Опис
Учините безбедност свог веб сајта непробојном у неколико притисака против низа безбедносних пропуста, укључујући нападе грубом силом, претње злонамерног софтвера и ботове, помоћу нашег бесплатног Вордпрес безбедносног додатка – Security Optimizer.
Проактивно надгледајте безбедност свог сајта да бисте открили сваку сумњиву активност и одмах предузели мере за заштиту сајта и спречавање даље штете помоћу ових основних функција:
- Омогућите 2FA (двофакторску потврду идентитета) за додатни слој безбедности веб сајта
- Поставите ограничење покушаја пријаве да одвратите злонамерне покушаје пријаве и нападе грубом силом
- Промените подразумевани URL за пријаву у произвољни URL за пријаву да бисте избегли нападе
- Укључите напредну XSS заштиту да ојачате веб сајт против злонамерних напада
- Закључајте и заштитите системске фасцикле да бисте обезбедили да се неовлашћене или злонамерне скрипте не могу извршавати у системским фасциклама
- Искључите уређивач тема и додатака да заштитите веб сајт од неовлашћеног приступа преко Вордпрес уређивача
- Сакријте издање Вордпреса без напора, скривено од радозналих очију
- Користите дневник активности да надгледате сајт и брзо спречите злонамерне радње
- Радње након хаковања за тренутно деловање и спречавање даље штете
Развили су га стручњаци за безбедност веб сајтова у SiteGround-у, а поверење му указује више од 900.000 вебмастера због снажног безбедносног штита и лакоће коришћења за заштиту Вордпрес апликација од могућих напада на било којој платформи за хостинг.
НАГРАДЕ:
Monster Awards 2022: најбољи Вордпрес безбедносни додатак 🥇
Monster Awards 2021: најбољи Вордпрес безбедносни додатак 🥇
Видео о додатку
Упутство за додатак
Откријте широк спектар функција и искористите пун потенцијал нашег безбедносног додатка у нашем упутству за Security Optimizer.
ФУНКЦИЈЕ ЗАШТИТЕ САЈТА
Заштитите своју Вордпрес апликацију помоћу нашег моћног скупа алата за безбедност сајта. Наше свеобухватне функције посебно су осмишљене да ојачају одбрану вашег веб сајта од злонамерног софтвера, напада и разних злонамерних активности. Уз ове алате можете обезбедити највећу заштиту од ботова, злонамерног софтвера и грубе силе за свој веб сајт:
Закључавање и заштита системских фасцикли
Обезбедите највећу безбедност системских фасцикли своје апликације спречавањем извршавања неовлашћених или злонамерних скрипти. Функција закључавања и заштите системских фасцикли делује као моћан штит против могућих претњи.
Сакривање издања Вордпреса
Заштитите свој веб сајт од масовних напада сакривањем издања Вордпреса, што помаже у ублажавању рањивости специфичних за издање.
Искључивање уређивача тема и додатака
Побољшајте безбедност Вордпрес администрације искључивањем уређивача тема и додатака, чиме спречавате могуће грешке у коду и неовлашћени приступ преко уређивача.
Искључивање XML-RPC-а
Ублажите могуће безбедносне ризике искључивањем протокола XML-RPC, који је искоришћен у разним нападима. Имајте на уму да ће искључивање XML-RPC-а спречити Вордпрес да комуницира са системима трећих страна. Препоручујемо укључивање ове функције осим ако вам XML-RPC није посебно потребан.
Искључивање RSS и ATOM довода
Спречите преузимање садржаја и одређене нападе на свој сајт искључивањем RSS и ATOM довода. Осим ако немате читаоце који приступају вашем сајту преко RSS читача, препоручује се да ова функција остане укључена.
Напредна XSS заштита
Додајте додатни слој безбедности веб сајта против напада cross-site scripting (XSS) омогућавањем напредне XSS заштите, чиме јачате укупну безбедност веб сајта.
Брисање подразумеваног readme.html
Уклоните могуће рањивости брисањем подразумеване датотеке readme.txt, која садржи информације о вашем веб сајту. Уклањањем ове датотеке смањујете ризик да се ваш сајт нађе на списковима рањивих сајтова које циљају хакери.
