 令人敬畏的功能 100%即插即用功能无需配置(它只是工作)生于速度和简单,无褶边100%专注于安全性和性能阻塞广泛的恶意请求块目录遍历攻击块可执行文件uploadsBlocks SQL注入攻击基于 5G / 6G防火墙扫描所有传入流量并阻止不良请求扫描所有类型的请求:静默地使用GET,POST,PUT,DELETE等工具来保护您的siteHassle-free安全插件,该插件易于使用经过充分测试,无错误性能与其他安全插件兼容。定期更新和“fu确保“通过自定义阻止的字符串白名单/黑名单插件 GDPR 此插件不会收集任何用户数据。因此,不做任何事情使您的网站 符合GDPR。我已尽力确保此插件符合100%GDPR标准,但我不是律师,因此无法保证任何事情。要确定您的网站是否符合GDPR标准,请咨询律师。 与Gutenberg Block Editor完美配合使用 Pro Version 如需高级保护和精彩功能,请查看 BBQ Pro 。 支持此插件的开发 我开发并维护这个免费的插件,热爱WordPress社区。为了表示支持,你可以捐款 或购买我的一本书: WordPress之道 进入WordPress .htaccess轻松 WordPress主题深度 和/或购买我的一个优质WordPress插件: BBQ Pro – 超快速WordPress防火墙 Blackhole Pro – 自动阻止坏机器人 Banhammer Pro – 监控流量并禁止坏人 USP Pro – 无限制的前端表格 链接,推文和喜欢也赞赏。谢谢! 🙂 安装 […]

underConstruction – WordPress plugin WordPress插件下载
点击下载 underConstruction 插件描述 创建一个“即将推出”页面,该页面将显示所有未登录的用户。在实时服务器上开发网站,但世界上无法看到它 屏幕截图 显示的默认页面(这可以被覆盖) 选择了默认页面的编辑屏幕 选择了自定义文本选项的编辑屏幕 选择了自定义HTML选项的编辑屏幕 安装 将文件夹上传到 / wp-content / plugins / 目录通过WordPress的“插件”菜单激活插件如果要更改显示的页面外观,单击设置 – >正在构建并更改其中的设置。 FAQ 安装说明将文件夹上传到 / wp-content / plugins / 目录通过WordPress的“插件”菜单激活插件如果要更改显示的页面外观,单击设置 – >正在构建并更改其中的设置。我已完成它,并禁用插件,但“正在建设中”消息仍然显示! 如果您已禁用该插件,它将不再显示任何内容。要超级确定,请尝试删除插件文件。但通常,问题是您正在查看页面的缓存版本。尝试强制刷新浏览器,然后尝试清除服务器上的缓存并再次强制刷新。如果你有一个像W3 Total Cache这样的缓存插件,请务必清除它! 我看不到下面的构造ction页面! 只要您已登录,您将无法看到它。这是一个功能!这样,当您登录时,您可以照常工作。要预览它的外观,要么a)注销,要么b)尝试在另一个浏览器中查看 我可以放入什么样的HTML? 输入整个HTML文件的内容。您可以包括内联样式或外部样式表和外部图像的链接。 我对你的插件有一个想法! 那很好。我总是对用户输入持开放态度,我想添加一些我认为对很多人有用的东西。访问此插件的主页并发表评论,我会尽快添加功能。 我发现了一个错误! 糟糕。这肯定很尴尬。如果您发现此插件存在问题,您可以重现,如果您不介意在主页上留下关于如何使其中断的消息,我真的想尝试修复它!此外,这与一些插件不兼容,特别是那些更改默认登录URL的插件。 这个插件给了我很多帮助,我该如何支持它? 我有几个人问我这个问题。如果您喜欢,请访问WordPress.org并给它评分!然后更多的人可以享受它。如果你真的喜欢它,你可以随时给我买咖啡。 🙂我的网站上有捐赠链接。 你在这里没有回答我的问题 抱歉,我收到了很多问题。但访问该插件的主页并留下评论。他们直接进入我的收件箱,好几天我可能无法做到,我保证会回复你。 评论

SiteGuard WP Plugin – WordPress plugin WordPress插件下载
