Alışılmış yollar bellidir: XML-RPC, kullanıcı adları, dosya düzenleyici, giriş formu. Kakapo Security bunları kapatır — ve buna rağmen çekirdekte bir şey değişirse haber verir.
| Kontrol | Durum |
|---|---|
| Başarısız giriş denemeleri sınırlı5 başarısız denemeden sonra kilitlenir. | tamam |
| Core bütünlüğü temizKontrol edilen tüm çekirdek dosyaları wordpress.org ile uyuşuyor. | tamam |
| WordPress core güncelBir WordPress çekirdek güncellemesi hazır. Öneri: bekleyen core güncellemesini kurun. | kritik |
| Güvenlik header'ları ayarlandıEtkin güvenlik header'ı yok. Öneri: “Sıkılaştırma” altında güvenlik header'larını etkinleştirin. | açık |
| Şüpheli dosya yokSon tarama şüpheli kalıp bulmadı. | tamam |
Bir IP'den çok fazla başarısız deneme mi? Belirlenen sınırın ardından bir süreliğine kapanır.
Daha fazlası →Girişte kod sorma — genel olarak ya da yalnızca gerçekten ihtiyaç duyan hesaplar için.
Daha fazlası →XML-RPC kapalı, kullanıcı listesi kapalı, dosya düzenleyici kilitli. Üç anahtar, üç yüzey daha az.
Daha fazlası →Bilinen saldırı kalıplarını taşıyan istekler WordPress'e ulaşmaz. İstenirse scanner botları da ulaşamaz.
Daha fazlası →Çekirdek, WordPress.org'un gerçek sağlama toplamlarıyla karşılaştırılır. Her sapma bildirilir.
Daha fazlası →Dosyalarda şüpheli kalıpları arar ve her bulguyu yol ve satır bilgisiyle gösterir.
Daha fazlası →Girişler ve başarısız denemeler · Engellenen IP adresleri
Daha fazlası →SQL injection kalıplarını engeller · XSS, ../ ve php:// tespit eder
Daha fazlası →IP kilitlendiğinde bildirim · Değişen çekirdek dosyaları için uyarı
Daha fazlası →Sağlama toplamları doğrudan WordPress.org'dan · Kendi karşılaştırma listemiz yok
Daha fazlası →Her dosya için sağlama toplamı · onaylanmış duruma göre değişmiş, yeni veya eksik
Daha fazlası →wp-login.php yerine kendi yolunuz · Geçişten önce doğrulama isteği
Daha fazlası →XML-RPC kapatılabilir · Yazar sorgusu ?author= yönlendirilir
Daha fazlası →Çok fazla başarısız denemeden sonra IP kilitleme · deneme sayısı ve kilit süresi ayarlanabilir
Daha fazlası →Kurulumun dosyalarını tarar · Şüpheli kalıpları arar
Daha fazlası →Yabancı gömmelere karşı X-Frame-Options · MIME tahminine karşı nosniff
Daha fazlası →Paroladan sonra kod sorma · Tüm kullanıcılar için genel olarak açılabilir
Daha fazlası →