Alışılmış yollar bellidir: XML-RPC, kullanıcı adları, dosya düzenleyici, giriş formu. Kakapo Security bunları kapatır — ve buna rağmen çekirdekte bir şey değişirse haber verir.
| Kontrol | Durum |
|---|---|
| Başarısız giriş denemeleri sınırlı5 başarısız denemeden sonra kilitlenir. | tamam |
| Core bütünlüğü temizKontrol edilen tüm çekirdek dosyaları wordpress.org ile uyuşuyor. | tamam |
| WordPress core güncelBir WordPress çekirdek güncellemesi hazır. Öneri: bekleyen core güncellemesini kurun. | kritik |
| Güvenlik header'ları ayarlandıEtkin güvenlik header'ı yok. Öneri: “Sıkılaştırma” (Almanca: „Härtung“) altında güvenlik header'larını etkinleştirin. | beklemede |
| Şüpheli dosya yokSon tarama şüpheli kalıp bulmadı. | tamam |
Bir IP'den çok fazla başarısız deneme mi? Belirlenen sınırın ardından bir süreliğine kapanır.
Daha fazlası →Girişte kod sorma — genel olarak ya da yalnızca gerçekten ihtiyaç duyan hesaplar için.
Daha fazlası →XML-RPC kapalı, kullanıcı listesi kapalı, dosya düzenleyici kilitli. Üç anahtar, üç yüzey daha az.
Daha fazlası →Bilinen saldırı kalıplarını taşıyan istekler WordPress'e ulaşmaz. İstenirse scanner botları da ulaşamaz.
Daha fazlası →Çekirdek, WordPress.org'un gerçek sağlama toplamlarıyla karşılaştırılır. Her sapma bildirilir.
Daha fazlası →Dosyalarda şüpheli kalıpları arar ve her bulguyu yol ve satır bilgisiyle gösterir.
Daha fazlası →Girişler ve başarısız denemeler · Engellenen IP adresleri
Daha fazlası →SQL injection kalıplarını engeller · XSS, ../ ve php:// tespit eder
Daha fazlası →IP kilitlendiğinde bildirim · Değişen çekirdek dosyaları için uyarı
Daha fazlası →Sağlama toplamları doğrudan WordPress.org'dan · Kendi karşılaştırma listemiz yok
Daha fazlası →Her dosya için sağlama toplamı · onaylanmış duruma göre değişmiş, yeni veya eksik
Daha fazlası →wp-login.php yerine kendi yolunuz · Geçişten önce doğrulama isteği
Daha fazlası →XML-RPC kapatılabilir · Yazar sorgusu ?author= yönlendirilir
Daha fazlası →Çok fazla başarısız denemeden sonra IP kilitleme · deneme sayısı ve kilit süresi ayarlanabilir
Daha fazlası →Kurulumun dosyalarını tarar · Şüpheli kalıpları arar
Daha fazlası →Yabancı gömmelere karşı X-Frame-Options · MIME tahminine karşı nosniff
Daha fazlası →Paroladan sonra kod sorma · Tüm kullanıcılar için genel olarak açılabilir
Daha fazlası →“Das Nest” paketindeki sekiz plugin'in tamamı — Analytics, Consent, Backup, Performance, SEO, Security, Roles ve Media. Gelecekteki her plugin, ek ücret olmadan dahildir.
Ayda 13 € yerine — bir yıldan kısa sürede başka ödeme yapmazsınız.
Bu teklif yakında sona eriyor.
Lifetime’ı alStripe ile güvenli ödeme · İlk 14 gün: Sorun giderilir ya da para iade edilir