点击下载 SiteGuard WP插件 插件描述 您可以在英文页面上找到文档,常见问题和更多详细信息。 日文页面。 只需安装SiteGuard WP插件,WordPress的安全性就得到了改进。 此插件是一个安全插件,专门用于强力攻击的登录攻击,例如保护和管理功能。 注释 它不支持WordPress的多站点功能。它仅支持Web服务器的Apache 1.3,2.x。要使用CAPTCHA功能,扩展库“mbstring”和“gd”应该安装在php上。要使用管理页面过滤功能和登录页面更改功能,应在Apache上加载“mod_rewrite”。要使用WAF Tuning支持,应在Apache上安装WAF(SiteGuard Lite)。 有以下功能。 管理页面IP过滤器 它是防止攻击管理页面的功能(在wp-admin下)。从连接源IP地址访问,不登录管理页面,404(未找到)被返回。 在登录时,记录连接源IP地址,并允许访问该页面。 按顺序删除未登录超过24小时的连接源IP地址。 可以指定排除此功能的URL(在wp-admin下)。 重命名登录 这是减少针对非法登录尝试攻击(如暴力攻击或密码列表攻击)的漏洞的功能。 登录页面名称(wp-login.php)已更改。初始值为“login_< 5 random digits>”但可以将其更改为收藏夹名称。 CAPTCHA 减少漏洞的功能a获得非法登录尝试攻击,例如暴力攻击或密码列表攻击,或收到较少的垃圾评论。对于CAPTCHA的角色,可以选择平假名和字母数字字符。 登录锁 这是减少非法登录尝试攻击(如强力攻击或密码列表攻击)的漏洞的功能。 特别是,它是防止自动攻击的功能。登录失败次数达到的连接源IP地址在指定时间内被阻止指定的时间。 未锁定每个用户帐户。 登录提醒 此功能可让您更轻松地注意到未经授权的登录。登录后将向登录用户发送电子邮件。如果您收到电子邮件,但没有登录的想法,请怀疑未经授权登录。 一次失败 这是减少密码列表攻击漏洞的功能。即使登录输入正确,第一次登录也必须失败。 5秒后,在60秒内,另一个正确的登录输入使登录成功。在第一次登录失败时,将显示以下错误消息。 禁用Pingback 禁用pingback功能并防止滥用。 更新通知 安全基础是始终使用最新版本。如果需要WordPress核心,插件和主题更新,请发送电子邮件通知管理员。 WAF调整支持 创建规则以避免WordPress中的错误检测(包括正常访问时发生403错误)的功能如果安装了JP-Secure的WAF(SiteGuard Lite)一个Web服务器。 WAF防止外部攻击Web服务器,但是对于某些WordPress或插件功能,WAF可能会检测到实际上没有攻击的攻击和b锁定功能。 ワードプレスのデフォルトの仕様だと思いますが,/可湿性粉剂管理员/にアクセスするとプラグインで変更したログイン画面のURLヘリダイレクトされてしまいますのでこちらの改善もお愿いいたします。例)例如.co.jp / wp-admin↓リダイレクトexample j p ; add_filter(’auth_redirect_scheme’,’stop_redirect’,9999); function stop_redirect($ scheme){if($ […]

Anti-Malware Security and Brute-Force Firewall – WordPress plugin WordPress插件下载
点击下载 防恶意软件安全和暴力防火墙 插件描述 功能: 运行完成扫描以自动删除已知的安全威胁,后门脚本和数据库注入.Firewall阻止SoakSoak和其他恶意软件利用Revolution Slider和其他已知漏洞的插件。升级易受攻击的timthumb脚本版本。点击下载定义更新以防范新威胁。 高级功能: 修补您的wp-login和XMLRPC以阻止暴力和DDoS攻击。检查WordPress核心文件的完整性。运行完整扫描时自动下载新的定义更新。 12月31日更新 在 GOTMLS.NET 注册此插件并访问“已知威胁”的新定义,并添加自动删除等功能,以及针对特定安全漏洞的补丁旧版本的timthumb。注册密钥后,可以在管理员中自动下载更新的定义文件。否则,此插件只会扫描“潜在威胁”,并由您自行识别并删除恶意攻击。 注意:此插件调用GOTMLS.NET来检查更新,这与WordPress在检查新版本的插件和主题时的操作非常不同。保持最新是任何安全插件的重要组成部分,此插件可以在有新的插件和定义更新时通知您。如果您对“手机之家”脚本过敏,请不要使用此插件(或者根本不使用WordPress)。 特别感谢: Clarus Dignus对横幅图像的设计建议和平面设计工作.Jelena Kovacevic和Andrew Kurt是webhostinghub.com提供西班牙语翻译.Marcelo Guernieri为巴西葡萄牙语翻译.Umut Can Alparslan为土耳其语翻译。 