Безбедност пријаве
Произвољни URL за пријаву
Прилагодите свој URL за пријаву да бисте осујетили могуће нападе и направили снажну улазну тачку. Реците збогом подразумеваном URL-у за пријаву и прихватите путању по свом избору. Поред тога, слободно можете изменити и подразумевани URL за регистрацију.
Приступ пријави
Ограничите приступ страници за пријаву на одређене IP адресе или опсеге IP адреса, делотворно осујећујући злонамерне покушаје пријаве и одвраћајући нападе грубом силом.
2FA (двофакторска потврда идентитета)
Обавијте свој веб сајт непробојним штитом безбедности уз 2FA. Ова моћна функција захтева да сви администратори током пријаве унесу јединствени жетон, који прави искључиво апликација Google Authentication.
Искључивање уобичајених корисничких имена
Не дозволите да постанете жртва предвидљивих безбедносних пропуста! Коришћење уобичајених корисничких имена, као што је ‘admin’, представља значајну претњу целовитости вашег веб сајта. Укључите ову могућност да искључите прављење уобичајених корисничких имена. Ако већ постоје слаба корисничка имена, затражићемо од вас да наведете нове, јаче замене.
Ограничење покушаја пријаве
Задржите контролу над покушајима неовлашћеног приступа помоћу ограничења покушаја пријаве. Поставите одређени праг за број неуспелих пријава које корисници могу имати пре последица. Након достизања ограничења, IP адреса повезана са неуспелим покушајима пријаве биће блокирана на један сат. Упорни неуспеси довешће до дужих ограничења, почевши од 24 сата и повећавајући се до недељу дана.
НАДГЛЕДАЊЕ АКТИВНОСТИ
Надгледајте свој веб сајт и страницу за пријаву због неовлашћених посетилаца и покушаја напада грубом силом да бисте спречили злонамерне радње
Дневник активности
Страница дневника активности пружа вам свеобухватан преглед активности регистрованих, непознатих и блокираних посетилаца. Омогућава вам да пажљиво пратите свако сумњиво понашање и предузмете одговарајуће мере у случају угроженог корисника, додатка или покушаја хаковања. Можете искористити доступне брзе алате да брзо блокирате будуће покушаје.
Недељни безбедносни извештаји
Примајте недељни сажетак саобраћаја за свој веб сајт директно у пријемно сандуче. Овај недељни безбедносни извештај обједињује податке о саобраћају ботова и људи, уз детаље о блокираним покушајима пријаве и посете, како бисте проактивно надгледали саобраћај и брзо уочили сумњиву активност.
РАДЊЕ НАКОН ХАКОВАЊА
Предузмите хитне мере за заштиту веб сајта ако сумњате да је угрожен и спречите даљу штету. Овде ћете пронаћи практична решења за делотворно решавање ситуације:
Поновно постављање свих бесплатних додатака
У случају хаковања, функција „Поново постави све бесплатне додатке“ може помоћи да се ублажи могућа штета. Ова радња поново поставља све ваше бесплатне додатке, смањујући вероватноћу додатних напада или поновне употребе злонамерног кода.
Одјава свих корисника
Да бисте спречили даље неовлашћене активности корисника или нападача, можете изабрати да одмах одјавите све кориснике помоћу функције „Одјави све кориснике“.
Наметање новог постављања лозинке
Наметањем новог постављања лозинке можете обезбедити да сви корисници при следећој пријави буду упитани да промене лозинке. Ово не само да јача безбедност њихових налога, већ и одмах одјављује све тренутно пријављене кориснике.
Захтеви
- Вордпрес 4.7
- PHP 7.0
- Исправна датотека .htaccess
Прикупљање података
Прикупљање техничких података је необавезно и наведено је овде. Ови подаци се прикупљају само ради техничке анализе, побољшања и могућности контактирања корисника додатка у случају да је потребно исправити хитне проблеме (на пример критично безбедносно издање о ком треба обавестити власнике сајтова). Корисник додатка може да управља својим поставкама у WP администрацији да би контролисао прикупљање техничких података. Саветујемо да пристанете на ово прикупљање података, јер може побољшати рад додатка. Више информација о прикупљању података можете пронаћи у нашем обавештењу о приватности додатака.
