Saltar ao contido
WordPress.org

Galego

  • Temas
  • Plugins
  • Novas
  • Acerca de
  • Padróns
  • Colabora
  • Equipo
  • Meetups
  • Contacto
  • Homenaxes
  • Consigue WordPress
Consigue WordPress
WordPress.org

Plugin Directory

CloudSecure WP Security

  • Enviar un plugin
  • Os meus favoritos
  • Iniciar sesión
  • Enviar un plugin
  • Os meus favoritos
  • Iniciar sesión

CloudSecure WP Security

Por XServer
Descargar
  • Detalles
  • Valoracións
  • Instalación
  • Desenvolvemento
Soporte

Descrición

CloudSecure WP Security é un plugin de seguridade xaponés, con compatibilidade en xaponés, que protexe o Administrador e o URL de acceso dos ciberataques.
Cunha configuración sinxela, protexe WordPress do acceso non autorizado e dos inicios de sesión non autorizados, e reforza a seguridade do teu sitio.
Cada característica actívase ou desactívase cun simple cambio, o que permite xestionar con claridade as medidas necesarias. Grazas ao seu deseño sinxelo e fácil de usar, intégrase sen dificultade na xestión diaria do sitio.

※ Este plugin ofrécese para persoas usuarias en Xapón e non está pensado para residentes na UE.

Podes consultar información máis detallada, como a documentación e as FAQ, aquí.

  • Non é compatible coa característica multisitio de WordPress.
  • Comprobouse o funcionamento co servidor web Apache2.x.
  • Para usar a característica de imaxe de identificación adicional, hai que instalar en PHP a biblioteca de extensión «gd».
  • Para usar as características de restrición de acceso ao administrador e de cambio do URL de acceso, Apache precisa ter cargado «mod_rewrite».

As características deste plugin son as seguintes.

Desactivación de inicio de sesión

Se falla o inicio de sesión un número de veces indicado nun período indicado, desactiva (bloquea) o acceso durante o tempo indicado.
Evita ataques de inicio de sesión non autorizado, como a forza bruta ou os ataques con listas de contrasinais.
Resulta especialmente eficaz contra ataques automatizados.

Cambio do URL de acceso

Cambia o URL de acceso (wp-login.php).
Podes definir o nome que queiras (de 4 a 12 caracteres) con letras minúsculas, números, guións ou guións baixos de ancho simple.
Axuda a dificultar ataques de inicio de sesión non autorizado, como a forza bruta ou os ataques con listas de contrasinais.

Mensaxe de erro de acceso unificada

Ao iniciar sesión, mostra a mesma mensaxe se falla o nome de usuario, o contrasinal ou a imaxe de identificación.
Axuda a dificultar os ataques que investigan se existe un nome de usuario.

Identificación en dous pasos

Ao iniciar sesión, ademais do nome de usuario e do contrasinal, realízase unha identificación adicional cun código distinto.
Podes elixir entre Google Authenticator ou a identificación por correo.
Introduce na pantalla de acceso o código de 6 díxitos xerado por cada método; se toda a información coincide, poderás iniciar sesión.
Evita accesos e suplantacións por terceiros que obtivesen o nome de usuario ou o contrasinal, e reforza a seguridade.

Imaxe de identificación adicional

Pide introducir os caracteres que aparecen ao chou nunha imaxe e, se non coinciden, non permite avanzar á seguinte pantalla.
Pódese configurar no formulario de acceso, no de comentarios, no de restablecemento de contrasinal e no de rexistro de usuarios.
Evita ataques de inicio de sesión non autorizado, como a forza bruta ou os ataques con listas de contrasinais, e os accesos mecánicos de programas maliciosos.

Prevención de filtración de nomes de usuario

Evita a filtración de nomes de usuario mediante accesos con «?author=número».

Desactivación de XML-RPC

Desactiva XML-RPC ou os pingbacks e protexe o administrador do seu abuso.

Desactivación da REST API

Desactiva a REST API e protexe o administrador do seu uso indebido.

Restrición de acceso ao administrador

Se se accede a unha páxina do administrador (/wp-admin/ en diante) desde un enderezo IP que non iniciou sesión, devolve un erro 404 (Not Found).
Afecta aos enderezos IP que levan máis de 24 horas sen iniciar sesión no administrador.
Ao iniciar sesión, rexístrase o enderezo IP e permítese o acceso.
Podes indicar as páxinas (baixo wp-admin) que se excluirán desta característica.

Prevención de acceso aos arquivos de configuración

Unha característica que bloquea o acceso non autorizado aos arquivos do sistema de WordPress.

