任何问题请联系WX:uu16853

买模板送网站采集器 让你轻松放开双手运营网站!

购买更多有优惠!

如何更改WordPress数据库前缀以提高安全性

WordPress数据库就像是你整个WordPress站点的大脑,因为每一个单独的信息都存储在那里,因此使它成为黑客最喜欢的目标。垃圾邮件发送者和黑客运行用于SQL注入的自动代码。不幸的是,许多人在安装WordPress时忘记了更改数据库前缀。这使得黑客更容易通过以默认前缀为目标来计划大规模攻击WP_。保护数据库的最聪明的方法是更改数据库前缀,这在您正在设置的站点上非常容易做到。但只需几个步骤,就可以在不完全破坏WordPress数据库前缀的情况下,为您已建立的站点正确地更改该前缀。 视频教程 订阅塔克网 如果您不喜欢视频或需要更多说明,请继续阅读。 制备 我们建议您在执行本教程中建议的任何操作之前备份WordPress数据库。保持网站的每日备份是很重要的,我们推荐BackupBuddy插件来做到这一点。接下来,我们建议您将访问者重定向到临时维护页面。 Wp-config.php中的更改表前缀 打开WordPress根目录中的wp-config.php文件。将表前缀行从WP_其他像这样的东西Wp_a123456_ 因此,这条线应该是这样的: 总共有11个默认的WordPress表格,所以手动更改它们会很痛苦。 这就是为什么为了加快速度,我们提供了一个您可以使用的SQL查询。 RENAME table `wp_commentmeta` TO `wp_a123456_commentmeta`; RENAME table `wp_comments` TO `wp_a123456_comments`; RENAME table `wp_links` TO `wp_a123456_links`; RENAME table `wp_options` TO `wp_a123456_options`; RENAME table `wp_postmeta` TO `wp_a123456_postmeta`; RENAME table `wp_posts` TO `wp_a123456_posts`; RENAME table `wp_terms` TO `wp_a123456_terms`; RENAME table `wp_termmeta` TO `wp_a123456_termmeta`; RENAME table `wp_term_relationships` TO […]

Stop User Enumeration – WordPress plugin WordPress插件下载

点击下载 停止用户枚举 插件描述 停止用户枚举是一个安全插件,旨在检测和防止黑客扫描您的网站以获取用户名。 用户枚举是一种攻击类型,恶意方可以探测您的网站以发现您的登录名。这通常是暴力破解密码攻击的前提条件。 Stop User Enumeration有助于阻止此攻击,甚至允许您记录启动这些攻击的IP以阻止将来的进一步攻击。 如果您使用的是VPS或专用服务器,因为记录了攻击IP,您可以使用(可选的附加配置)fail2ban直接在服务器的防火墙上阻止攻击,这对于VPS所有者来说是一个非常强大的解决方案。阻止暴力攻击以及DDoS攻击。 如果您无权安装fail2ban(例如在共享主机上),您仍然可以使用此插件。为了提高效率,您还可以安装 Fullworks Firewall ,它将以类似于fail2ban的方式运行,但在您的WordPress站点上。 由于WordPress 4.5用户数据也可以通过API调用获得而无需登录,这是一个WordPress功能,但如果你不需要它来获取用户数据,这个插件将限制并记录那也是。 安装 上传 plugin-name.php 到 / wp-content / plugins / 目录通过WordPress的“插件”菜单激活插件如果需要要更改默认设置,请访问设置页面 常见问题 它似乎不起作用! 您是否已登录?此插件不会为登录用户执行任何操作,它仅在您注销时才有效。这是它的设计方式。一个常见的错误是安装插件并对其进行测试,同时仍以管理员身份登录。 是吗?任何设置? 是的,但默认情况下大多数情况都适用 这不适用于PHP 5.2! 此插件不支持PHP 5.2。 PHP 5.2非常老,你真的需要理清你的托管,运行版本的软件超过其支持的生命周期是一个安全风险。 它可以在Multisite上运行吗? 是的 为什么我不用.htaccess阻止 .htaccess解决方案不足以满足各种原因,但大多数关于该主题的已发布帖子不包括POST阻止,REST API阻止和无意中阻止管理员用户访问。并且不要将IP登录到防火墙,主要好处! 它会破坏什么吗? 如果某个人只留下一个评论会被禁止评论留下评论,因为它假设是黑客尝试,但该插件有一些代码可以删除评论作者姓名中的数字 我是否需要fail2ban为此工作? 否,但fail2ban将允许您阻止尝试用户枚举的VPS / Dedicated服务器防火墙上的IP地址。 如果您没有root访问权限(例如,在共享主机上),则无法安装fail2ban,您可以安装并使用 Fullworks Firewall Stop User Enumeration将自动检测到此情况并报告恶意IP地址。 fail2ban配置是什么? 一个fail2ban配置文件,wordpress-userenum.conf位于插件目录stop-user-enumeration […]

