Dacă administrezi un magazin online pe WooCommerce sau un site WordPress complex, probabil știi deja acea dilemă: ai nevoie de securitate, dar plugin-urile „gigant” de pe piață îți încetinesc site-ul și încarcă baza de date cu mii de tabele inutile. După luni de analiză a traficului de boți și a vulnerabilităților comune, am decis să construiesc propria mea soluție: un plugin de securitate minimalist, modular și extrem de rapid.
Ce face acest plugin?
Am creat acest plugin pentru a acoperi 90% din atacurile automatizate care vizează site-urile WordPress:
- API Shield (XML-RPC & REST API):** Dezactivează protocoalele vechi XML-RPC și restricționează enumerarea utilizatorilor prin REST API.
- Login Guard: Protecție Brute Force care blochează automat IP-urile suspecte după încercări repetate de autentificare.
- Hide Login: Schimbă URL-ul tău de autentificare (`/wp-admin` sau `/wp-login.php`) într-unul personalizat, ascunzând poarta de acces față de boți.
- Honeypot Anti-Spam:** O metodă invizibilă pentru utilizatorii reali, dar fatală pentru boți. Blochează înregistrările false și atacurile de tip carding pe checkout-ul WooCommerce.
- Uploads Guard: Previne execuția de scripturi PHP în folderul `wp-content/uploads/` prin configurarea automată a fișierelor `.htaccess`.
- Security Headers: Adaugă straturi suplimentare de protecție în browserul vizitatorului (X-Frame-Options, XSS, etc.).
- Statistici și Log-uri: Monitorizează atacurile în timp real direct din panoul de administrare.
De ce să îl folosești?
- Impact zero asupra vitezei: Nu încarcă scripturi inutile în frontend.
- Modularitate: Poți activa sau dezactiva doar protecțiile de care ai nevoie.
- Transparență: Știi exact ce cod rulează pe site-ul tău.
FAQ
Q: Este compatibil cu WooCommerce și Elementor?
A: Da. Am conceput pluginul să fie compatibil cu cele mai populare soluții din ecosistemul WordPress, permițând funcționarea corectă a apelurilor AJAX necesare pentru coșul de cumpărături sau paginile dinamice.
Q: Ce fac dacă nu mai pot accesa panoul de administrare?
A: Pur și simplu redenumește folderul pluginului prin FTP (ex: `wp-security-backup`). WordPress îl va dezactiva automat, iar accesul tău va fi restabilit.
Q: Am nevoie de cunoștințe tehnice pentru configurare?
A: Pluginul dispune de un panou de setări simplu și intuitiv. Totuși, este recomandat utilizatorilor care înțeleg noțiunile de bază ale administrării unui site WordPress.
!!! Disclaimer !!!
Acest plugin este oferit „ca atare” (as-is), fără niciun fel de garanție. Securitatea cibernetică este un proces continuu. Deși acest plugin blochează majoritatea atacurilor automatizate, nu oferă o protecție de 100% împotriva tuturor vulnerabilităților sau atacurilor țintite. Backup-urile regulate rămân cea mai importantă măsură de protecție pentru orice site.