Un plugin qui vérifie et détecte les altérations, détournements, piratages, logiciels malveillants et infections virales des sites Wordpress.
Le WordPress Doctor Malware Scanner est un plugin qui vérifie et détecte le code du programme d'un site WordPress à partir de près de 8000 modèles de codes malveillants (logiciels malveillants, virus, altération, piratage, infection dommageable) . Les modèles de détection de logiciels malveillants sont constamment mis à jour sur nos serveurs afin de s'assurer que les derniers logiciels malveillants sont disponibles pour la détection.
WordPress Doctor : Malware Scan est un plugin qui non seulement détecte les altérations, mais peut également déterminer si le code est intégré à un code malveillant par des pirates.
Rendez WordPress plus sûr grâce à des fonctions de sécurité de premier ordre qui empêchent les pirates.
Le plugin propose gratuitement 26 fonctions de sécurité WordPress faciles à paramétrer. Les fonctions sont les meilleures , et comprennent des fonctions uniques qui sont basées sur la recherche avec les méthodes d'intrusion des crackers.
C'est le plugin de sécurité le plus léger qui peut être utilisé pour prévenir l'intrusion des pirates et le piratage.
Aperçu du plugin WP Doctor Malware Scanner
Scanne l'ensemble des fichiers et la base de données du site WordPress avec les derniers modèles de définition des logiciels malveillants.
Le programme obtient les derniers modèles de logiciels malveillants, qui augmentent chaque jour via le serveur cloud de WordPress Doctor, et scanne les fichiers et la base de données de WordPress entièrement de l'intérieur pour enquêter et détecter les fichiers qui ont été altérés par des pirates.
Lorsque WordPress est détourné, vous pouvez vérifier l'emplacement du code du logiciel malveillant et l'emplacement du fichier altéré.
Correspondance des modèles, diagnostic définitif
Les résultats de l'analyse sont affichés en deux étapes : la correspondance des modèles (une vérification mécanique pour voir si le code contenu dans les modèles de logiciels malveillants se trouve dans le fichier) et le diagnostic définitif à l'aide d'un algorithme propriétaire si l'emplacement détecté a déjà été identifié comme un code malveillant par des experts et notre algorithme.
Mise en évidence des lignes de code de détection
Mettez en évidence la partie du code où se trouve le logiciel malveillant.
Analyse automatique et notification par e-mail
L'analyse automatique des logiciels malveillants s'effectue à l'heure de votre choix. Il vous notifie également par e-mail lorsqu'un logiciel malveillant est détecté.
Fonctions d'amélioration de la sécurité
WordPress Doctor Malware Scanner est livré avec une puissante fonction d'amélioration de la sécurité du site, qui est en grande partie gratuite.
Cette fonction peut être facilement configurée par quiconque en cochant simplement une case, et elle affiche également la force de sécurité actuelle sous forme de score.
Verrouillage de la connexion
Empêche un utilisateur de se connecter pendant 10 minutes après trois tentatives de connexion infructueuses. En activant cette fonction, vous pouvez réduire le risque de piratage par force brute du mot de passe à l'écran de connexion.
Capture de connexion
Affichez une capture sur l'écran de connexion. En ajoutant une capture à l'écran de connexion, vous pouvez réduire le risque que les pirates tentent à plusieurs reprises de se connecter mécaniquement et perdent leurs privilèges administratifs.
Capture de réinitialisation de mot de passe
Affichez une capture sur l'écran de réinitialisation du mot de passe. Cela peut empêcher les pirates de profiter de la vulnérabilité du programme d'envoi d'e-mails dans l'écran de réinitialisation du mot de passe.
Modification de l'URL de la page de connexion
Modifiez l'URL de la page de connexion pour rendre difficile l'accès des pirates à la page de connexion elle-même.
Fonction de journal de connexion
Enregistrez jusqu'à un mois de connexions avec des privilèges d'administrateur pour vérifier les connexions non autorisées.