WP Hide & Security Enhancer – WordPress plugin WordPress插件下载

点击下载 WP Hide& Security Enhancer 插件描述 完全隐藏WordPress 核心文件,登录页面,主题和插件路径的简单方法。这是对Site Security的巨大改进,没有人会知道你实际运行的是WordPress。提供一种通过删除所有WordPress指纹来清理html的简单方法。 没有文件和目录更改! 任何地方都没有更改文件和目录,所有内容都是虚拟处理的!插件代码使用URL重写技术和WordPress过滤器来应用所有内部功能和特性。一切都是自动完成的,根本不需要用户干预。 真正隐藏WordPress核心文件和插件 该插件不仅允许更改WordPress的默认网址,还隐藏/阻止默认网址!许多类似的代码,只是更改了slug,但默认仍然可以访问,不经意地将WordPress显示为CMS 将默认的WordPress登录URL从wp-admin和wp-login.php更改为完全随意的内容。没有人会知道在哪里尝试猜测登录并入侵您的网站。完全看不见!! WordPress上的完整插件文档隐藏和安全性增强器文档 使用WordPress主题和插件检测器服务/站点进行测试时,任何设置更改可能不会立即反映他们的报告,因为他们使用缓存。因此,您可能希望稍后再次检查,或尝试使用其他内部网址,主页网址使用不是强制性的。 作为广泛使用的最佳内容管理系统,WordPress容易受到大范围的黑客攻击,包括暴力攻击,SQL注入,XSS,XSRF等。尽管WordPress核心是一个由专业爱好者团队维护的非常安全的代码,但额外的插件和主题使得每个网站都成为易受攻击的地方。在许多情况下,这些是由伪开发人员创建的,他们不遵循最佳编码实践,或者根本没有经验来创建安全插件。 统计数据显示,每天都会发现新的漏洞,其中很多都会影响数十万个WordPress网站。 超过99.9%的黑客入侵WordPress网站是自动恶意软件脚本的目标,他们搜索某些WordPress指纹。这个插件隐藏或替换那些痕迹,使得黑客攻击无用。 适用于自定义WordPress目录结构,例如自定义插件,主题,uplaods文件夹。 配置完成后,您需要清除服务器缓存数据和/或任何缓存插件(例如W3缓存),以便创建新的html数据。如果使用CDN,这也应该是缓存清除。 样本用法 主要插件功能: 自定义管理员UrlBlock默认管理员UrlBlock任何直接文件夹访问完全隐藏结构自定义wp-login.php filenameBlock默认wp-login.phpBlock默认wp-signup.phpBlock XML-RPC APINew XML-RPC pathAdjustable主题urlNew子主题urlChange主题样式文件名清除主题样式fileCustom wp-的任何标题包括阻止默认wp-include pathsBlock defalt wp-contentCustom插件urlsIndividual插件url更改阻止默认插件路径新上传urlBlock默认上传urlsRemove wordpress版本发行版块禁用表情符号和所需的javascript代码删除pingback tag删除wlwmanifest MetaRemove rsd_link MetaRemove wpemojiMinify Html,Css,JavaScript 还有很多。 没有其他插件功能以任何方式阻止或干扰,一切都将起作用 此插件允许从 wp-login.php 和 wp-admin 到别的地方。所有原始链接都返回默认主题404 Not Found页面,就像那里没有任何内容一样。除了巨大的安全优势之外,这还可以通过减少PHP代码和MySQL使用来节省大量服务器处理时间,因为暴力攻击会触发错误的URL。 重要:与主要使用重定向的所有其他类似插件相比,此插件返回所有块网址功能的默认主题404错误页面,因此不会显示在所有的链接存在。 从版本1.2开始更改使其无法识别的单个插件网址,例如将域名/wp-content/plugins/woocommerce/中的默认WooCommerce插件网址和依赖关系更改为domain.com/ecommerce/cdn/或任何定制的。 插件部分 重写>主题 新主题路径 – […]

