Security Blog
Useful information and technical details if you want to know more how to protect WordPress from modern threats effectively
Ganchos de segurança WP Cerber
English version: WP Cerber Security Hooks Uma lista de hooks do WordPress disponíveis no WP Cerber versão 3.0 e acima. É útil usá-los para personalizar e ajustar o Cerber sem codificação ( por exemplo, com o plugin jetFlow.io ). Filtros cerber_msg_reached Aplicado à mensagem que é exibida para um usuário se o usuário atingiu o limite [...]
Usando listas de acesso IP para limitar o acesso e proteger o WordPress
English version: Using IP Access Lists to limit access and protect WordPress Uma Lista de Acesso IP (comumente chamada de ACL) permite que você restrinja o acesso ao painel de administração do WordPress, recursos vitais do WordPress e proteja formulários de login e registro contra acesso por computadores e bots indesejados. O [...]
Cloudflare e WP Cerber
English version: Cloudflare and WP Cerber Se o seu site estiver por trás do serviço de proxy Cloudflare e seu WordPress estiver protegido pelo plugin WP Cerber, você precisa fazer duas coisas para que eles funcionem bem juntos. Habilite Meu site está atrás de um proxy reverso na página Configurações principais. Se você configurou o [...]
Notificações sobre logins de usuários do WordPress
English version: Notifications on WordPress user logs in Isso pode ser feito facilmente instalando o plugin jetFlow.io e usando um pequeno fluxo de trabalho. Instale o fluxo de trabalho desta página: http://jetflow.io/how-to/track-user-logins/ . Depois de instalar o plugin jetFlow.io, adicione esse fluxo de trabalho na página [...]
Uma maneira melhor de automatizar o WordPress
English version: A better way to automate WordPress Tenho o prazer de anunciar um plugin de automação absolutamente novo que chegou recentemente. O plugin jetFlow é uma ferramenta de automação que traz o poder dos fluxos de trabalho para o seu site WordPress. Este novo plugin permite automatizar quase qualquer tarefa ou processo de [...]
Transforme seu WordPress em Fort Knox
English version: Turn your WordPress into Fort Knox Este artigo pressupõe que queremos obter um site protegido à prova de balas com WordPress. Não é necessariamente fazer todos os passos a seguir palavra por palavra e ponto por ponto exatamente como descrito. Mas eu recomendo isso se você quiser criar seu próprio Fort Knox. [...]
Limitar tentativas de login sem um plugin?
English version: Limit login attempts without a plugin? Você pode encontrar muitos comentários e conselhos sobre isso na Internet. Mas será que é real? Por padrão, o WordPress permite tentativas ilimitadas de login por meio do formulário de login, enviando cookies especiais, usando chamadas XML-RPC e chamadas REST API. Isso [...]
Fortalecendo o WordPress com WP Cerber
English version: Hardening WordPress with WP Cerber Todas as configurações sugeridas são altamente recomendadas para a maioria dos sites na Internet. Se você precisar, por algum motivo, fornecer acesso às funções e recursos listados nesta página de um computador específico ou de uma rede IP, você precisa adicioná-los à White IP [...]
Saiba mais sobre o IP do intruso
English version: Know more about intruder’s IP Para habilitar a recuperação, marque a opção: Drill down IP. Para visualizar as informações, clique em um endereço IP específico na guia Atividade. Information about the IP address noted with prohibited activity Detalhes técnicos Para obter informações extras, como país, [...]
Inspetor de plug-ins
English version: Plugin Inspector Quer saber mais sobre os plugins que você instalou no seu blog? O plugin Plugin Inspector é uma maneira fácil de verificar plugins instalados em seu WordPress e garantir que os plugins não usem funções obsoletas do WordPress e algumas funções inseguras como eval, base64_decode, system, exec, [...]
Como proteger o WordPress com Fail2Ban
English version: How to protect WordPress with Fail2Ban Ao usar o WP Cerber Security e o Fail2Ban juntos, você pode reforçar a proteção no nível mais eficaz. Isso permite que você proteja um WordPress de ataques de força bruta e DoS no nível do SO com iptables . Leia mais sobre ataques: Ataques de força bruta, DoS e DDoS – qual [...]
Fortalecendo o WordPress com WP Cerber e NGINX
English version: Hardening WordPress with WP Cerber and NGINX NGINX é um servidor HTTP gratuito, de código aberto e de alto desempenho. WP Cerber é um plugin de segurança gratuito, de código aberto, que protege sites com WordPress de intrusos e hackers. Como fortalecer o WordPress usando WP Cerber e NGINX juntos Primeiro, você [...]
Como encontrar uma página de login oculta no WordPress
English version: How to find hidden login page on WordPress Vamos supor que você decidiu ocultar sua página de login do WordPress e o painel wp-admin de hackers, ocultando essas páginas com um plugin simples ou um truque. Você acha que funciona e ninguém conhece seus segredos? Não seja tão ingênuo. Qualquer pessoa pode [...]
O que fazer se o seu site WordPress for hackeado
English version: What to do if your WordPress site has been hacked Altere imediatamente as senhas. Sua conta de usuário WordPress e todas as contas com privilégios administrativos no site. A senha MySQL para o banco de dados do seu site e a senha do administrador do servidor MySQL. FTP também, se estiver ativado. Reinstale o WordPress. [...]
Configurações de segurança recomendadas para WP Cerber
English version: Recommended security settings for WP Cerber Fornecemos configurações baseadas nas melhores práticas de segurança. Essas configurações são adequadas para a maioria dos sites com WordPress na Internet. Veja a captura de tela abaixo para ver como é fácil. Limitar tentativas de login Tentativas 3 tentativas permitidas em 60 [...]