Empêchez les fuites de version de wordpress
Les pirates peuvent vérifier la version de WordPress de l'extérieur et profiter des vulnérabilités d'attaque. Il arrête la sortie des méta-générateurs et des requêtes (variables numériques de la version données aux CSS et JS chargés en HTML) qui contiennent des informations de version émises par WordPress.
Protection des fichiers importants
Désactive et protège l'accès aux fichiers htaccess et wp-config.php.
Protection des informations du serveur
Empêche l'accès aux fichiers readme.html, license.txt et wp-config-sample.php, qui peuvent contenir des informations sur la version et le serveur. Il supprime également la signature du serveur qui affiche des informations sur le serveur.
Désactive l'affichage de la liste des index
Corrige le problème de l'affichage de la liste des fichiers d'un dossier lors de l'accès à un répertoire vers un répertoire.
Protection contre WPSCAN
WPSCAN est un outil utilisé par de nombreux pirates pour étudier les vulnérabilités de WordPress avant qu'ils ne commencent à pirater votre site.
Protection contre les attaques par force brute à XMLRPC et wp-login
Les adresses IP qui ont accédé à XMLRPC ou wp-login plus de 50 fois en 10 minutes seront désactivées pendant 3 heures. Cette fonctionnalité peut être utilisée en conjonction avec JETPACK pour détecter uniquement les accès excessifs. De plus, si votre site fait l'objet d'une attaque par force brute, cette fonction peut réduire l'accès des pirates à votre site et l'accélérer.
Permissions
Vérifie automatiquement si les autorisations de fichiers sont appropriées et indique les autorisations qui doivent être améliorées.
Interdire la modification des thèmes et des plugins
Empêche la possibilité de modifier les thèmes et les plugins à partir de la page d'administration.
Protection des auteurs
Empêche WordPress d'afficher des informations sur l'utilisateur lorsqu'il est accédé par des requêtes spéciales telles que /?author=1.
Interdire le Pingback
Pingback, une fonction de notification de WordPress, peut être utilisée pour des attaques à forte charge par un grand nombre d'accès, ou peut être utilisée comme une vulnérabilité pour faire fuir des noms d'utilisateurs et d'autres informations.
Désactiver l'API REST
L'API REST est un mécanisme pratique inclus dans WordPress 4.7 et les versions supérieures qui vous permet de publier des articles depuis l'extérieur, de récupérer des informations et d'ajouter des modifications aux articles. Cependant, certaines versions présentent des vulnérabilités majeures, et il est possible qu'une utilisation non autorisée de cette fonctionnalité soit découverte à l'avenir.
La fonction API REST est également utilisée dans des plugins bien connus tels que Jetpack et ContactForm7. Par conséquent, nous allons arrêter toutes les fonctionnalités, à l'exception de l'utilisation de l'API REST dans Jetpack et ContactForm7.
Si vous avez d'autres plugins qui utilisent l'API REST, l'activation de cette fonctionnalité peut entraîner des dysfonctionnements sur votre site.
Disallow Trace & ; Track
Supprime les attaques telles que HTTP Trace Attack (XST) et Cross Site Scripting (XSS) qui utilisent la fonction Trace & ; Track du serveur (une manière spéciale de traiter les demandes envoyées au serveur).
Interdire l'accès direct aux fichiers Include, interdire l'accès de PHP au dossier Upload et interdire l'envoi de requêtes dangereuses.
Interdire l'accès direct aux fichiers qui sont chargés par d'autres programmes (l'accès direct aux fichiers Include est interdit). Interdire l'exécution de programmes PHP dans le dossier Upload (interdire l'accès de PHP au dossier Upload). Empêcher l'envoi de code d'injection SQL et de code malveillant dans les requêtes GET (interdire les requêtes dangereuses).
Interdire la publication de commentaires via un proxy
Interdit la publication de commentaires via des proxys sur la base des informations d'en-tête spécifiques envoyées par l'utilisateur utilisant le proxy.
