Een plugin die controleert en detecteert Wordpress sites knoeien, hijacking, hacken, malware en virus infecties.
De WordPress Doctor Malware Scanner is een plugin die controleert en detecteert de programmacode van een WordPress site van bijna 8000 patronen van kwaadaardige code (malware, virussen, sabotage, hacking infectie schade) . Malware detectie patronen worden voortdurend bijgewerkt op onze servers om ervoor te zorgen dat de nieuwste malwares beschikbaar zijn voor detectie.
WordPress Dokter: Malware Scan is een plugin die niet alleen manipulatie detecteert, maar ook kan bepalen of de code is ingesloten met kwaadaardige code door hackers.
Maak WordPress veiliger met top-notch beveiligingsfuncties die hackers tegenhouden.
De plugin biedt gratis 26 eenvoudig in te stellen WordPress beveiligingsfuncties. De functies zijn de beste , en omvatten unieke functies die zijn gebaseerd op onderzoek met crackers inbraak methoden.
Dit is de meest lichtgewicht beveiliging plug-in die kan worden gebruikt om te voorkomen dat hackers binnendringen en hacken.
WP Doctor Malware Scanner plugin Overzicht
Scant de gehele WordPress site bestanden en database met de nieuwste malware definitie patronen.
Het programma krijgt de nieuwste malware patronen, die elke dag toenemen via de cloud server van WordPress Doctor, en scant WordPress bestanden en database volledig van binnenuit om bestanden die door hackers zijn gemanipuleerd te onderzoeken en op te sporen.
Wanneer WordPress gekaapt is, kun je de locatie van de malware code en de plaats van het geknoeide bestand controleren.
Patroonvergelijking, definitieve diagnose
De resultaten van de scan worden in twee fasen weergegeven: patroonherkenning (een mechanische controle om te zien of de code in de malwarepatronen zich in het bestand bevindt) en definitieve diagnose met behulp van een eigen algoritme als de gedetecteerde locatie al door deskundigen en ons algoritme is geïdentificeerd als kwaadaardige code.
Markeren van gedetecteerde coderegels
Markeer het deel van de code waar de malware zich bevindt.
Automatisch scannen en e-mailmelding
Scant automatisch op malware op een door u gekozen tijdstip. Het stelt u ook per e-mail op de hoogte wanneer malware is gedetecteerd.
Functies voor betere beveiliging
WordPress Doctor Malware Scanner wordt geleverd met een krachtige site beveiligingsverbetering functie, die meestal gratis is.
Deze functie kan eenvoudig door iedereen worden geconfigureerd door simpelweg een vakje aan te vinken, en het geeft ook de huidige beveiligingssterkte weer als een score.
Login vergrendeling
Verhindert een gebruiker om in te loggen gedurende 10 minuten na drie mislukte inlogpogingen. Door deze functie in te schakelen, kunt u het risico verminderen dat hackers door de brute kracht van het wachtwoord breken bij het inlogscherm.
Aanmelding vastleggen
Geef een capture weer op het inlogscherm. Door een vastlegging toe te voegen aan het inlogscherm, kunt u het risico verkleinen dat hackers herhaaldelijk proberen om mechanisch in te loggen en administratieve rechten verliezen.
Wachtwoord reset vangst
Geef een capture weer op het wachtwoordresetscherm. Dit kan voorkomen dat hackers misbruik maken van de kwetsbaarheid van het e-mailverzendprogramma in het wachtwoordresetscherm.
Loginpagina URL Wijzigen
Wijzig de URL van de loginpagina om het hackers moeilijk te maken om toegang te krijgen tot de loginpagina zelf.
Logboek functie
Bewaar tot een maand van logins met administrator rechten om te controleren op ongeautoriseerde logins.