Theme Authenticity Checker (TAC) – WordPress plugin WordPress插件下载

点击下载 主题真实性检查器(TAC) 插件描述 扫描所有主题文件以查找潜在的恶意或不需要的代码。 TAC做什么 TAC代表主题真实性检查器。 TAC搜索每个已安装主题的源文件以查找恶意代码的迹象。如果找到此类代码,TAC将显示主题文件的路径,行号以及可疑代码的小片段。从 v1.3 开始,TAC 也搜索并显示静态链接。 那你做什么?仅仅因为代码存在并不意味着它不应该是甚至没有资格作为威胁,但大多数主题作者不包括WordPress范围之外的代码,并且没有理由混淆他们免费提供的代码。网页。我们建议您将主题作者与脚本找到的代码以及下载主题的位置联系起来。 此插件的真正价值在于您可以快速确定需要清除代码的位置,以便安全地享受您的主题。 历史 当我们在网络上可用的免费WordPress主题中反复发现混淆的恶意代码时,TAC开始了。需要一种快速扫描主题以获取不良代码的方法,因此我们将此插件放在一起。 经过谷歌搜索和我们自己的探索后,我们发现了来自5thiryOne的Derek 关于这个主题的文章。这笔交易是许多第三方网站提供免费的WordPress主题与编码脚本插入 – 有些甚至声称解码乱码构成违反版权法。编码的脚本可能包含各种不需要的有效负载,例如推广第三方站点或前夕n劫持企图。 屏幕截图 TAC报告页面 安装 下载并解压缩最新版本TAC的版本: 上传 tac.php 到 / wp-content / plugins / 目录通过WordPress的“插件”菜单激活插件转到外观 – > WordPress管理员中的TAC扫描结果将显示每个主题,包含任何威胁的文件名和行号。您可以在WordPress主题编辑器中单击要编辑的主题文件的路径 常见问题 安装说明 下载并解压缩最新版本的TAC后: 上传 tac.php 到 / wp-content / plugins / 目录通过WordPress的“插件”菜单激活插件转到外观 – > WordPress管理员中的TAC扫描结果将显示每个主题,包含任何威胁的文件名和行号。您可以在WordPress主题编辑器中单击主题文件的路径进行编辑如果我找到了什么? 联系主题的原作者,仔细检查该部分代码是否应该首先出现在主题中 – 很可能不应该因为没有逻辑原因在主题中有混淆代码。 如果某些内容是恶意的或只是不需要的, TAC 会告诉您要编辑的文件,您甚至可以直接点击文件路径直接进入WordPress主题编辑器。 […]

iThemes Sync – WordPress plugin WordPress插件下载

点击下载 iThemes Sync 插件描述 从一个仪表板管理多个WordPress站点 管理更新(等等! )从一个中央仪表板为您的所有WordPress网站。使用iThemes Sync,不再需要登录多个网站来执行WordPress管理任务。让iThemes Sync成为您的个人WordPress网站助手,具有WordPress管理效率的功能。查看所有 20+种方式iThemes Sync将节省您在WordPress工作流程中的时间。 iThemes维护和支持 iThemes自2008年以来一直在构建WordPress工具,包括iThemes Security,我们的 WordPress安全插件和BackupBuddy,我们的 WordPress备份插件 一个中央仪表板可以节省您的时间 iThemes Sync允许您从一个中央仪表板管理和维护多个WordPress网站。 iTheme Sync不需要登录每个网站,而是为您提供一个查看重要网站数据和执行远程WordPress管理操作的地方。轻松切换到iThemes Sync的单个站点视图,以执行特定于站点的管理操作,例如运行WordPress插件和主题更新,进行远程WordPress备份等。 不再登录多个WordPress网站 – 登录多个网站既繁琐又耗时。不再需要跟上多个用户名和密码。使用Sync,您可以为所有WordPress网站提供一个仪表板。远程执行WordPress管理操作 – iThemes Sync允许您远程执行一系列管理任务,如安装主题和插件,管理注释,运行更新,添加用户等等。保持在WordPress更新之上 – WordPress更新对于se都很重要WordPress网站的好奇心和效率。 iThemes Sync完全改变了你更新WordPress网站的方式 – 现在你可以用click.Bulk从WordPress.org或Zip上传安装主题和插件 – 从WordPress.org搜索和安装并查看你的WordPress.org个人资料收藏。上传主题或插件zip文件或直接从iThemes会员安装主题和插件.WordPress用户管理器 – iThemes Sync中的WordPress用户管理允许您查看网站上的所有用户,编辑用户配置文件并远程删除用户。使用Sync的客户端仪表板,您可以自定义某些用户查看WordPress仪表板的方式.WordPress Post&页面管理器 – 查看您网站上当前帖子和页面的列表,包括标题,作者,上次修改日期,焦点关键字,SEO分数和SEO可读性。重复页面和远程发布 – 一旦点击,您将被带到您网站上的新的重复帖子或页面。远程登录到WordPress&在用户帐户之间切换 – 快速跳转到WordPress站点的WordPress管理仪表板,您将立即从iThemes Sync登录。您还可以在网站上注册的任何WordPress用户帐户之间切换,而无需共享密码信息.WordPress评论管理器 – 查看所有评论(全部,已批准,待处理,垃圾邮件,垃圾箱)和取消批准,标记为垃圾邮件或将评论移至垃圾箱.WordPress数据库优化(专业版) – 确保WordPress网站使用WordPress优化高效运行。同步处理清除后期修订,垃圾评论等操作.WordPress正常运行时间监控(专业版) – Sync Pro提供了一种监控WordPress正常运行时间,停机时间和放大时间的方法。所有WordPress网站的整体表现。在网站停机时收到通知电子邮件,并查看整体WordPress效果的历史记录.EOO Checker […]