Постављање
Аутоматско постављање
- Идите на Додаци -> Додај нови
- Потражите „Security Optimizer by SiteGround“
- Притисните дугме „Постави“ испод додатка Security Optimizer by SiteGround
- Када се додатак постави, притисните везу „Укључи додатак“
Ручно постављање
- Пријавите се на Вордпрес администраторску таблу и идите на Додаци -> Додај нови
- Изаберите изборник ‘Отпреми’
- Притисните дугме ‘Изабери датотеку’ и усмерите прегледач на датотеку sg-security.zip коју сте преузели
- Притисните дугме ‘Постави сада’
- Идите на Додаци -> Постављени додаци и притисните везу ‘Укључи’ испод ставке WordPress Security Optimizer by SiteGround
Рецензије
Сарадници и градитељи
„Security Optimizer – свеобухватни додатак за заштиту“ је софтвер отвореног кода. Следећи људи су допринели овом додатку.
Сарадници„Security Optimizer – свеобухватни додатак за заштиту“ је преведен на 16 језика. Хвала преводиоцима на њиховим доприносима.
Преведите „Security Optimizer – свеобухватни додатак за заштиту“ на свој језик.
Заинтересовани сте за развој?
Прегледајте кôд, погледајте SVN складиште или се претплатите на дневник развоја преко RSS-а.
Дневник измена
Издање 1.6.8
Датум објављивања: 28. август 2026.
- Исправљени проблеми са библиотеком продавца
Издање 1.6.7
Датум објављивања: 28. август 2026.
- Безбедносна побољшања
Издање 1.6.6
Датум објављивања: 26. август 2026.
- Уклоњен застарели кôд
Издање 1.6.5
Датум објављивања: 9. јул 2026.
- Безбедносна побољшања
- Побољшања изгледа управљачке табле
Издање 1.6.4
Датум објављивања: 1. јул 2026.
- Безбедносна побољшања
Издање 1.6.3
Датум објављивања: 22. јун 2026.
- Подизање издања
Издање 1.6.2
Датум објављивања: 7. мај 2026.
- 2FA побољшања
- Побољшања дневника активности
- Побољшања недељних извештаја путем е-поште
Издање 1.6.1
Датум објављивања: 5. мај 2026.
- Побољшања услуге е-поште
Издање 1.6.0
Датум објављивања: 30. март 2026.
- Безбедносна побољшања
- Побољшања дневника активности
- Побољшања усаглашености са додацима трећих страна
Издање 1.5.9
Датум објављивања: 15. јануар 2026.
- Побољшања усаглашености са додацима трећих страна
- Побољшања произвољног URL-а
- Побољшања недељног извештаја
- Безбедносна побољшања
Издање 1.5.8
Датум објављивања: 4. децембар 2025.
- Побољшања произвољне пријаве
- Побољшања безбедности пријаве
- Безбедносна побољшања
Издање 1.5.7
Датум објављивања: 21. новембар 2024.
- Побољшања учитавања превода
Издање 1.5.6
Датум објављивања: 9. октобар 2024.
- Побољшања произвољног URL-а за пријаву
- 2FA побољшања
- Побољшања дневника активности
Издање 1.5.5
Датум објављивања: 18. септембар 2024.
- Побољшања могућности.
- Побољшања услуге блокирања.
Издање 1.5.4
Датум објављивања: 10. септембар 2024.
- Побољшања кода дневника активности.
- Побољшања кода Salt Shaker-а.
Издање 1.5.3
Датум објављивања: 27. август 2024.
- Побољшања кода.
Издање 1.5.2
Датум објављивања: 1. август 2024.
- Побољшано руковање произвољним URL-ом за пријаву
- Побољшане радње поновног постављања додатака
- Побољшани преводи
- Побољшана подешавања додатка
- Исправљена упозорења о застарелости у произвољним WP-CLI наредбама
Издање 1.5.1
Датум објављивања: 17. јул 2024.
- Побољшано откривање ботова у дневнику активности
- Побољшано руковање одјавом у дневнику активности
- Побољшана 2FA са произвољним пријавама трећих страна
- Побољшана усаглашеност са додацима трећих страна
- Безбедносна побољшања у вези са обавештењима додатка
Издање 1.5.0
Датум објављивања: 23. мај 2024.
