Características de seguridad de WP Cerber
Equipado con algoritmos de seguridad de última generación, Cerber Security defiende eficazmente WordPress contra ataques de hackers y spam de cualquier tipo.
English version: WP Cerber Security Features
- Limitar los intentos de inicio de sesión al iniciar sesión por dirección IP o subred Clase C
- Supervisa los inicios de sesión realizados mediante formularios de inicio de sesión, XML-RPC, solicitudes de API REST o cookies de autenticación.
- Restringe el acceso con reglas detalladas basadas en países GEO.
- Restrinja el acceso con listas blancas de direcciones IP y listas negras de direcciones IP por dirección IP, rango de IP o subred.
- Detecta bots y actividad de hackers mediante un conjunto de trampas y honeypots.
- Escáner de malware y verificador de integridad de WordPress
- Limpieza automática de malware y archivos sospechosos.
- Gestiona varias instancias de WP Cerber desde un único panel de control .
- Traffic Inspector examina todas las solicitudes sospechosas y las bloquea si pueden dañar un sitio web.
- Registre todas las actividades relacionadas con los procesos de inicio y cierre de sesión.
- Protege las cuentas de WordPress con autenticación de dos factores (2FA).
- Limitar el número de sesiones de usuario simultáneas
- Protección contra spam: reCAPTCHA para formularios de WordPress y WooCommerce
- Oculta wp-login.php de posibles ataques y devuelve un error HTTP 404.
- Ocultar wp-admin (panel de control) y devolver un error HTTP 404 cuando un usuario no haya iniciado sesión.
- Crea una URL de inicio de sesión personalizada para acceder ( cambia el nombre de wp-login.php ).
- Limita el número de registros permitidos desde una dirección IP.
- Gestionar correctamente las contraseñas de las aplicaciones de WordPress
- Bloquear cuentas de usuario de WordPress
- Bloquee el registro de usuarios con un conjunto de nombres de usuario prohibidos o especificando patrones de nombres de usuario mediante expresiones regulares (REGEX).
- Control de acceso basado en roles para la API REST de WordPress
- Protege los formularios de registro con reCAPTCHA y el motor de detección de bots y antispam Cerber.
- Bloquear inmediatamente la IP o subred al intentar iniciar sesión con un nombre de usuario inexistente.
- Deshabilitar la redirección automática a la página de inicio de sesión.
- Deshabilitar la API REST de WordPress
- Deshabilitar XML-RPC: bloquear el acceso al servidor XML-RPC, incluidos los pingbacks y los trackbacks.
- Deshabilitar las fuentes (bloquear el acceso a las fuentes RSS, Atom y RDF)
- Restrinja el acceso a las fuentes de la API XML-RPC y REST mediante una lista blanca de acceso por dirección IP, rango de IP o subred.
- Detener la enumeración de usuarios a través de las páginas de autor
- Detener la enumeración de usuarios a través de la API REST
- Protección contra ataques de denegación de servicio (DoS) CVE-2018-6389
- Bloquear de forma proactiva la clase de subred IP C para direcciones IP sospechosas.
- Modo ciudadela para un ataque masivo de fuerza bruta.
- Colabora correctamente con fail2ban: escribe los intentos fallidos en el syslog o en un archivo de registro personalizado.
- Proporciona una capa de seguridad adicional con un complemento especial de Cloudflare.
- Visualiza y filtra la lista de actividades por IP, nombre de usuario o un evento en particular.
- Información WHOIS adicional para la IP: país, contactos de denuncia, propietario de la red y mucho más.
- Gestiona el sitio/servidor detrás de un proxy inverso.
- Notificaciones por correo electrónico configurables con limitación de frecuencia.
Capturas de pantalla
- The activity log in WP Cerber helps website owners and WordPress administrators monitor user activity, identify potential security threats, and troubleshoot issues that may arise on the website. The log search feature enables administrators to quickly find specific events in the activity log that they are looking for, such as failed login attempts or malicious IP addresses.
- A user session management console is a tool that enables WordPress administrators to manage user sessions on their websites from a central location. It allows administrators to search for, monitor, and manage active user sessions, including the ability to view user activity and terminate user sessions.
- A list of blocked malicious IP addresses is another tool for WordPress administrators. It provides a detailed overview of all IP addresses that have been blocked by WP Cerber, including host names, countries of origin, reasons for being blocked, and the ability to unlock an IP address if necessary. The blocked IP addresses are not allowed to log in, submit forms, or interact with the website in other ways. By clicking on a link in the Reason column, you will be directed to the activity log, which displays the malicious requests originating from the blocked IP address.
- The Main Settings tab enables you to configure login security features, brute-force protection parameters, custom WordPress login page and other important plugin settings. Here WordPress administrators can configure the protection for the default login page, parameters of advanced and proactive security policies.
- On the Hardening tab you can manage multiple access control features that block access to sensitive website data, prevent user enumeration, disable user detail exposure, restrict access to WordPress REST API, and other WordPress data interfaces that are vulnerable to bad actors and data scraping bots. To monitor the usage of REST API, use the links at the bottom of the page.
- On the Notification tab administrators configure email parameters for notifications, alerts, and reports. WP Cerber provides mobile alerts and email notifications to WordPress administrators to keep them informed about security-related events on their websites. Weekly and monthly security reports provide a comprehensive summary of security-related activity on the website and enables administrators to take proactive measures to prevent potential security breaches. To keep your WordPress plugins up to date, enable notifications when a new version of a plugin is available.