WordPress HTTPS (SSL) – WordPress plugin WordPress插件下载

点击下载 WordPress HTTPS(SSL) 插件描述 WordPress HTTPS旨在成为使用SSL的一体化解决方案WordPress网站。 WordPress HTTPS作为SSL插件的“重击者”而闻名。最新版本侧重于速度和性能。 阅读安装指南。如果在设置插件后遇到问题,请查看常见问题解答。如果您仍无法解决问题,将启动支持主题,社区中的某些人可能会为您提供帮助。如果您需要立即协助,我可以租用。不幸的是,我没有时间免费支持这个插件。 如果您的SSL需求很简单,那么WordPress HTTPS有许多出色的轻量级替代品,例如: 非常简单的SSL (非常适合保护整个网站) SSL不安全内容修复程序(非常适合修复大多数不安全的内容错误) 在 https://github.com/Mvied/wordpress-https 问题跟踪器 https://github.com/mvied/wordpress-https/issues 贡献翻译 https://translate.wordpress.org/ projects / wp-plugins / wordpress-https 屏幕截图 WordPress HTTPS设置屏幕 添加强制SSL复选框以添加/编辑帖子屏幕 安装 将 wordpress-https 文件夹上传到 / wp-content / plugins / 目录。通过WordPress中的“插件”菜单激活插件。点击管理员中的“HTTPS设置”页面仪表板中的idebar。如果您使用非默认SSL主机进行HTTPS连接(例如,子域或共享SSL主机),请将整个安全URL输入SSL主机。如果您的安装位于文件夹中,则可以选择是否将其包含在URL中。如果将此项设置为当前未通过HTTPS为WordPress安装提供服务的域并启用强制SSL管理,则会将自己锁定在仪表板之外。按照常见问题解答中的说明重置插件。如果您希望与管理面板的连接安全,请启用强制SSL管理。如果您使用的是非默认SSL主机,请不要使用WordPress的内置FORCE_SSL_ADMIN或FORCE_SSL_LOGIN。如果您希望仅保护管理面板和/或您指定的帖子和页面,请启用独占强制SSL。这将确保任何未指定为安全的内容始终通过HTTP提供。您可以通过更新右侧边栏上的HTTPS框中的设置来单独保护帖子和页面。您可以使用简单的文本匹配或正则表达式使用WordPress HTTPS设置中的URL过滤器指定应该是安全的URL。每个过滤器应该在一行上。 FAQ 安装说明将 wordpress-https 文件夹上传到 / wp-content / plugins / 目录。通过WordPress.Navigate中的“插件”菜单激活插件到仪表板管理侧栏中的HTTPS设置页面。如果您使用非默认SSL主机进行HTTPS连接(例如,子域或共享SSL主机),请将整个安全URL输入SSL主机。如果您的安装位于文件夹中,则可以选择是否将其包含在URL中。如果将此项设置为当前未通过HTTPS为WordPress安装提供服务的域并启用强制SSL管理,则会将自己锁定在仪表板之外。按照常见问题解答中的说明重置插件。如果你喜欢的话您希望与管理面板的连接安全,启用强制SSL管理。如果您使用的是非默认SSL主机,请不要使用WordPress的内置FORCE_SSL_ADMIN或FORCE_SSL_LOGIN。如果您希望仅保护管理面板和/或您指定的帖子和页面,请启用独占强制SSL。这将确保任何未指定为安全的内容始终通过HTTP提供。您可以通过更新右侧边栏上的HTTPS框中的设置来单独保护帖子和页面。您可以使用简单的文本匹配或正则表达式使用WordPress HTTPS设置中的URL过滤器指定应该是安全的URL。每个过滤器应该在一行。如何修复部分加密/混合内容错误? 要确定导致您的信息页不安全的原因,请按照以下说明操作。 点击下载 谷歌浏览器。打开您在谷歌浏览器中遇到问题的页面。打开开发人员工具。 如何访问开发人员工具。 […]