- Побољшана подршка за PHP 8.2 и 8.3.
- Побољшана подешавања додатка.
Издање 1.4.13
Датум објављивања: 27. март 2024.
- Оптимизација додатка.
Издање 1.4.12
Датум објављивања: 20. фебруар 2024.
- Исправке грешака у вези са колачићима и 2FA
Издање 1.4.11
Датум објављивања: 14. фебруар 2024.
- Безбедносна побољшања у вези са колачићима
- Побољшања перформанси
Издање 1.4.10
Датум објављивања: 11. јануар 2024.
- Статични ресурси су сада део пакета додатка и учитавају се локално.
- Нови корисници биће упитани да дају сагласност за прикупљање техничких података при првом коришћењу додатка.
Издање 1.4.9
Датум објављивања: 12. децембар 2023.
- Побољшано откривање ботова у дневнику активности
- Побољшана функција „Поново постави све бесплатне додатке“ – искључени додаци се више не укључују након поновног постављања.
Издање 1.4.8
Датум објављивања: 22. новембар 2023.
- Побољшања изгледа управљачке табле
- Побољшања readme датотеке
- Побољшани преводи недељног безбедносног извештаја
Издање 1.4.7
Датум објављивања: 24. октобар 2023.
- Могућност одбијања прикупљања података
- Побољшања обликовања readme датотеке
- Побољшања обликовања назива додатка
- Насумични распоред слања недељног извештаја о активности
Издање 1.4.6
Датум објављивања: 26. септембар 2023.
- Промена назива који користимо унутар додатка са SiteGround Security на Security Optimizer
- Ажуриран поступак прикупљања података и уведена веза у сучељу додатка ка обавештењу о приватности додатка
Издање 1.4.5
Датум објављивања: 4. мај 2023.
- Побољшано чишћење дневника
Издање 1.4.4
Датум објављивања: 3. мај 2023.
- Побољшано индексирање табеле посетилаца у бази података
- Услуга блокирања враћена
Издање 1.4.3
Датум објављивања: 27. април 2023.
- Услуга блокирања привремено искључена
Издање 1.4.2
Датум објављивања: 27. април 2023.
- Побољшан поступак и филтери дневника активности
- Побољшан кôд одговора за ограничену пријаву
- Побољшана усаглашеност са PHP 8.2
- Додата алтернативна константа за нестандардно коришћење cron послова
Издање 1.4.1
Датум објављивања: 23. фебруар 2023.
- Унутрашња побољшања подешавања
Издање 1.4.0
Датум објављивања: 1. фебруар 2023.
- Унутрашње измене подешавања
Издање 1.3.9
Датум објављивања: 25. јануар 2023.
- Побољшана подршка за тему Foogra
Издање 1.3.8
Датум објављивања: 6. децембар 2022.
- Побољшан Rest одговор
- Побољшане провере странице подешавања
- Побољшано искључивање уређивача тема и додатака
Издање 1.3.7
Датум објављивања: 15. новембар 2022.
- Исправка грешке у SG Security управљачкој табли
- Побољшана провера 2FA кључа за шифровање
- Побољшана провера произвољног URL-а за пријаву/регистрацију
- Побољшана подршка за LiteSpeed Cache
- Могућност коришћења произвољне путање до датотеке 2FA кључа за шифровање
Издање 1.3.6
Датум објављивања: 8. новембар 2022.
- Побољшана 2FA безбедност помоћу шифровања
- Побољшани филтери дневника приступа
- Нова WP-CLI наредба: враћање 2FA подешавања свих корисника на почетно
Издање 1.3.5
Датум објављивања: 18. октобар 2022.
- Побољшан произвољни URL за пријаву
- Побољшан дневник активности
Издање 1.3.4
Датум објављивања: 10. октобар 2022.
- Исправка услуге постављања
Издање 1.3.3
Датум објављивања: 10. октобар 2022.
- Нова могућност управљања дневником активности
- Нови филтер – искључивање дневника активности
- Побољшан произвољни url за пријаву
- Побољшана подршка за WP-CLI
- Побољшана подршка за додатак Jetpack
- Побољшано руковање грешкама
- Исправке мањих грешака
- Уклоњен застарели кôд
Издање 1.3.2
Датум објављивања: 21. септембар 2022.
