Security Blog
Security Blog
Posted By Gregory

Gerencie várias instâncias do WP Cerber a partir de um painel


English version: Manage multiple WP Cerber instances from one dashboard


Uma breve introdução a uma tecnologia de gerenciamento remoto de sites que está disponível desde o WP Cerber Security 8.0.

Como funciona

A tecnologia Cerber.Hub permite que você gerencie plugins WP Cerber, monitore atividades e atualize plugins instalados em vários sites com WordPress a partir de um site WordPress central, chamado de site principal.

Para ativar essa tecnologia, você precisa habilitar um modo de site principal em um site que você usará como um console de gerenciamento central e um modo gerenciado em todos os sites que você deseja conectar ao site principal para gerenciá-los remotamente.

Começando no site principal

Para começar a usar o Cerber.Hub, vá para a página de administração do Cerber.Hub no site principal e clique em Enable main website mode . Depois de fazer isso, você pode adicionar sites gerenciados usando um token de acesso secreto gerado em sites gerenciados.

Enabling Cerber.Hub for WordPress

Enabling Cerber.Hub for WordPress

Adicionar sites gerenciados

Para conectar um site que você deseja gerenciar remotamente ao site principal, você precisa habilitar o modo gerenciado em tal site. No site gerenciado, vá para a página de administração do Cerber.Hub e clique em Habilitar modo gerenciado . Durante a ativação do modo gerenciado, um token de acesso secreto exclusivo é gerado e salvo no banco de dados do site gerenciado. Mantenha esse token em segredo.

Secret Access Token Cerber.Hub for WordPress

Secret access token is used to for connecting a managed website to a main website

Depois que o token for gerado, copie-o para a área de transferência, vá para o site principal, abra a página de administração do Cerber.Hub e clique no botão Adicionar na página de administração Meus sites . Cole o token na janela pop-up Adicionar um site remoto .

Adding a managed website on WordPress

Adding a managed WordPress-powered website on the main Cerber.Hub website

Gerenciar sites remotamente

Quando você terminar de conectar seus sites gerenciados ao site principal, você pode alternar facilmente entre eles com um único clique em um menu de navegação superior na barra de administração ou clicando no nome do site gerenciado na página de administração Meus sites . Após alternar para um site gerenciado, use o menu WP Cerber e os links de administração. Para alternar de volta para o site principal, clique em um ícone X no lado direito da barra de administração.

Switching between managed websites on Cerber.Hub

Switching between managed websites on Cerber.Hub

Observação: quando você gerencia um site remoto, a cor da barra de administração fica azul e o menu vertical de administração do WordPress no site principal fica esmaecido.

Como restringir o gerenciamento remoto por um endereço IP

Se você souber o endereço IP do seu site principal e esse endereço IP for estático, você pode inserir o endereço IP no campo de configuração Limitar acesso por endereço IP na página de administração do Cerber.Hub em um site gerenciado. Se você não souber o endereço IP, siga estas etapas para descobri-lo.

  1. Mudar para um site gerenciado no site principal
  2. Vá para a página de administração de Ferramentas, clique na guia Diagnóstico
  3. O endereço IP do site principal é exibido no campo "O endereço IP do site principal é detectado como" na seção Informações do sistema
  4. Insira este endereço IP no site gerenciado conforme descrito acima

Uma nota de segurança

Todos os tokens de acesso secretos são armazenados nos bancos de dados do site principal e sites gerenciados em formato não criptografado (como texto simples). Armazene uma cópia de backup dos seus sites em um local seguro e confiável.

Limitações

A partir de agora, a versão gratuita do plugin em um site gerenciado é limitada a um modo somente leitura, o que significa que você não pode alterar as configurações do plugin remotamente, exceto atualizar plugins e a capacidade de instalar a chave de licenças para WP Cerber Professional . Não há limite para o número de sites gerenciados, no entanto.

Perguntas que você pode ter

Quantos sites podem ser gerenciados a partir de um site principal?

Tecnicamente, não há limite. O limite real depende de quão poderoso é o servidor no qual seu site principal está hospedado.

O modo gerenciado permite gerenciar todas as configurações do site?

Não, não. Até agora, o Cerber.Hub suporta apenas o gerenciamento de configurações do WP Cerber.

Qualquer pessoa que tenha meu token de acesso pode ter acesso ao painel do meu WordPress?

Não, isso não é absolutamente possível porque nem os algoritmos de gerenciamento remoto do Cerber.Hub nem o próprio WordPress oferecem suporte para isso.

O que fazer se um token de acesso for comprometido?

Você deve reativar o modo gerenciado no site. Isso invalida o token comprometido e gera um novo. Depois de fazer isso, exclua o site com o toke comprometido do site principal e adicione-o novamente usando o token de acesso secreto recém-gerado.

Onde os tokens de acesso são armazenados?

Todos os tokens de acesso de segurança são armazenados nos bancos de dados dos sites principais e gerenciados e nunca são transmitidos pela Internet de forma não criptografada, exceto no momento em que você adiciona um token a um site principal.

Posso abrir vários sites gerenciados diferentes em várias abas do navegador?

Não, você pode gerenciar apenas um site gerenciado ao mesmo tempo no mesmo navegador. Use ações em massa para executar uma tarefa em vários sites gerenciados simultaneamente.

Solução de problemas

Se uma tentativa de alternar para um site gerenciado produzir um erro, isso pode ser causado por vários motivos. Habilite o log de diagnóstico no site principal e no gerenciado para obter mais informações. Você pode visualizar o log de diagnóstico na página de administração do Tools . Aqui está uma lista dos problemas de conectividade mais comuns.

  • Um plugin de segurança no site gerenciado está interferindo no plugin WP Cerber
  • Uma diretiva de segurança no arquivo .htaccess no site gerenciado está bloqueando solicitações de entrada
  • Um firewall ou um serviço proxy (como o Cloudflare) está filtrando solicitações do site principal para o gerenciado
  • O endereço IP do site principal está bloqueado ou na Lista Negra de Acesso no site gerenciado
  • O modo gerenciado no site remoto foi reativado, tornando inválido o token de acesso de segurança salvo no site principal
  • O modo gerenciado foi desabilitado no site remoto
  • O endereço IP do site principal não corresponde ao definido nas configurações do site gerenciado
  • O plugin WP Cerber foi desativado no site gerenciado
  • O servidor remoto que hospeda o site gerenciado está redirecionando as solicitações de entrada para outro site
  • O nome de domínio do site gerenciado foi alterado
  • O certificado SSL do site gerenciado expirou ou é inválido
  • Não há conectividade de rede entre o servidor do site principal e o servidor no qual o site gerenciado está hospedado
  • O servidor remoto está inativo

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.