Cerber Security, Antispam & Malware Scan – WordPress plugin WordPress插件下载

点击下载 Cerber Security,Antispam&恶意软件扫描 插件描述 保护WordPress免受黑客攻击,垃圾邮件,特洛伊木马和恶意软件的侵害。 通过登录表单,XML-RPC / REST API请求或使用身份验证cookie限制登录尝试次数,从而减轻暴力攻击。 通过强大的电子邮件,移动和桌面通知跟踪用户和入侵者活动。 停止垃圾邮件:激活专门的Cerber反垃圾邮件引擎和Google reCAPTCHA以保护注册,联系和评论表单。 高级恶意软件扫描程序,完整性检查程序和文件监视器。 使用一套灵活的安全规则和复杂的安全算法强化WordPress。 使用黑色IP访问列表和白色IP访问列表限制访问。 您将喜欢的功能 通过IP地址或整个子网登录时限制登录尝试。通过登录表单,XML-RPC请求或身份验证cookie进行登录。允许或限制通过白色IP访问列表和黑色IP访问列表访问单个IP,IP范围或子网。创建自定义登录URL (重命名wp-login.php ).Cerber反垃圾邮件引擎,用于保护联系人和注册表单。自动检测并将垃圾评论移至垃圾箱或完全拒绝。 从一个仪表板管理多个WP Cerber实例。记录用户,僵尸程序,黑客和其他可疑活动。安全扫描程序验证WordPress文件,插件和主题的完整性。通过电子邮件通知和报告监视文件更改和新文件。 带有一组灵活过滤器的移动和电子邮件通知。保护wp-login.php,wp-signup.php和wp-register.php来自attacks.Hides wp-admin(仪表板)如果访问者不是’ t logged in。当尝试使用不存在或禁止的用户名登录时,立即阻止入侵者IP。限制用户注册或使用与REGEX模式匹配的用户名登录。 使用您自己的基于角色的安全规则限制对WP REST API的访问。完全禁用WordPress REST API。禁用XML-RPC(阻止访问XML-RPC,包括Pingbacks和Trackbacks).Disable feed(阻止访问RSS,Atom和RDF提要。)通过IP地址或IP范围,通过白名IP访问列表限制对XML-RPC,REST API和提要的访问。 仅授权用户模式 阻止用户帐户。禁用自动重定向到隐藏登录页面。 停止用户枚举(阻止访问作者页面并防止用户数据通过REST API泄漏)。主动阻止入侵者IP的IP子网类C 。防垃圾邮件: reCAPTCHA 保护WordPress登录,注册和评论表格。 reCAPTCHA for WooCommerce& WordPress形成。用于WordPress评论表单的隐形reCAPTCHA。用于大规模暴力攻击的特殊城堡模式。 使用fail2ban 玩得很好:写入syslog或自定义日志文件的失败尝试。按IP地址,用户,用户名或特定活动筛选和检查活动。筛选活动并将其导出到CSV文件.Reporting:获取指定电子邮件地址的每周报告。限制登录尝试适用于反向代理后面的站点/服务器。 通过移动推送通知通知。 jetFlow.io自动化插件的触发和操作。针对(DoS)攻击的保护(CVE-2018-6389)。 限制登录尝试完成 它工作正常!在免费版 中也有很多功能

Login LockDown – WordPress plugin WordPress插件下载

点击下载 登录LockDown 插件描述 登录LockDown记录每次登录尝试失败的IP地址和时间戳。如果在相同的 IP范围内在短时间内检测到超过一定数量的尝试,则对来自该范围的所有请求禁用登录功能。 这有助于防止暴力密码发现。目前,在5分钟内3次登录尝试失败后,插件默认到IP块的1小时锁定。可以通过“选项”面板修改。管理员可以从面板手动释放锁定的IP范围。 安装 将zip文件解压缩到插件目录中的自己的文件夹中。激活插件选项中的插件。如果需要,可以从“选项”面板中自定义设置。 享受。 FAQ 安装说明将zip文件提取到插件目录中,放入自己的文件夹中。激活插件选项中的插件。如果需要,可以从“选项”面板中自定义设置。 享受。 评论

User Role Editor – WordPress plugin WordPress插件下载

点击下载 用户角色编辑器 插件描述 用户角色编辑器WordPress插件允许您轻松更改用户角色和功能。 只需打开要添加到所选角色的功能复选框,然后单击“更新”按钮以保存更改。那已经完成了。 根据您的需要添加新角色并根据其他现有角色的副本自定义其功能。 如果没有分配此类角色的用户,则可以删除不必要的自制角色。 默认情况下,每个新创建的用户分配的角色也可能会更改。 可以按用户分配功能。可以同时为用户分配多个角色。 您可以添加新功能并删除可能从未安装的插件中​​留下的不必要的功能。 提供多站点支持。 要阅读有关“用户角色编辑器”的更多信息,请访问此页面 shinephp.com 您是否需要更多具有质量支持的功能?即时的?您是否希望从用户角色编辑器页面中删除广告? 购买专业版。 用户角色编辑器Pro 包含额外的模块: 阻止选定的角色管理菜单项。隐藏所选的前端菜单项,以便没有登录访问者,登录用户,角色。块在“外观”菜单下的“外观”菜单下选择的小部件。在前端为所选角色设置窗口小部件。为角色选择选定的元框(仪表板,帖子,页面,自定义帖子类型)。“导出/导入”模块。您可以将用户角色导出到本地文件并将其导入任何WordPress站点或多站点WordPress网络的其他站点。通过网络管理员进行多站点配置的角色和用户权限管理上。单击“同步到整个网络”。“其他角色访问”模块允许定义具有当前角色的用户可以在WordPress中看到哪些其他角色:下拉菜单,例如将角色分配给用户编辑用户配置文件等。管理用户对编辑帖子的访问权限/页面/自定义帖子类型使用帖子/页面,作者,分类法ID列表.Per插件用户访问管理插件激活/停用操作.Per表单用户访问管理Gravity Forms plugin.Shortcode仅向具有选定角色的用户显示封闭内容.Posts和pages查看所选角色的限制.Admin后端页面权限查看器 Pro版本是免费广告。包括高级支持。 其他文档 您可以在此页面找到有关“用户角色编辑器”插件的更多信息 我准备回答您有关的问题插件使用情况。使用插件页面注释。 屏幕截图 screenshot-1.png用户角色编辑器主表单 screenshot-2.png添加/删除角色或功能 screenshot-3.png用户功能链接 screenshot-4.png用户功能编辑器 屏幕截图-5。 png没有角色的用户的批量更改角色 screenshot-6.png为所选用户分配多个角色 安装 安装步骤: 如果安装了以前的版本,请取消激活插件。将“user-role-editor.zip”存档内容提取到“/ wp-content / plugins / user-role-editor” “ 目录。通过WordPress管理菜单中的“插件”菜单激活“用户角色编辑器”插件。转到“用户” – “用户角色编辑器”菜单项,并根据需要更改WordPress标准角色功能。 FAQ 在多站点环境中,它是否适用于WordPress? 是的,它适用于WordPress多站点。警告!这可能是一个安全事件。我在Docker容器中使用此插件,出于安全考虑,我在下载插件后验证校验和。最近似乎是校验和:https://downloads.wordpress.org/plugin/user-role-editor.4.49.zipchanged。似乎很常见的做法是不要更改已发布的版本。是否有任何关于某处变化的解释+更改内容的详细信息?这种变化是否已知?

