KakapoWPKakapoWP
ZalogujWypróbuj za darmo
Kakapo Security

Hardening

Wyłączone, nie ukryte.

Trzy przełączniki zmniejszają WordPressa: wyłączenie XML-RPC, zablokowanie enumeracji użytkowników, zamknięcie edytora plików. Z tego, co wyłączone, nikt nie skorzysta.

Hardening

XML-RPC można wyłączyć · Zapytanie o autora ?author= jest przekierowywane

AktywneUstawienia

To oferuje hardening

XML-RPC można wyłączyć
Zapytanie autora ?author= jest przekierowywane
Lista REST users niedostępna dla anonimowych
Edytor plików zablokowany przez capabilities

Tak to działa

1

Wystarczy ustawić przełącznik w ustawieniach

2

Powierzchnia ataku znika natychmiast

3

To, co jeszcze potrzebne, zostaje włączone

Częste pytania o hardening

Co jest problematyczne w XML-RPC?
Ten interfejs to znana powierzchnia ataku dla prób brute force i pingbacków. Jeśli nie jest potrzebny, wystarczy go wyłączyć.
Co oznacza enumeracja użytkowników?
Przez ?author= z numerem oraz przez listę użytkowników w REST można odpytać nazwy kont witryny. Kakapo Security przekierowuje zapytanie o autora i usuwa listę użytkowników dla anonimowych.
Dlaczego blokować edytor plików?
Kto zdobędzie konto z uprawnieniami edit_plugins, edit_themes lub edit_files, może wpisać kod bezpośrednio w witrynę. Blokada odbiera dokładnie te uprawnienia.

Więcej funkcji bezpieczeństwa

Zaczynamy?

Security można testować 24 godziny za darmo.

Bez karty kredytowej, bez ryzyka. Gotowy do działania w 2 minuty.

Wypróbuj teraz za darmo