屏幕截图 显示防恶意软件选项的菜单。 管理员中的“扫描设置”页面。 发现某些威胁的示例扫描。 “自动修复”修复威胁时的结果窗口。 隔离区显示已经修复的威胁。 安装 点击下载并将插件解压缩到WordPress插件目录中(通常为 / wp-content / plugins / )。通过“插件”菜单激活插件在您的WordPress Admin.Register上的gotmls.net并下载最新的定义更新以扫描已知威胁。 常见问题 我为什么要注册? 如果您在 GOTMLS.NET 上注册,您将可以访问新威胁的下载定义,并添加自动删除“已知威胁”等功能以及针对特定安全问题的补丁,例如旧版本的timthumb和粗暴-force对wp-login.php的攻击。否则,此插件仅扫描您网站上的“潜在威胁”,然后由您识别坏处的商品并相应地删除它们。 如何修补Revolution Slider漏洞? 很简单,如果您已经在您的网站上安装并激活了我的防恶意软件插件,那么它将自动阻止利用Revolution Slider漏洞的企图。 如何修补wp-login漏洞? WordPress登录页面容易受到暴力攻击(就像任何其他的一样)杜松子酒页面。这些类型的攻击现在变得越来越普遍,有时可能会导致服务器变慢或无响应,即使攻击无法成功访问您的站点。此插件可以应用一个补丁,只要检测到此类攻击,该补丁就会阻止对WordPress登录页面的访问。只需在“防恶意软件设置”页面上单击“暴力保护”下的“安装补丁”按钮即可。有关此主题的更多信息请阅读我的博客。 为什么我不能自动删除黄色的“潜在威胁”? 这些文件中的许多文件可能出于完全合法的原因使用eval和其他强大的PHP函数,并且从文件中删除该代码可能会削弱甚至破坏您的网站,因此我只为“知识威胁”启用了自动删除功能。 我如何知道任何“潜在威胁”是否危险? 单击链接的文件名进行检查,然后单击文件内容框上方的每个编号链接以突出显示可疑代码。如果您无法判断代码是否是恶意代码,请单独留下或让其他人为您查看代码。如果您发现它是恶意的,请将该文件的副本发送给我,以便我可以将其作为“知识威胁”添加到我的定义更新中,然后可以自动删除它。 如果扫描部分卡住怎么办? 首先离开它一段时间。如果你的服务器上有很多文件,它可能需要很长时间,有时可能看起来根本没有移动,即使它确实有效。如果它在一段时间后仍然卡住,请尝试再次运行扫描,请确保同时尝试完成扫描和快速扫描。 我是如何在第一时间被黑客攻击的? 首先,不要亲自接受攻击。许多黑客经常运行自动脚本,爬行互联网寻找简单的目标。你的网站pr因为你在不知不觉中成为一个容易攻击的目标,所以很可能被黑了。这可能是因为您运行的是旧版本的WordPress,或者安装了带有后门或已知安全漏洞的插件或主题。然而,我看到的最常见的感染类型是交叉渗透。当您的站点与其他受感染的可利用站点共享服务器时,可能会发生这种情况。在大多数共享托管环境中,黑客可能会使用一个受感染的站点来感染同一服务器上的其他站点,有时即使这些站点位于不同的帐户上也是如此。 […]

Admin Menu Editor – WordPress plugin WordPress插件下载
点击下载 管理员菜单编辑器 插件描述 管理员菜单编辑器允许您手动编辑仪表板菜单。您可以重新排序菜单,显示/隐藏特定项目,更改预设等。 功能 更改菜单标题,URL,图标,CSS类等。通过拖放操作组织菜单项。 drop。通过设置所需的功能或角色来更改菜单权限。将菜单项移动到其他子菜单。创建指向仪表板任何部分或外部URL的自定义菜单。隐藏/显示任何菜单或菜单项。隐藏菜单对所有用户都是不可见的,包括管理员。 专业版可让您设置每个角色的菜单权限,隐藏除特定用户以外的所有人的菜单,导出管理菜单,在菜单级别之间拖动项目,在新窗口中打开菜单以及更多。 尝试在线演示。 注释 如果删除任何默认菜单,它们将在保存后重新出现。这是设计的。要摆脱好的菜单,要么隐藏它,要么更改它的访问权限。在免费版本中,不可能给角色访问之前看不到的菜单项。您只能进一步限制菜单访问。在紧急情况下,您可以通过访问http://example.com/wp-admin/?reset_admin_menu=1(将example.com替换为您的站点)将菜单配置重置为默认值URL)。您必须以管理员身份登录才能执行此操作。 