Security Blog
Security Blog
Posted By Gregory

Gerencie várias instâncias do WP Cerber em um painel


English version: Manage multiple WP Cerber instances from one dashboard


Uma breve introdução a uma tecnologia de gerenciamento remoto de sites que está disponível desde o WP Cerber Security 8.0.

Como funciona

A tecnologia Cerber.Hub permite que você gerencie plug-ins WP Cerber, monitore atividades e atualize plug-ins instalados em vários sites com WordPress a partir de um site central do WordPress, chamado de site principal.

Para ativar esta tecnologia, você precisa ativar um modo de site principal em um site que usará como console de gerenciamento central e um modo gerenciado em todos os sites que deseja conectar ao site principal para gerenciá-los remotamente.

Primeiros passos no site principal

Para começar a usar o Cerber.Hub, vá para a página de administração do Cerber.Hub no site principal e clique em Habilitar modo de site principal . Depois de fazer isso, você poderá adicionar sites gerenciados usando um token de acesso secreto gerado em sites gerenciados.

Enabling Cerber.Hub for WordPress

Enabling Cerber.Hub for WordPress

Adicionando sites gerenciados

Para conectar um site que você deseja gerenciar remotamente ao site principal, você precisa ativar o modo gerenciado nesse site. No site gerenciado, vá para a página de administração do Cerber.Hub e clique em Habilitar modo gerenciado . Durante a ativação do modo gerenciado, um token de acesso secreto exclusivo é gerado e salvo no banco de dados do site gerenciado. Mantenha este token em segredo.

Secret Access Token Cerber.Hub for WordPress

Secret access token is used to for connecting a managed website to a main website

Assim que o token for gerado, copie-o para a área de transferência, vá para o site principal, abra a página de administração do Cerber.Hub e clique no botão Adicionar na página de administração de Meus Sites . Cole o token na janela pop-up Adicionar um site remoto .

Adding a managed website on WordPress

Adding a managed WordPress-powered website on the main Cerber.Hub website

Gerencie sites remotamente

Ao terminar de conectar seus sites gerenciados ao site principal, você pode alternar facilmente entre eles com um único clique no menu de navegação superior na barra de administração ou clicando no nome do site gerenciado na página de administração de Meus Sites . Depois de mudar para um site gerenciado, use o menu WP Cerber e os links de administração. Para voltar ao site principal, clique no ícone X no lado direito da barra de administração.

Switching between managed websites on Cerber.Hub

Switching between managed websites on Cerber.Hub

Observação: quando você gerencia um site remoto, a cor da barra de administração é azul e o menu vertical de administração do WordPress no site principal fica esmaecido.

Como restringir o gerenciamento remoto por um endereço IP

Se você souber o endereço IP do seu site principal e esse endereço IP for estático, você pode inserir o endereço IP no campo Limitar acesso por configuração de endereço IP na página de administração do Cerber.Hub em um site gerenciado. Se você não souber o endereço IP, siga estas etapas para descobri-lo.

  1. Mude para um site gerenciado no site principal
  2. Vá para a página de administração de ferramentas, clique na guia Diagnóstico
  3. O endereço IP do site principal é mostrado no campo "O endereço IP do site principal é detectado como" na seção Informações do sistema
  4. Insira este endereço IP no site gerenciado conforme descrito acima

Uma nota de segurança

Todos os tokens de acesso secreto são armazenados nos bancos de dados do site principal e dos sites gerenciados em formato não criptografado (como texto simples). Armazene uma cópia de backup dos seus sites em um local seguro e confiável.

Limitações

A partir de agora, a versão gratuita do plug-in em um site gerenciado está limitada ao modo somente leitura, o que significa que você não pode alterar as configurações do plug-in remotamente, exceto atualizar plug-ins e a capacidade de instalar chaves de licença para WP Cerber Professional . No entanto, não há limite para o número de sites gerenciados.

Perguntas que você pode ter

Quantos sites podem ser gerenciados a partir de um site principal?

Tecnicamente, não há limite. O limite real depende da potência do servidor no qual seu site principal está hospedado.

O modo gerenciado permite gerenciar todas as configurações do site?

Não, não tem. A partir de agora, Cerber.Hub oferece suporte apenas ao gerenciamento de configurações do WP Cerber.

Qualquer pessoa que tenha meu token de acesso pode ter acesso ao painel do meu WordPress?

Não, não é absolutamente possível porque nem os algoritmos de gerenciamento remoto Cerber.Hub nem o próprio WordPress suportam isso.

O que devo fazer se um token de acesso for comprometido?

Você deve reativar o modo gerenciado no site. Isso invalida o token comprometido e gera novamente um novo. Depois de fazer isso, exclua o site com token comprometido do site principal e adicione-o novamente usando o token de acesso secreto recém-gerado.

Onde os tokens de acesso são armazenados?

Todos os tokens de acesso de segurança são armazenados nos bancos de dados dos sites principais e gerenciados e nunca são transmitidos pela Internet de forma não criptografada, exceto no momento em que você adiciona um token a um site principal.

Posso abrir vários sites gerenciados diferentes em diversas guias do navegador?

Não, você pode gerenciar apenas um site gerenciado ao mesmo tempo no mesmo navegador. Use ações em massa para executar uma tarefa em vários sites gerenciados simultaneamente.

Solução de problemas

Se uma tentativa de mudar para um site gerenciado produzir um erro, isso poderá ser causado por vários motivos. Habilite o log de Diagnóstico no site principal e no gerenciado para obter mais informações. Você pode visualizar o log de diagnóstico na página de administração de ferramentas . Aqui está uma lista dos problemas de conectividade mais comuns.

  • Um plugin de segurança no site gerenciado está interferindo no plugin WP Cerber
  • Uma diretiva de segurança no arquivo .htaccess do site gerenciado está bloqueando solicitações recebidas
  • Um firewall ou serviço de proxy (como Cloudflare) está filtrando solicitações do site principal para o gerenciado
  • O endereço IP do site principal está bloqueado ou na Lista Negra de Acesso no site gerenciado
  • O modo gerenciado no site remoto foi reativado, tornando inválido o token de acesso de segurança salvo no site principal
  • O modo gerenciado foi desativado no site remoto
  • O endereço IP do site principal não corresponde ao definido nas configurações do site gerenciado
  • O plugin WP Cerber foi desativado no site gerenciado
  • O servidor remoto que hospeda o site gerenciado está redirecionando as solicitações recebidas para outro site
  • O nome de domínio do site gerenciado foi alterado
  • O certificado SSL do site gerenciado expirou ou é inválido
  • Não há conectividade de rede entre o servidor do site principal e o servidor no qual o site gerenciado está hospedado
  • O servidor remoto está inativo

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.