Capture du formulaire de commentaire
Ajoute un captcha au formulaire de commentaire pour décourager les gens de soumettre des commentaires mécaniquement. Cette option peut ne pas s'afficher dans certains thèmes qui affichent des formulaires de commentaires personnalisés.
Interdire aux spambots de poster des commentaires
Un spambot est un programme qui poste des commentaires de façon mécanique et qui n'a pas de référent. En interdisant aux internautes sans référent de poster des commentaires, la publication de commentaires par des spambots sera supprimée.
Bloquer des IPs arbitraires
Vous pouvez restreindre l'accès à partir de n'importe quel ordinateur par IP. Il restreint également automatiquement l'accès aux IP des pirates détectés par WordPress Doctor pour empêcher tout accès non autorisé.
Détectez et bloquez les activités dangereuses des pirates
Lorsque les pirates ciblent les vulnérabilités de votre site, ils vérifient si les fichiers vulnérables existent sur votre site en y accédant réellement. Vous pouvez détecter un tel accès et bloquer l'IP du pirate.
Fonction d'arrêt d'urgence de l'accès au site (interdiction)
Bloque tous les accès externes, à l'exception de l'IP de connexion actuelle. Cette fonction peut être utile en cas d'altération répétée de votre site, pour arrêter tous les accès externes, pour dissuader l'activité des logiciels malveillants du type de ceux qui sont automatiquement altérés, et pour republier le site après avoir supprimé l'altération.
Suppression, effacement et décontamination des logiciels malveillants de WordPress
En plus de la fonction de détection des logiciels malveillants, les logiciels malveillants/virus détectés peuvent être supprimés et décontaminés à partir de l'écran d'administration de WordPress.
Cette fonction permet non seulement de supprimer les logiciels malveillants, mais aussi d'inclure une fonction d'édition de fichiers lors de la suppression de logiciels malveillants du type de ceux qui parasitent les fichiers ordinaires de WordPress à partir du panneau de configuration avec une facilité déconcertante.
Lors de la suppression des logiciels malveillants, veillez à vérifier les 'Notes sur la suppression des logiciels malveillants' affichées sur l'écran du plugin.
Vérification des vulnérabilités
Ce simple test de vulnérabilité vérifie les vulnérabilités les plus dangereuses (CVSS 7.5 points~).
CVSS est une méthode d'évaluation ouverte, complète et générale des vulnérabilités des systèmes d'information. 7,5 points ou plus est une vulnérabilité qui permet des activités extrêmement dangereuses sur le site, comme la réécriture de bases de données ou la falsification de fichiers sans authentification.
Ces vulnérabilités peuvent être la porte d'entrée à des altérations répétées du site. Les vulnérabilités sont répertoriées dans une liste facile à comprendre afin que vous puissiez prendre des contre-mesures telles que la suppression ou la mise à jour des plug-ins.
Les vulnérabilités sont détectées à partir de la base de données du NIST, une organisation internationale.
Bloque les activités des pirates avant l'infection par des logiciels malveillants (virus) ou l'altération du site.
Les pirates exploitent les fonctions PHP en utilisant des portes dérobées et des vulnérabilités pour envoyer à distance des codes php malveillants.
Cette fonction vous permet de surveiller et de prévenir ces activités à l'avance, avant que les pirates n'envoient des logiciels malveillants sur votre site pour l'altérer. Grâce à cette fonction, vous pouvez détecter et bloquer l'altération juste avant qu'elle ne se produise.
L'activité de piratage bloquée sera enregistrée avec l'IP du pirate. Ainsi, en interdisant l'accès aux sites avec cette IP, il est possible de bloquer complètement les activités de piratage des pirates utilisant une adresse IP spécifique.
Cette fonctionnalité est disponible avec un abonnement payant aux derniers modèles de détection des logiciels malveillants.