屏幕截图 插件界面 创建的示例菜单插件 通过拖放重新排序菜单项 Installati在 正常安装 点击下载admin-menu-editor.zip文件到您的计算机。解压缩文件。上传 admin-menu-editor 目录到 / wp-content / plugins / 目录。通过WordPress的“插件”菜单激活插件。 就是这样。您可以通过转到设置 – >来访问菜单编辑器。菜单编辑器。插件将在您第一次运行时自动加载当前菜单配置。 WP MultiSite安装 如果您在多站点(“网络”)模式下设置了WordPress,您还可以将管理菜单编辑器安装为全局插件。这样,您就可以立即编辑所有网站和用户的“仪表板”菜单。 点击下载admin-menu-editor.zip文件到您的计算机。解压缩文件。在您网站的 wp-content 目录中创建一个名为 mu-plugins 的新目录(除非已存在)。将 admin-menu-editor 目录上传到 / wp-content / mu-plugins / 。移动 admin-menu-editor-mu.php 来自 admin-menu-editor /包括至 / wp-content / mu-plugins / 。 […]

Sucuri Security – Auditing, Malware Scanner and Security Hardening – WordPress plugin WordPress插件下载
点击下载 Sucuri Security – 审计,恶意软件扫描程序和安全加固 插件描述 Sucuri Inc.是所有相关事务的全球公认权威机构网站安全,专注于WordPress安全。 Sucuri Security WordPress插件对所有WordPress用户免费。它是一个安全套件,旨在补充您现有的安全状况。它为其用户提供了一系列用于其网站的安全功能,每个功能都旨在对其安全状况产生积极影响: 安全活动审核文件完整性监控远程恶意软件扫描黑名单监控有效安全加固邮件安全操作安全通知网站防火墙(高级版) 屏幕截图 WordPress完整性工具 – 检测添加,修改和删除的文件。 Integrity Diff Utility – 显示核心WordPress文件的差异。 审核日志和恶意软件扫描程序 – 报告可疑事件和恶意代码。 Sucuri防火墙 – 设置可见性,审核日志,IP黑名单和缓存。 网站强化 – 提供多种选项以提高网站的安全性。 登录失败 – 显示登录尝试失败,登录成功和在线用户失败。 后黑客工具 – 提供多种工具,以便在黑客的可疑之后做出反应。 设置 – 提供多项设置以配置功能插件的lity。 安装 Sucuri WordPress安全插件的安装非常简单直接。有关该过程的详细分类此处(包括图像),但是,下面我们概述了最基本的步骤。 要安装Sucuri Security并补充您的安全状态: 登录您的WordPress管理面板,在侧栏中选择“插件”,然后选择“添加新”,输入“sucuri”或“sucuri-scanner “在搜索框中,安装选项”他们帮助我清理了几个讨厌的感染

Limit Login Attempts Reloaded – WordPress plugin WordPress插件下载
点击下载 限制登录尝试重新加载 插件描述 限制通过正常登录以及使用auth cookies。 默认情况下,WordPress允许通过登录页面或发送特殊cookie进行无限次登录尝试。这允许相对容易地通过蛮力破解密码(或哈希)。 限制登录尝试重新加载阻止Internet地址在达到指定的重试限制后进一步尝试,使得暴力攻击变得困难或不可能。 功能: 限制登录时的重试次数(每个IP)。这是完全可自定义的。限制以相同方式使用授权cookie登录的尝试次数。通知用户登录页面上的剩余重试或锁定时间。可选日志记录和可选电子邮件通知。在反向代理后面处理服务器。可以将IP和用户名列入白名单/黑名单.Scurcuri网站防火墙兼容性。 XMLRPC 网关保护。 Woocommerce 登录页面保护。 多站点与额外MU设置的兼容性。符合 GDPR 。启用此功能后,所有记录的IP都会被混淆(md5-hashed)。 从旧的Limit Login Attempts插件升级 转到站点后端的插件部分。移动Limit Login Attempts插件。安装Limit Login Attempts Reloaded插件。 您的所有设置都将保持完好! Limit Login Attempts Reloaded插件目前支持许多语言,但我们欢迎任何其他语言。 帮助我们将限制登录尝试重新加载到更多文化中。 翻译:保加利亚语,巴西葡萄牙语e,加泰罗尼亚语,中文(繁体),捷克语,荷兰语,芬兰语,法语,德语,匈牙利语,挪威语,波斯语,罗马尼亚语,俄语,西班牙语,瑞典语,土耳其语 插件仅使用标准操作和过滤器。 基于Johan Eenfeldt的Limit Login Attemps插件的原始代码。 屏幕截图 登录失败后登录屏幕,其余重试次数 锁定登录屏幕 WordPress 4.5.3中的管理界面 评论

