KakapoWPKakapoWP
EntrarProbar gratis
Kakapo Security

Blindaje

Desactivado, no escondido.

Tres interruptores hacen a WordPress más pequeño: desactivar XML-RPC, bloquear la enumeración de usuarios, cerrar el editor de archivos. Lo que está apagado no lo puede usar nadie.

Blindaje

XML-RPC se puede desactivar · La consulta de autor ?author= se redirige

ActivoConfiguración

Esto ofrece el blindaje

XML-RPC desactivable
La consulta de autor ?author= se redirige
La lista REST users no para anónimos
Editor de archivos bloqueado mediante capabilities

Así es como funciona

1

Activa el interruptor en los ajustes

2

La superficie de ataque desaparece al instante

3

Lo que aún necesitas, lo dejas activado

Preguntas frecuentes sobre el blindaje

¿Qué tiene de problemático XML-RPC?
Esa interfaz es una superficie conocida para intentos de fuerza bruta y pingbacks. Si no la necesitas, la desactivas.
¿Qué es la enumeración de usuarios?
Con ?author= y un número, y a través de la lista REST de usuarios, se pueden consultar los nombres de cuenta de un sitio web. Kakapo Security redirige la consulta de autor y elimina la lista de usuarios para los anónimos.
¿Por qué bloquear el editor de archivos?
Quien consiga una cuenta con los permisos edit_plugins, edit_themes o edit_files puede escribir código directamente en tu sitio web. El bloqueo retira precisamente esas capabilities.

Más funciones de seguridad

¿Listo?

Prueba Security gratis 24 horas.

Sin tarjeta de crédito, sin riesgos. Listo en 2 minutos.

Pruébalo ahora gratis