KakapoWPKakapoWP
EntrarTestar grátis
Kakapo Security

Blindagem

Desligado, não escondido.

Três chaves deixam o WordPress menor: desligar o XML-RPC, bloquear a enumeração de utilizadores, travar o editor de ficheiros. O que está desligado ninguém consegue usar.

Blindagem

XML-RPC pode ser desligado · A consulta de autor ?author= é redirecionada

AtivoDefinições

O que a blindagem oferece

XML-RPC desativável
A consulta de autor ?author= é redirecionada
Lista REST users não para anónimos
Editor de ficheiros bloqueado via capabilities

É assim que funciona

1

Ative a chave nas configurações

2

A superfície de ataque some na hora

3

O que você ainda precisa, você deixa ligado

Perguntas frequentes sobre a blindagem

O que é problemático no XML-RPC?
Essa interface é uma superfície conhecida para tentativas de força bruta e pingbacks. Se você não precisa dela, é só desligar.
O que é enumeração de utilizadores?
Com ?author= e um número, e pela lista REST de utilizadores, dá para consultar os nomes de conta de um site. O Kakapo Security redireciona a consulta de autor e remove a lista de utilizadores para anónimos.
Por que bloquear o editor de ficheiros?
Quem chega a uma conta com as permissões edit_plugins, edit_themes ou edit_files consegue escrever código direto no seu site. O bloqueio remove exatamente essas capabilities.

Mais recursos de segurança

Pronto?

Teste o Security grátis por 24 horas.

Sem cartão de crédito, sem riscos. Pronto a começar em 2 minutos.

Experimenta agora de graça