KakapoWPKakapoWP
AccediProva gratis
Kakapo Security

Hardening

Disattivato, non nascosto.

Tre interruttori rendono WordPress più piccolo: disattivare XML-RPC, bloccare l'enumerazione degli utenti, chiudere l'editor dei file. Ciò che è spento non lo usa nessuno.

Hardening

XML-RPC disattivabile · La richiesta autore ?author= viene reindirizzata

AttivoImpostazioni

Cosa offre l'hardening

XML-RPC disattivabile
La query autore ?author= viene reindirizzata
Elenco REST users non per gli anonimi
Editor dei file bloccato tramite le capabilities

Ecco come funziona

1

Imposta l'interruttore nelle impostazioni

2

La superficie d'attacco sparisce subito

3

Quello che ti serve ancora, lo lasci attivo

Domande frequenti sull'hardening

Che cosa c'è di problematico in XML-RPC?
Questa interfaccia è una superficie nota per tentativi di forza bruta e pingback. Se non ti serve, la disattivi.
Che cos'è l'enumerazione degli utenti?
Con ?author= e un numero e tramite l'elenco REST degli utenti si possono interrogare i nomi degli account di un sito web. Kakapo Security reindirizza la richiesta sull'autore e rimuove l'elenco degli utenti per gli anonimi.
Perché bloccare l'editor dei file?
Chi mette le mani su un account con i permessi edit_plugins, edit_themes o edit_files può scrivere codice direttamente nel tuo sito web. Il blocco toglie esattamente queste capability.

Altre funzioni di sicurezza

Pronto?

Prova Security gratis per 24 ore.

Niente carta di credito, nessun rischio. Sei pronto in 2 minuti.

Provalo subito gratis