Security Blog
Security Blog
Posted By Gregory

Gerencie várias instâncias do WP Cerber a partir de um painel


English version: Manage multiple WP Cerber instances from one dashboard


Uma breve introdução a uma tecnologia de gerenciamento remoto de sites que está disponível desde o WP Cerber Security 8.0.

Como funciona

A tecnologia Cerber.Hub permite que você gerencie plugins WP Cerber, monitore atividades e atualize plugins instalados em vários sites com WordPress a partir de um site WordPress central, chamado de site principal.

Para ativar essa tecnologia, você precisa habilitar um modo de site principal em um site que você usará como um console de gerenciamento central e um modo gerenciado em todos os sites que você deseja conectar ao site principal para gerenciá-los remotamente.

Começando no site principal

Para começar a usar o Cerber.Hub, acesse a página de administração do Cerber.Hub no site principal e clique em "Habilitar modo de site principal" . Depois disso, você poderá adicionar sites gerenciados usando um token de acesso secreto gerado nos sites gerenciados.

Enabling Cerber.Hub for WordPress

Enabling Cerber.Hub for WordPress

Adicionando sites gerenciados

Para conectar um site que você deseja gerenciar remotamente ao site principal, é necessário habilitar o modo gerenciado nesse site. No site gerenciado, acesse a página de administração do Cerber.Hub e clique em Habilitar modo gerenciado . Durante a ativação do modo gerenciado, um token de acesso secreto exclusivo é gerado e salvo no banco de dados do site gerenciado. Mantenha esse token secreto.

Secret Access Token Cerber.Hub for WordPress

Secret access token is used to for connecting a managed website to a main website

Após gerar o token, copie-o para a área de transferência, acesse o site principal, abra a página de administração do Cerber.Hub e clique no botão Adicionar na página de administração Meus Sites . Cole o token na janela pop-up "Adicionar um site remoto" .

Adding a managed website on WordPress

Adding a managed WordPress-powered website on the main Cerber.Hub website

Gerenciar sites remotamente

Ao terminar de conectar seus sites gerenciados ao site principal, você pode alternar facilmente entre eles com um único clique no menu de navegação superior da barra de administração ou clicando no nome do site gerenciado na página de administração "Meus Sites" . Após alternar para um site gerenciado, use o menu e os links de administração do WP Cerber. Para retornar ao site principal, clique no ícone X à direita da barra de administração.

Switching between managed websites on Cerber.Hub

Switching between managed websites on Cerber.Hub

Observação: quando você gerencia um site remoto, a cor da barra de administração fica azul e o menu vertical de administração do WordPress no site principal fica esmaecido.

Como restringir o gerenciamento remoto por um endereço IP

Se você souber o endereço IP do seu site principal e este for estático, insira-o no campo de configuração "Limitar acesso por endereço IP" na página de administração do Cerber.Hub em um site gerenciado. Se você não souber o endereço IP, siga estas etapas para descobri-lo.

  1. Mudar para um site gerenciado no site principal
  2. Vá para a página de administração de Ferramentas, clique na guia Diagnóstico
  3. O endereço IP do site principal é exibido no campo "O endereço IP do site principal foi detectado como" na seção Informações do sistema
  4. Insira este endereço IP no site gerenciado conforme descrito acima

Uma nota de segurança

Todos os tokens de acesso secretos são armazenados nos bancos de dados do site principal e dos sites gerenciados em formato não criptografado (como texto simples). Armazene uma cópia de segurança dos seus sites em um local seguro e confiável.

Limitações

No momento, a versão gratuita do plugin em um site gerenciado está limitada ao modo somente leitura, o que significa que você não pode alterar as configurações do plugin remotamente, exceto para atualizar plugins e instalar a chave de licença do WP Cerber Professional . No entanto, não há limite para o número de sites gerenciados.

Perguntas que você pode ter

Quantos sites podem ser gerenciados a partir de um site principal?

Tecnicamente, não há limite. O limite real depende da potência do servidor no qual seu site principal está hospedado.

O modo gerenciado permite gerenciar todas as configurações do site?

Não. No momento, o Cerber.Hub oferece suporte apenas ao gerenciamento das configurações do WP Cerber.

Alguém que tenha meu token de acesso pode acessar o painel do meu WordPress?

Não, isso não é absolutamente possível porque nem os algoritmos de gerenciamento remoto do Cerber.Hub nem o próprio WordPress suportam isso.

O que fazer se um token de acesso for comprometido?

Você deve reativar o modo gerenciado no site. Isso invalidará o token comprometido e gerará um novo. Após fazer isso, exclua o site com o token comprometido do site principal e adicione-o novamente usando o token de acesso secreto recém-gerado.

Onde os tokens de acesso são armazenados?

Todos os tokens de acesso de segurança são armazenados nos bancos de dados dos sites principais e gerenciados e nunca são transmitidos pela Internet de forma não criptografada, exceto no momento em que você adiciona um token a um site principal.

Posso abrir vários sites gerenciados diferentes em várias abas do navegador?

Não, você só pode gerenciar um site gerenciado por vez no mesmo navegador. Use ações em massa para executar uma tarefa em vários sites gerenciados simultaneamente.

Solução de problemas

Se a tentativa de alternar para um site gerenciado resultar em erro, isso pode ser causado por vários motivos. Ative o log de diagnóstico no site principal e no site gerenciado para obter mais informações. Você pode visualizar o log de diagnóstico na página de administração das Ferramentas . Aqui está uma lista dos problemas de conectividade mais comuns.

  • Um plugin de segurança no site gerenciado está interferindo no plugin WP Cerber
  • Uma diretiva de segurança no arquivo .htaccess no site gerenciado está bloqueando solicitações de entrada
  • Um firewall ou um serviço de proxy (como o Cloudflare) está filtrando solicitações do site principal para o gerenciado
  • O endereço IP do site principal está bloqueado ou na Lista Negra de Acesso no site gerenciado
  • O modo gerenciado no site remoto foi reativado, tornando inválido o token de acesso de segurança salvo no site principal
  • O modo gerenciado foi desabilitado no site remoto
  • O endereço IP do site principal não corresponde ao definido nas configurações do site gerenciado
  • O plugin WP Cerber foi desativado no site gerenciado
  • O servidor remoto que hospeda o site gerenciado está redirecionando as solicitações de entrada para outro site
  • O nome de domínio do site gerenciado foi alterado
  • O certificado SSL do site gerenciado expirou ou é inválido
  • Não há conectividade de rede entre o servidor do site principal e o servidor no qual o site gerenciado está hospedado
  • O servidor remoto está inativo

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.