- Безбедносно ојачавање 2FA резервних кодова
Издање 1.3.1
Датум објављивања: 13. септембар 2022.
- Безбедносно ојачавање 2FA потврде идентитета
- Безбедносно ојачавање откривања IP адреса
Издање 1.3.0
Датум објављивања: 14. јул 2022.
- Потпуно нови дизајн
- Побољшана усаглашеност 2FA потврде идентитета са Elementor произвољним страницама за пријаву
- Побољшано прикупљање података
- Мање исправке
Издање 1.2.9
Датум објављивања: 20. јун 2022.
- НОВИ филтери за изузетке „Закључавања и заштите системских фасцикли“
- Побољшана подршка за опсеге IP адреса
- Побољшан списак блокираних IP адреса
- Побољшано брисање подразумеваног readme.html
- Побољшана провера 2FA потврде идентитета
- Побољшана подршка за 2FA потврду идентитета за пријаву „My Account“
- Побољшано прикупљање података
- Мање исправке
Издање 1.2.8
Датум објављивања: 18. мај 2022.
- Побољшана безбедност додатка
Издање 1.2.7
Датум објављивања: 8. април 2022.
- Исправке мањих грешака
Издање 1.2.6
Датум објављивања: 7. април 2022.
- Преуређење 2FA
Издање 1.2.5
Датум објављивања: 6. април 2022.
- Преуређење 2FA потврде идентитета
- Побољшане недељне е-поруке
- HTST услуга је застарела
Издање 1.2.4
Датум објављивања: 16. март 2022.
- Побољшане недељне е-поруке
- Побољшана подршка за додатак Woocommerce Payments
- Безбедносно ојачавање 2FA потврде идентитета
Издање 1.2.3
Датум објављивања: 11. март 2022.
- Безбедносно ојачавање 2FA потврде идентитета
Издање 1.2.2
Датум објављивања: 11. март 2022.
- Безбедносно ојачавање 2FA потврде идентитета
Издање 1.2.1
Датум објављивања: 9. март 2022.
- Побољшани недељни извештаји
- Побољшана услуга HTTP заглавља
- Преуређење кода
Издање 1.2.0
Датум објављивања: 28. фебруар 2022.
- НОВО – недељни извештаји
- Преуређење кода и општа побољшања
- Побољшана 2FA подршка за корисничке улоге
- Побољшано руковање грешкама
- Побољшана подршка за опсег IP адреса у ограничењу пријаве
- Побољшан дневник догађаја
- Побољшана подршка за тему Phlox
- Мање исправке
- Побољшана подршка за WP-CLI
- Додата сагласност за прикупљање података о окружењу
Издање 1.1.3
Датум објављивања: 1. октобар 2021.
* Побољшана функционалност сакривања WP издања
Издање 1.1.2
Датум објављивања: 20. август 2021.
* Побољшана функционалност произвољног URL-а за пријаву
* Побољшана 2FA
* Побољшане поруке о успеху/грешци
Издање 1.1.1
Датум објављивања: 12. август 2021.
* Побољшана 2FA
* Побољшана функционалност одјаве
Издање 1.1.0
Датум објављивања: 27. јул 2021.
* НОВО! Додати 2FA резервни кодови на страницу за уређивање профила
* НОВО! Произвољни URL-ови за пријаву и регистрацију
* НОВО! Додато аутоматско прављење HSTS заглавља
* Побољшана функционалност искључивања уобичајених корисничких имена
* Побољшана услуга масовне одјаве
* Побољшано бележење активности и додато произвољно означавање
* Побољшана функционалност поновног постављања лозинке
Издање 1.0.4
- Побољшано ограничење покушаја пријаве
Издање 1.0.3
- Исправљена грешка кутије за оцењивање у Safari-ју
- Побољшана услуга искључивања RSS и ATOM довода
Издање 1.0.2
- Додат филтер за подешавање трајања дневника
- Додата подршка за WP CLI
- Побољшане ниске
Издање 1.0.1
- Додате подразумеване вредности при постављању
- Побољшана подршка за превођење
- Додато чишћење при уклањању
Издање 1.0.0
- Прво стабилно издање.
Издање 0.1
- Прво издање.