All In One WP Security & Firewall – WordPress plugin WordPress插件下载
点击下载 All In One WP Security&防火墙 插件描述 一个易于使用,易于使用,稳定且支持良好的WORDPRESS安全插件 WordPress本身是一个非常安全的平台。但是,通过使用强制执行许多良好安全实践的安全插件,可以为您的站点添加一些额外的安全性和防火墙。 All In One WordPress安全插件将您的网站安全性提升到一个全新的水平。 此插件由专家设计和编写,易于使用和理解。 它通过检查漏洞以及实施和实施最新推荐的WordPress安全实践和技术来降低安全风险。 All In One WP Security还使用前所未有的安全点评分系统,根据您激活的安全功能来衡量您保护站点的程度。 我们的安全和防火墙规则分为“基本”,“中间”和“高级”。这样,您可以逐步应用防火墙规则,而不会破坏网站的功能。 All In One WordPress安全插件不会减慢您的网站速度,并且100%免费。 访问 WordPress安全插件页面以获取更多详细信息。 以下是此插件中提供的安全和防火墙功能列表: 用户帐户安全 检测是否存在具有默认“admin”用户名的用户帐户将用户名更改为您选择的值。插件还将检测您是否有任何具有相同登录名和显示名的WordPress用户帐户。拥有帐户其中显示名称与登录名相同是不好的安全措施,因为您使黑客更容易50%因为他们已经知道登录名。密码强度工具允许您创建非常强的密码。停止用户枚举。因此,用户/机器人无法通过作者永久链接发现用户信息。 用户登录安全 使用登录锁定功能防止“强力登录攻击”。具有特定IP地址或范围的用户将根据配置设置被锁定在系统之外一段预定的时间,并且您还可以选择在有人因为登录尝试次数过多而被锁定时通过电子邮件通知 。 作为管理员,您可以查看所有已锁定用户的列表,这些用户显示在易于阅读和可导航的表格中,您还可以通过单击按钮解锁单个或批量IP地址。 在可配置的时间段后强制注销所有用户 监视/查看失败的登录尝试,显示用户的IP地址,用户ID /用户名和登录尝试失败的日期/时间 监视/通过跟踪用户名,IP地址,登录日期/时间和注销日期/时间来查看系统上所有用户帐户的帐户活动。 能够自动锁定尝试使用无效用户名登录的IP地址范围。能够查看当前登录到您站点的所有用户的列表。允许您在特殊白名单中指定一个或多个IP地址。白名单IP地址可以访问您的WP登录页面。将Google reCaptcha或普通数学验证码添加到WordPress登录表单。将Google reCaptcha或简单数学验证码添加到您的WP登录系统的忘记密码表单中。 用户注册安全 启用WordPress用户帐户的手动批准。如果您的网站允许人们通过该网站创建自己的帐户通过WordPress注册表,您可以通过手动批准每次注册来最小化垃圾邮件或虚假注册。能够将Google reCaptcha或普通数学验证码添加到WordPress的用户注册页面,以保护您免受垃圾邮件用户注册。能够将Honeypot添加到WordPress的用户登记表以减少机器人的登记尝试。 数据库安全 只需单击按钮,即可轻松将默认WP前缀设置为您选择的值。可以随时轻松自动备份和发送电子邮件通知或立即进行数据库备份。 文件系统安全性 识别具有不安全权限设置的文件或文件夹,并通过单击按钮将权限设置为推荐的安全值。通过禁用WordPress管理区域中的文件编辑来保护PHP代码。从单个菜单页面轻松查看和监控所有主机系统日志,随时了解服务器上发生的任何问题或问题,以便快速解决这些问题。防止人们访问readme.html,license.txt和wp-config-sample WordPress网站的.php文件。 htaccess和wp-config.php文件备份和还原 轻松备份原始.htaccess和wp-config.php文件,以防您需要使用它们来恢复损坏的功能。修改当前活动的内容管理仪表板中的.htaccess或wp-config.php文件,只需点击几下 黑名单功能 通过指定IP地址或使用通配符指定IP范围来禁止用户。通过指定用户代理来禁止用户。 防火墙功能 此插件允许您通过htaccess文件轻松地为您的站点添加大量防火墙保护。您的Web服务器会处理一个htaccess文件。所以这些防火墙规则会在更改您站点上的WordPress代码之前停止恶意脚本。 […]

