Le vie più battute sono note: XML-RPC, i nomi utente, l'editor dei file, il modulo di accesso. Kakapo Security le chiude — e ti avvisa se qualcosa nel core cambia comunque.
| Verifica | Stato |
|---|---|
| Tentativi di accesso falliti limitatiDopo 5 tentativi falliti scatta il blocco. | ok |
| Integrità del core intattaTutti i file del core verificati corrispondono a wordpress.org. | ok |
| Core di WordPress aggiornatoÈ disponibile un aggiornamento del core di WordPress. Consiglio: installa l'aggiornamento del core in sospeso. | critico |
| Header di sicurezza impostatiNessun header di sicurezza attivo. Consiglio: attiva gli header di sicurezza in «Hardening» (in tedesco: „Härtung“). | aperto |
| Nessun file sospettoL'ultima scansione non ha trovato schemi sospetti. | ok |
Troppi tentativi falliti da un IP? Superato il limite che imposti, si chiude per un po'.
Scopri di più →Richiesta del codice all'accesso — a livello globale o solo per gli account che ne hanno davvero bisogno.
Scopri di più →XML-RPC spento, elenco utenti chiuso, editor dei file bloccato. Tre interruttori, tre superfici in meno.
Scopri di più →Le richieste con schemi di attacco noti non arrivano a WordPress. Su richiesta, nemmeno i bot scanner.
Scopri di più →Il core viene confrontato con i checksum reali di WordPress.org. Ogni scostamento viene segnalato.
Scopri di più →Cerca schemi sospetti nei file e indica ogni rilevamento con percorso e riga.
Scopri di più →Accessi e tentativi falliti · Indirizzi IP bloccati
Scopri di più →Blocca gli schemi di SQL injection · Riconosce XSS, ../ e php://
Scopri di più →Avviso in caso di IP bloccato · Segnalazione dei file del core modificati
Scopri di più →Checksum direttamente da WordPress.org · Nessun elenco di confronto proprietario
Scopri di più →Checksum per ogni file · modificato, nuovo o mancante rispetto allo stato confermato
Scopri di più →Percorso personalizzato al posto di wp-login.php · Chiamata di verifica prima del cambio
Scopri di più →XML-RPC disattivabile · La richiesta autore ?author= viene reindirizzata
Scopri di più →Blocco dell'IP dopo troppi tentativi falliti · tentativi e durata del blocco configurabili
Scopri di più →Analizza i file dell'installazione · Cerca schemi sospetti
Scopri di più →X-Frame-Options contro l'incorporamento da parte di terzi · nosniff contro l'indovinare il MIME
Scopri di più →Richiesta del codice dopo la password · Attivabile a livello globale per tutti gli utenti
Scopri di più →