ManageWP Worker – WordPress plugin WordPress插件下载

点击下载 ManageWP Worker 插件描述 因此,您正在寻找更好的方法来管理WordPress网站?我们有你覆盖! ManageWP 是一个仪表板,可帮助您通过自动化工作流程来节省时间和精力,因此您可以专注于重要的事情。它是快速,安全和免费的无限数量的网站。 一个地方的一切 登录每个网站的麻烦就足以毁掉你的一天。 ManageWP在一个仪表板上编译来自您所有站点的数据,因此您可以一目了然地查看您的网站。如果您需要更好地了解某个特定网站,只需点击一下即可。 阅读更多 批量操作 在12个网站上更新57次?只需单击一下即可更新所有内容。而且这不仅仅是更新。清理垃圾邮件,数据库开销,运行安全检查等 – 只需单击一下,您就可以在所有网站上同时执行这些操作。 了解更多 正常运行的云备份 可靠的备份是任何业务的支柱。我们为您的所有网站提供每月免费备份。它是增量的,可靠的,适用于其他备份解决方案失败的地方。免费备份包括每月计划备份,异地存储,一键还原,美国/欧盟存储选择以及排除文件和文件夹的选项。高级备份为您提供按需备份,每周/每日/每小时备份周期和更多。 安全更新 更新插件&主题是一个巨大的痛苦,所以我们带来了这个:在每次更新之前自动创建备份。更新后,系统会检查网站并在出现问题时自动回滚。而最好的部分是您可以将这些更新设置为凌晨3点运行,当时网站流量最低。 阅读更多。 客户报告 在专业的报告中总结您的辛勤工作,并将其发送给您的客户以展示您的工作。免费的客户报告包括基本的自定义和按需报告。高级客户报告可让您对报告进行白标并自动化。 阅读更多 性能和安全检查 慢速或受感染的网站对业务不利。幸运的是,您现在可以通过常规性能和方式密切关注您的网站。安全检查。免费安全检查& 性能检查具有全功能检查和记录功能。高级版本可让您完全自动化检查,并在出现问题时收到短信或电子邮件。 Google Analytics集成 连接多个Google Analytics帐户,并从一个位置跟踪所有重要指标。 阅读更多 正常运行时间监视器(高级附加组件) 第一个知道您的网站何时关闭电子邮件和短信通知,并让您的网站返回在任何人注意之前在线。 阅读更多 克隆&迁移(与高级备份附加组件捆绑在一起) 过去需要花费数小时的工作时间和钢铁的神经现在只需单击操作即可。选择一个源网站,选择一个目标网站,然后单击Go。几分钟之内,你的网站将活跃并在新服务器上踢。是的,就这么简单。 阅读更多 SEO排名(高级附加组件) 在您的网站排名之上,找出最适合您的关键词,以及继续关注你的竞争对手。通过这种方式,您将了解自己与它们的对比情况。 阅读更多 白标(高级加载项) 重命名或完全隐藏ManageWP Worker插件。客户无需知道您用于管理其网站的内容。 阅读更多 这就是全部吗? 没办法!我们有一些其他很棒的功能,包括免费和高级功能,您可以在我们的 ManageWP功能页面上查看 查看 ManageWP促销视频。 授权 此文件是ManageWP Worker的一部分。 ManageWP Worker是免费软件:您可以根据自由软件基金会(许可证第3版)发布的GNU通用公共许可证条款重新分发和/或修改它,或者(根据您的选择)任何更高版本。 […]

