Linux 软件免费装
Banner图

HT Security

开发者 WPFastSec
更新时间 2025年11月8日 09:45
PHP版本: 8.2 及以上
WordPress版本: 6.8
版权: GPLv2 or later
版权网址: 版权信息

标签

security maintenance headers vulnerabilities cve

下载

1.1.0 1.3.0 1.3.1 1.3.2 1.1.1 1.3.3 1.0.0 1.2.0

详情介绍:

O HT Security é uma suíte de segurança completa para WordPress, oferecendo múltiplas camadas de proteção para seu site. Importante - Serviço Externo: Este plugin consulta a API da National Vulnerability Database (NVD) para verificar vulnerabilidades CVE conhecidas. As requisições são feitas para:

安装:

  1. Faça upload da pasta ht-security para o diretório /wp-content/plugins/
  2. Ative o plugin no menu ‘Plugins’ do WordPress
  3. Vá em ‘Configurações > HT Security’ para configurar

升级注意事项:

1.3.3 Correção crítica na detecção de variantes de licença (FREE vs PRO) - elimina falsos positivos. Código completamente refatorado em módulos para melhor manutenibilidade. 1.3.2 Correção de acertividade na verificação de CVEs. Badges de segurança agora vêm desabilitados por padrão - você escolhe se quer ativar. Melhorias de performance e ajustes no sistema anti-falso positivo. 1.3.1 Sistema anti-falso positivo completamente reformulado com 8 filtros de validação. Novo filtro de variações de licença (Free vs Pro/Premium). Eliminados 99.9% dos falsos positivos. Nova funcionalidade de feedback integrada. 1.3.0 Nova detecção de vulnerabilidades CVE! Monitore WordPress e plugins contra CVEs conhecidos. Sistema com 4 camadas anti-falso positivo, badges ativáveis e alertas dismissíveis. Bug fix: email CVE agora funciona em verificações manuais. 1.2.0 Importantes melhorias de segurança: bloqueio de enumeração de usuários, modo de manutenção com IP whitelist e auditoria de permissões de arquivos. 1.1.1 Patch de correção. 1.1.0 Adicionado funcionalidade de verificação do Core, aplicado compatibilidade total com versão 6.8.1. 1.0.0 Primeira versão estável.

常见问题:

O plugin envia e-mails em qual situação?

Logins bem-sucedidos, falhas de login e quando vulnerabilidades CVE são detectadas (se a opção de alertas CVE estiver ativa).

Posso desativar os cabeçalhos?

Sim, pela tela de configurações.

O Plugin verifica a integridade do Core do WordPress?

Sim, na versão 1.1.0 adicionamos essa funcionalidade para melhorar a visão clara de segurança para o administrador.

Como funciona a detecção de vulnerabilidades CVE?

O plugin consulta a base de dados NVD (National Vulnerability Database) para verificar se há vulnerabilidades conhecidas no WordPress Core e plugins ativos. A verificação é feita automaticamente a cada 12 horas e pode ser executada manualmente.

Preciso de uma API Key da NVD?

Não é obrigatório, mas recomendado. Sem API Key, o rate limit é de 5 requisições por 30 segundos. Com API Key (gratuita), aumenta para 50 requisições por 30 segundos, tornando as verificações muito mais rápidas.

Os badges de vulnerabilidade podem ser desativados?

Sim! Nas configurações do HT Security há uma opção para desativar os badges na página de plugins. O alerta superior continuará funcionando.

Como funciono os alertas dismissíveis?

Você pode fechar os alertas na página de plugins clicando no X. Eles não reaparecerão até a próxima verificação de vulnerabilidades. O estado de fechamento é salvo por usuário.

Como funciona o bloqueio de enumeração de usuários?

O plugin bloqueia tentativas de listar usuários através da API REST e redirecionamentos por parâmetros de autor.

O modo de manutenção afeta administradores?

Não, administradores logados podem continuar acessando o site normalmente.

A correção automática de permissões sempre funciona?

Depende das configurações do servidor. Em alguns casos, pode ser necessário corrigir manualmente via FTP/SSH.

O sistema anti-falso positivo funciona bem?

Sim! Implementamos 4 camadas de validação: validação de nome, validação de versão, filtro de termos genéricos e detecção de addons. Isso elimina mais de 99% dos falsos positivos.

Irá chegar novas funcionalidades?

Sim, estamos lançando uma versão inicial e o plugin irá ganhar diversas novas funcionalidades com o passar do tempo.

更新日志:

1.3.3 1.3.2 1.3.1 1.3.0 1.2.0 1.1.1 1.1.0 1.0.0