KakapoWPKakapoWP
ВходПопробовать
Kakapo Security

Пусть атакующим станет неудобно.

Обычные пути известны: XML-RPC, имена пользователей, редактор файлов, форма входа. Kakapo Security закрывает их — и сообщает, если в ядре WordPress всё же что-то изменится.

ПопробоватьЦены
Безопасность · Обзор● Оценка: хорошо
Оценка
87/100
хорошо
Открытые пункты
2
требует улучшения
Заблокированные IP
3
актуально
ПроверкаСостояние
Неудачные попытки входа ограниченыПосле 5 неудачных попыток — блокировка.норма
Целостность ядра в порядкеВсе проверенные файлы ядра совпадают с wordpress.org.норма
Ядро WordPress актуальноДоступно обновление ядра WordPress. Рекомендация: установить ожидающее обновление ядра.критично
Заголовки безопасности установленыЗаголовки безопасности не активны. Рекомендация: включить заголовки безопасности в разделе «Усиление защиты».открыто
Подозрительных файлов нетПоследнее сканирование не нашло подозрительных шаблонов.норма
Функции

Сначала закрыть, потом смотреть.

Полный

Все функции — по отдельности.

11 функций, у каждой своя подробная страница.

Журнал активности

Входы и неудачные попытки · Заблокированные IP-адреса

Подробнее →

Фильтр bad request

Блокирует шаблоны SQL-инъекций · Распознаёт XSS, ../ и php://

Подробнее →

Уведомления

Уведомление о заблокированном IP · Сигнал об изменённых файлах ядра

Подробнее →

Целостность файлов

Контрольные суммы прямо с WordPress.org · Никаких собственных списков сравнения

Подробнее →

Наблюдатель за файлами

Контрольная сумма для каждого файла · изменён, новый или отсутствует относительно подтверждённого состояния

Подробнее →

Собственный адрес входа

Собственный путь вместо wp-login.php · Проверочный запрос перед переключением

Подробнее →

Усиление защиты

XML-RPC можно отключить · Запрос автора ?author= перенаправляется

Подробнее →

Защита входа

Блокировка IP после слишком многих неудачных попыток · число попыток и срок блокировки настраиваются

Подробнее →

Сканирование на вредоносный код

Просматривает файлы установки · Ищет подозрительные шаблоны

Подробнее →

Заголовки безопасности

X-Frame-Options против встраивания чужими · nosniff против угадывания MIME

Подробнее →

Двухфакторная

Запрос кода после пароля · Можно включить глобально для всех пользователей

Подробнее →
Готовы?

Бесплатный тест Security.

24 часа бесплатно, без кредитной карты.
Начать