Características de seguridad cerber
Armado con algoritmos de seguridad de vanguardia, Cerber Security defiende eficazmente WordPress contra ataques de hackers y spam de cualquier tipo.
English version: Cerber Security Features
- Limite los intentos de inicio de sesión cuando inicie sesión por dirección IP o subred Clase C
- Supervisa los inicios de sesión realizados mediante formularios de inicio de sesión, XML-RPC, solicitudes de API REST o cookies de autenticación.
- Permitir o restringir los inicios de sesión por Lista de acceso IP blanca y Lista de acceso IP negra por dirección IP, rango de IP o subred
- Detecta automáticamente bots, robots y hackers con un conjunto de trampas.
- El inspector de tráfico examina todas las solicitudes sospechosas y las bloquea si pueden dañar un sitio web.
- Registrar todas las actividades relacionadas con el proceso de inicio y cierre de sesión.
- Analizador de malware y verificador de integridad .
- Antispam: reCAPTCHA para formularios de WordPress y WooCommerce
- Oculte wp-login.php de posibles ataques y devuelva el error HTTP 404
- Oculte wp-admin (panel de control) y devuelva el error HTTP 404 cuando un usuario no ha iniciado sesión
- Hacer URL de inicio de sesión personalizada para iniciar sesión ( cambiar el nombre de wp-login.php )
- Limita el número de registros de una dirección IP
- Bloquear una cuenta de usuario
- Acceso basado en roles a la API REST de WordPress
- Lista negra de direcciones de correo electrónico o patrones de dirección de correo electrónico REGEX. Esto puede ayudarlo a evitar que los dominios problemáticos se utilicen para registrarse en su sitio.
- Protege el formulario de registro con reCAPTCHA y el motor de detección antispam y bot Cerber
- Bloquee inmediatamente la IP o la subred cuando intente iniciar sesión con un nombre de usuario inexistente
- Deshabilitar el redireccionamiento automático a la página de inicio de sesión.
- Deshabilitar la API REST de WordPress
- Deshabilitar XML-RPC: bloquear el acceso al servidor XML-RPC, incluyendo Pingbacks y Trackbacks
- Desactivar fuentes (bloquear el acceso a las fuentes RSS, Atom y RDF)
- Restrinja el acceso al XML-RPC, a las fuentes de API REST por la Lista de acceso blanca por dirección IP, rango de IP o subred
- Detener la enumeración de usuarios a través de páginas de autor
- Detener la enumeración de usuarios a través de la API REST
- Protección contra ataque (DoS) CVE-2018-6389
- Bloqueo proactivo de la clase de subred IP C para una dirección IP sospechosa
- Modo Ciudadela para ataque masivo de fuerza bruta.
- Juega bien con fail2ban: escribe intentos fallidos en el syslog o en el archivo de registro personalizado
- Ver y filtrar la lista de actividades por IP, nombre de usuario o evento en particular
- Información de WHOIS adicional para IP: país, contactos de abuso, propietario de la red y mucho más
- Maneja el sitio / servidor detrás de proxy inverso
- Notificaciones de correo electrónico configurables con limitación de velocidad
Capturas de pantalla
- WordPress activity log
- Activity log filtered by login and type of activity
- Detailed information about an IP address in the WordPress dashboard
- The White and Black IP access lists for WordPress
- Unbeatable amount of settings enables customizing WordPress protection in many aspects
- Cerber retrieves WHOIS information for an intruder IP address
- Export and import settings to a file in one click
- reCAPTCHA for WooCommerce and WordPress
- Powerful email, mobile and browser notification for WordPress events
- Hardening WordPress: disable REST API, XML-RPC and stop user enumeration
PS Inicialmente, el complemento se creó como una mejor alternativa al límite de los intentos de inicio de sesión con límite de WordPress .