Voorkom wordpress versie lekken
Hackers kunnen de versie van WordPress van buitenaf controleren en misbruik maken van aanvals kwetsbaarheden. Het stopt de uitvoer van meta-generatoren en query's (numerieke variabelen van de versie die aan CSS en JS worden gegeven die in HTML worden geladen) die versie-informatie bevatten die door WordPress wordt uitgevoerd.
Bescherming van belangrijke bestanden
Schakelt de toegang tot htaccess en wp-config.php bestand uit en beschermt deze.
Bescherm server informatie
Voorkomt toegang tot readme.html, license.txt, en wp-config-sample.php, die versie en server specifieke informatie kunnen bevatten. Het onderdrukt ook de server handtekening die server informatie weergeeft.
Schakelt de weergave van de indexlijst uit
Lost het probleem op dat de bestandslijst van een map wordt getoond bij het openen van een directory naar een map.
Beschermen tegen WPSCAN
WPSCAN is een tool dat door veel hackers wordt gebruikt om WordPress kwetsbaarheden te onderzoeken voordat ze uw site gaan hacken.
Bescherm Brute force aanval op XMLRPC en wp-login
IP adressen die meer dan 50 keer in 10 minuten toegang hebben gehad tot XMLRPC of wp-login zullen gedurende 3 uur worden uitgeschakeld. Deze functie kan gebruikt worden in combinatie met JETPACK om alleen excessieve toegang te detecteren. Ook, als uw site onder brute force aanval is, kan deze functie de toegang van hackers op uw site verminderen en uw site versnellen.
Rechten
Controleert automatisch of de bestandspermissies correct zijn en toont de permissies die verbeterd moeten worden.
Verbied het bewerken van thema's en plugins
Stopt de mogelijkheid om thema's en plugins te bewerken vanaf de admin pagina.
Auteur bescherming
Voorkomt dat WordPress gebruikersinformatie uitvoert wanneer het wordt benaderd door speciale queries zoals /?author=1
Verbied Pingback
Pingback, een meldingsfunctie van WordPress, kan worden gebruikt voor high-load aanvallen door een groot aantal toegangen, of het kan worden gebruikt als een kwetsbaarheid om gebruikersnamen en andere informatie te lekken.
REST API uitschakelen
De REST API is een handig mechanisme dat in de versies van WordPress 4.7 en hoger is opgenomen en waarmee u van buitenaf berichten kunt plaatsen, informatie kunt ophalen en wijzigingen aan berichten kunt toevoegen. Sommige versies hebben echter grote kwetsbaarheden, en de mogelijkheid bestaat dat ongeoorloofd gebruik van deze functie in de toekomst wordt ontdekt.
De REST API functie wordt ook gebruikt in bekende plugins zoals Jetpack en ContactForm7. Daarom zullen we alle functionaliteit stoppen, behalve het gebruik van de REST API in Jetpack en ContactForm7.
Als u andere plugins hebt die de REST API gebruiken, kan het inschakelen van deze functie enkele storingen op uw site veroorzaken.
Trace & Track uitschakelen
Onderdrukt aanvallen zoals HTTP Trace Attack (XST) en Cross Site Scripting (XSS) die gebruik maken van de Trace & Track-functie van de server (een speciale manier om verzoeken die naar de server worden verzonden af te handelen).
Verbieden van directe toegang tot Include-bestanden, verbieden van PHP-toegang tot Upload-map, en verbieden van het verzenden van gevaarlijke query's.
Verbieden van directe toegang tot bestanden die door andere programma's worden geladen (directe toegang tot Include-bestanden is verboden). Verbieden van uitvoering van PHP-programma's in de Upload-map (verbieden van PHP-toegang tot de Upload-map). Voorkom dat SQL-injectie en malwarecode wordt verzonden in GET-verzoeken (verbied gevaarlijke query's).
Verbieden commentaar te posten via proxy
Verbiedt het plaatsen van commentaar via proxy's op basis van de specifieke headerinformatie die wordt verzonden door de gebruiker die de proxy gebruikt.