Wordfence Security – Firewall & Malware Scan – WordPress plugin WordPress插件下载

点击下载 Wordfence安全 – 防火墙&恶意软件扫描 插件描述 最受欢迎的WORDPRESS防火墙&安全扫描程序 Wordfence包括一个端点防火墙和恶意软件扫描程序,它们是从头开始构建的,用于保护WordPress。我们的威胁防御Feed使Wordfence拥有最新的防火墙规则,恶意软件签名和恶意IP地址,以确保您的网站安全。 Wordfence是一套额外的功能,是最全面的WordPress安全解决方案。 WORDPRESS防火墙 Web应用程序防火墙识别并阻止恶意流量。由大型团队构建和维护100%专注于WordPress安全。[高级]实时防火墙规则和恶意软件签名更新通过威胁防御源(免费版本延迟30天)。[高级]实时IP黑名单块来自最恶意IP的所有请求,在减少负载的同时保护您的站点。在端点处保护您的站点,实现与WordPress的深度集成。与云替代方案不同,不会破坏加密,无法绕过并且无法泄漏数据。集成的恶意软件扫描程序会阻止包含恶意代码或内容的请求。通过限制登录尝试,强制执行强密码和其他登录安全措施来防止暴力攻击。 WORDPRESS SECURITY SCANNER 恶意软件扫描程序检查恶意软件,坏URL,后门,SEO垃圾邮件,恶意重定向和代码注入的核心文件,主题和插件。[高级]通过威胁防御源进行实时恶意软件签名更新(免费版本延迟30天)。将您的核心文件,主题和插件与WordPress.org存储库中的内容进行比较,检查其完整性并向您报告任何更改。通过覆盖它们来修改已更改的文件带有原始的原始版本。删除任何不容易在Wordfence界面中的文件。检查您的网站是否存在已知的安全漏洞,并提醒您任何问题。当插件被关闭或放弃时,还会提醒您注意潜在的安全问题。通过扫描危险URL和可疑内容的文件内容,帖子和评论来检查您的内容安全。[高级]检查您的网站或IP是否已被列入黑名单恶意活动,产生垃圾邮件或其他安全问题。 WORDFENCE CENTRAL Wordfence Central是在一个地方管理多个站点的安全性的强大而有效的方法。在一个视图中有效地评估所有网站的安全状态。查看详细的安全性调查结果,无需离开Wordfence Central.Powerful模板使Wordfence配置变得轻而易举。免费使用无限网站。 安全工具 通过实时流量,实时监控访问和黑客尝试未在其他分析包中显示;包括来源,他们的IP地址,一天中的时间和在您网站上花费的时间。[高级]使用双因素身份验证永久停止暴力攻击,这是最安全的远程系统身份验证形式之一。通过IP或构建阻止攻击者基于IP范围,主机名,用户代理和推荐人的高级规则。 [Premium]使用Wordfence Premium可以进行国家/地区封锁。 屏幕截图 仪表板为您提供网站安全性的概述,包括通知,攻击统计信息和Wordfence功能状态。 防火墙可保护您的站点免受常见类型的攻击和已知安全漏洞的影响。 Wordfence安全扫描程序可让您知道您的网站是否已遭到入侵,并提醒您注意其他需要解决的安全问题得到解决。 Wordfence具有高度可配置性,每个功能都有一组深层选项。高级扫描选项如上所示。 强力保护功能可以保护您免受密码猜测攻击。 按IP,国家/地区,IP范围,主机名,浏览器或推荐人阻止攻击者。 Wordfence实时流量视图显示您网站上的实时活动,包括机器人流量和漏洞利用尝试。 使用双因素身份验证将登录安全性提升到下一级别。 安装 使用以下步骤保护您的网站以安装Wordfence: 自动安装Wordfence或上传ZIP文件。通过WordPress中的“插件”菜单激活Wordfence。现在激活了Wordfence。转到扫描菜单并开始第一次扫描。还将启用计划扫描。第一次扫描完成后,将显示一系列威胁。逐个浏览它们以保护您的站点。访问Wordfence选项页面以输入您的电子邮件地址,以便您可以接收电子邮件安全警报。可选择更改安全级别或调整高级选项以为您设置单独的扫描和保护选项site.Click“实时路况”菜单选项可实时查看您的站点活动。情境意识是网站安全的重要组成部分。 在WordPress多站点安装上安装Wordfence: 通过插件目录安装Wordfence或上传ZIP文件。网络激活Wordfence。此步骤非常重要,因为在您对网络进行网络激活之前,您的网站会在其插件上看到插件选项的菜单。一旦激活,该选项就会消失。现在,Wordfence已被网络激活,它将显示在您的网络管理员菜单上。 Wordfence不会出现在任何单个网站的菜单上。转到“扫描”菜单并开始第一次扫描。 Wordfence将扫描您的WordPress安装中的所有文件,包括各个站点的blogs.dir目录中的文件。将为您网络中的所有站点显示实时流量。如果您拥有大量流量的系统,您可能需要禁用实时流量,这将停止记录到数据库。防火墙规则和登录规则适用于WHOLE系统。因此,如果您在site1.example.com和site2.example.com上登录失败,则计为2次失败。在博客之间计算抓取工具流量,因此如果您在网络中点击三个网站,则所有匹配都会合计,并计入您访问系统的速率。 常见问题 访问我们的网站,访问我们的官方文档,其中包括安全功能描述,常用解决方案和全面的帮助。 Wordfence Security如何保护网站免受攻击者攻击? WordPress安全插件为您的网站提供最佳保护。由不断更新的威胁防御源提供支持,WordFence防火墙阻止您被黑客入侵。 Wordfence Scan利用相同的专有源,快速提醒您安全问题或您的站点是否受到损害。通过实时流量视图,您可以实时查看网站上的流量和黑客行为。一套深入的附加工具完善了最全面的WordPress安全解决方案。 Wordfence Premium支持哪些功能? 我们提供Premium API密钥,为您提供威胁防御源的实时更新,其中包括实时IP黑名单,防火墙规则和恶意软件签名。高级支持,国家/地区阻止,更频繁的扫描,双因素身份验证和垃圾邮件和垃圾邮件检查也包括在内。 单击此处立即注册Wordfence Premium 或只是免费安装Wordfence并开始保护您的网站。 Wordfence WordPress防火墙如何保护网站?Web应用程序防火墙通过识别恶意流量阻止您入侵,阻止攻击者访问您的网站。威胁防御源自动更新防火墙规则,保护您免受最新威胁的攻击。高级会员收到实时版本。阻止常见的WordPress安全威胁,如假冒谷歌机器人,黑客和僵尸网络的恶意扫描.Wordfence安全扫描程序执行哪些检查?扫描WordPress.org存储库版本的核心文件,主题和插件以检查他们的完整性。验证源的安全性。查看文件的更改方式。 […]