iThemes Security (formerly Better WP Security) – WordPress plugin WordPress插件下载
点击下载 iThemes Security(以前的Better WP Security) 插件描述 iThemes Security是排名第一的WordPress安全插件 iThemes Security(以前的Better WP Security)为您提供超过30种方法来保护和保护您的WordPress网站。平均每天有3万个新网站被黑客攻击。由于插件漏洞,弱密码和过时的软件,WordPress网站可以成为攻击的简单目标。 大多数WordPress管理员不知道他们是易受攻击的,但iThemes Security可以锁定WordPress,修复常见漏洞,阻止自动攻击并增强用户凭据。借助为有经验的用户提供的高级功能,我们的WordPress安全插件可以帮助强化WordPress。 iThemes维护和支持 自2008年以来,iThemes一直在构建和支持WordPress工具,如BackupBuddy,我们的 WordPress备份插件。凭借我们全系列的WordPress 插件,主题和培训,WordPress安全性是为您提供构建WordPress网站所需的一切的下一步。 获取插件支持和专业功能 通过我们的专家团队和专业人士的专业支持让您更加安心,通过 iThemes Security Pro将您网站的安全性提升到新的水平123>。 Pro功能: 双因素身份验证 – 使用Google身份验证器或Authy等移动应用生成代码或通过电子邮件将生成的代码发送给您.WordPress Salts&安全密钥 – iThemes安全插件可以轻松更新您的WordPress密钥和盐.Malware扫描计划 – 让您的网站每天自动扫描恶意软件。如果发现问题,则会发送电子邮件随详细信息发送。密码安全 – 直接从您的个人资料屏幕生成强密码。密码到期 – 设置最长密码年龄并强制用户选择新密码。您还可以强制所有用户立即选择新密码(如果需要).Google reCAPTCHA – 保护您的网站免受垃圾邮件发送者的侵害。用户操作日志记录 – 跟踪用户编辑内容,登录或注销的时间。导入/导出设置 – 节省设置多个时间WordPress sites.Dashboard Widget – 直接从WordPress仪表板管理重要任务,如用户禁止和系统扫描。在线文件比较 – 当检测到文件更改时,它将扫描文件的来源以确定更改是否是恶意的。目前仅适用于WordPress核心,但插件和主题即将到来。临时权限提升 – 为承包商或其他人提供临时管理员或编辑者访问您的站点,自动重置自己.wp-cli集成 – 从命令行管理您站点的安全性。 iThemes同步集成 管理多个WordPress网站?管理离开模式,释放锁定并使用iThemes […]
判断Android文件名是否安全技巧 Android开发技术
有时候我们在处理用户输入的文件名时需要多加小心,对于Android文件名来说可以使用Java自带的正则表达式库轻松判断,Android123给出大家两种重载方式以方便不同的场合。这两个方法可以直接静态调用,传入完整路径或文件名均可。 public static boolean IsFileNameOK(String filepath) { return Pattern.compile("[\\w%+,./=_-]+").matcher(filepath).matches(); } public static boolean IsFileNameOK(File file) { return Pattern.compile("[\\w%+,./=_-]+").matcher(file.getPath()).matches(); }