Commentaarformulier vastleggen
Voegt een captcha toe aan het commentaarformulier om mensen te ontmoedigen om commentaar mechanisch in te dienen. Dit wordt mogelijk niet weergegeven in sommige thema's die aangepaste commentaarformulieren weergeven.
Voorkom dat spambots commentaar kunnen plaatsen
Een spambot is een programma dat mechanisch commentaar plaatst en geen verwijzer heeft. Door kijkers zonder verwijzers te verbieden commentaar te posten, zal het posten van commentaar door spambots worden onderdrukt.
Willekeurige IP's blokkeren
U kunt de toegang vanaf elke computer beperken per IP. Het beperkt ook automatisch de toegang tot de IP's van hackers die door WordPress Doctor zijn gedetecteerd om ongeoorloofde toegang te voorkomen.
Detecteer en blokkeer gevaarlijke activiteiten van hackers
Wanneer hackers zich richten op kwetsbaarheden op uw site, controleren ze of de kwetsbare bestanden op uw site bestaan door ze daadwerkelijk te openen. U kunt dergelijke toegang detecteren en het IP-adres van de hacker blokkeren.
Noodstop toegang site (ban) functie
Blokkeert alle externe toegang behalve het huidige login IP. Deze functie kan nuttig zijn in het geval dat er herhaaldelijk met uw site geknoeid wordt, om alle externe toegangen te stoppen, de activiteit van malware van het type dat automatisch geknoeid wordt af te schrikken, en de site opnieuw te publiceren nadat de knoeierij verwijderd is.
WordPress malware verwijderen, wissen en onschadelijk maken
Naast de malware detectie functie, kunnen gedetecteerde malware/virussen worden verwijderd en gedecontamineerd vanuit het WordPress administratie scherm.
Deze functie verwijdert niet alleen malware, maar bevat ook een bestandsbewerkingsfunctie wanneer malware van het type dat op reguliere WordPress bestanden parasiteert, met het grootste gemak vanuit het beheerpaneel wordt verwijderd.
Controleer bij het verwijderen van malware de 'Opmerkingen over het verwijderen van malware' die op het scherm van de plugin worden weergegeven.
Kwetsbaarheids Controle
Deze eenvoudige kwetsbaarheidstest controleert op de meest gevaarlijke kwetsbaarheden (CVSS 7.5 punten~).
CVSS is een open, uitgebreide en algemene beoordelingsmethode voor kwetsbaarheden van informatiesystemen. 7.5 punten of meer is een kwetsbaarheid die extreem gevaarlijke activiteiten op de site mogelijk maakt, zoals het herschrijven van databases of het vervalsen van bestanden zonder authenticatie.
Deze kwetsbaarheden kunnen de toegangspoort zijn tot herhaaldelijk geknoei met de site. De kwetsbaarheden worden opgesomd in een overzichtelijke lijst, zodat u tegenmaatregelen kunt nemen, zoals het verwijderen of bijwerken van plug-ins.
Kwetsbaarheden worden gedetecteerd op basis van de database van NIST, een internationale organisatie.
Blokkeert de activiteiten van hackers voordat zij malware (virussen) infecteren of ermee knoeien
Hackers maken misbruik van PHP-functies door backdoors en kwetsbaarheden te gebruiken om op afstand kwaadaardige malware php-codes te verzenden.
Met deze functie kunt u dergelijke activiteiten vooraf controleren en voorkomen, voordat hackers malware naar uw site sturen om ermee te knoeien. Met deze functie kunt u het geknoei detecteren en blokkeren net voordat het plaatsvindt.
De geblokkeerde hackactiviteit wordt samen met het IP-adres van de hacker geregistreerd, dus door de toegang tot sites met dit IP-adres te verbieden, is het mogelijk om de hackactiviteiten van hackers die een specifiek IP-adres gebruiken, volledig te blokkeren.
Deze functie is beschikbaar met een betaald abonnement op de nieuwste malware detectie patronen.