修改WordPress后台登录地址,提高安全性

本文目录[隐藏]1使用 Stealth Login Page 插件2使用 Protected wp-login 插件3使用代码 今天分享下通过修改WordPress后台登录地址,提高WordPress安全性的方法。 使用 Stealth Login Page 插件 该插件设置非常简单,设置一个非法访问后台地址 /wp-admin 或 /wp-login.php 时,重定向到指定网址;然后设置自定义登录地址的链接参数,具体见下图: 保存设置后,只能通过那个自定义登录地址才能访问到登录表单,其他后台地址一律重定向到所设置的重定向地址。该插件一个比较大的特色就是支持 多站点网络,具体设置可以查看插件文档(插件自带一个文档页面) 在后台插件安装界面搜索 Stealth Login Page 即可在线安装,或者下载 Stealth Login Page 使用 Protected wp-login 插件 Protected wp-login 是一个比较简单,但还算实用的WordPress插件,通过在登录地址后面添加验证参数来提高安全性,一起来了解下。 1.在后台插件安装界面搜索 Protected wp-login 即可现在安装,或者下载 Protected wp-login 2.启用 Protected wp-login,在后台 > 设置 >Protected wp-login,进入设置界面: 该插件有三个设置选项: Enable protection(启用保护)Your secure key(你的安全密钥——如果不是包含安全密钥的地址,即使你的用户名和密码正确,都没办法登录)Enable stealth […]

使用 .htaccess 提高 WordPress 的安全性和可用性

.htaccess 是一个特殊的文件,它能改变服务器的设置,比如它可以定制 404 错误页面。 .htaccess 看起来很复杂,其实并不难,我们可以把它认为是由一些简单命令或者用法说明组成的文本文件,不过它却能极大的提高站点的安全性。 1. 保护 .htaccess 自身的安全性 阻止通过读取和写入 .htaceess 来更改服务器安全性的设置。 <files .htaccess> order allow,deny deny from all </files> 2. 隐藏服务器的数字签名 隐藏服务器的数字签名之后,入侵者将更难找到安全漏洞,因为他们不知道网站背后的服务器是什么。 ServerSignature Off 3. 限制上传文件的大小 这个能够帮助阻止 DoS 攻击(用户通过上传巨大的文件来冲垮服务器)并且能够节约带宽。 LimitRequestBody 10240000 # limit file uploads to 10mb 4. 停止 mod_security 过滤器 这个设置是可选的,并且要特别小心处理。这些指令告诉服务器不要使用 mod_security 过滤器,因为 mod_security 过滤器不允许用户发表含有这些单词 “curl”,“lynx” 或者 “wget” 等等单词的文章。这个看起来有点琐碎,但是这个让一些站点头痛,因为这些单词几乎那些站点每天都会用到。 SecFilterInheritance Off 5. […]

100% Secure Checkout

PayPal / MasterCard / Visa