WAF sinxela

Unha devasa web (WAF, Web Application Firewall) sinxela que ofrece defensas básicas contra ataques a WordPress.
Bloquea ataques habituais como a inxección SQL e o cross-site scripting.

Aviso de inicio de sesión

Cando alguén inicia sesión, envía un correo á persoa usuaria.
Se recibes un correo que non esperabas, sospeita dun acceso non autorizado.

Aviso de actualizacións

Cando é necesario actualizar WordPress, os plugins ou os temas, envía un correo aos usuarios administradores de WordPress.
As actualizacións compróbanse cada 24 horas.
Usar sempre a última versión é a base da seguridade.

Aviso de erro do servidor

Cando se produce o erro do servidor «HTTP 500 (Internal Server Error)», rexístrase o historial do erro e envíase un correo aos usuarios administradores de WordPress.
Se se produce o mesmo tipo de erro dentro dunha hora, rexístrase o historial pero non se envía ningún correo.

Historial de inicios de sesión

Mostra o historial de inicios de sesión no administrador.
Tamén se pode buscar filtrando por cada elemento.
Tal como o aviso de inicio de sesión, axuda a detectar accesos non autorizados.

Instalación

Escritorio de WordPress

1. No menú «Plugins» do Escritorio de WordPress, busca «CloudSecure WP Security» e instálao.
2. No menú «Plugins» do Escritorio de WordPress, activa o plugin.

Directorio de plugins de WordPress.org

1. Busca «CloudSecure WP Security» e descárgao.
2. No menú «Plugins» do Escritorio de WordPress, sube o arquivo ZIP descargado e instálao.
3. No menú «Plugins» do Escritorio de WordPress, activa o plugin.

Preguntas frecuentes

FAQ de CloudSecure WP Security

Comentarios

サイトのエラーをいち早く知らせてくれる

Hal 5 de Decembro de 2025
その他の設定も簡単便利で、日本人が入れたほうがいいかも!?

シンプルで使いやすい

bear2000 11 de Outubro de 2024
シンプルで使いやすいインターフェースが魅力的で、初心者でも簡単に設定できます。WAF機能がしっかりしていて、サイトのセキュリティを高めてくれるのが安心です。特に、シンプルwafは一般的な攻撃には十分対応できると思います、またサポートも丁寧に対応していただき感謝しております。今後さらなる進化に期待しております。
Ler todas as 2 opinións

Colaboradores e desenvolvedores

“CloudSecure WP Security” é un software de código aberto. As seguintes persoas colaboraron con este plugin.

Colaboradores
  • XServer
  • cloudsecure

“CloudSecure WP Security” foi traducido a 8 idiomas. Grazas aos desenvolvedores polas súas contribucións.

Traduce “CloudSecure WP Security” ao teu idioma.

Interesado no desenvolvemento?

Revisa o código, bota unha ollada aorepositorio SVN, ou subscríbete ao log de desenvolvemento por RSS.

Rexistro de cambios

1.4.17

  • Engadida unha mitigación que evita a lectura non autorizada de arquivos ao cargar modelos, como corrección da vulnerabilidade CVE-2026-87902

1.4.16

  • Melloráronse as características de WAF sinxela e de desactivación da REST API
  • Correccións menores

1.4.15

  • Corrixidos os usos de funcións obsoletas desde PHP 8.4
  • Correccións menores

1.4.14

  • Agora os correos de aviso de bloqueo da WAF sinxela pódense enviar coa configuración de WP Mail SMTP

1.4.13

  • Compatibilidade con WordPress 7.1
  • Agora pódense indicar temas como exclusión na característica de desactivación da REST API
  • Correccións menores

1.4.12

  • Por transferencia do negocio, engadiuse Xserver Inc. á información de colaboradores
  • Correccións menores

1.4.11

  • Bloqueada a comunicación co endpoint por lotes da REST API (/wp-json/batch/v1) como corrección da vulnerabilidade CVE-2026-63030 (coñecida como wp2shell)

1.4.10

  • Compatibilidade con WordPress 7.0
  • Reforzouse a seguridade dos códigos de identificación usados na identificación de dous factores
  • Correccións menores

1.4.9

  • Compatibilidade da identificación de dous factores con Cloudflare Turnstile
  • Correccións menores

1.4.8

  • Corrixida unha vulnerabilidade que permitía saltar a identificación de dous factores ao iniciar sesión mediante XML-RPC
  • Correccións menores

1.4.7

  • Organizouse por categorías a visualización de características no Escritorio
  • Agora o aviso de erro do servidor envíase a todos os usuarios administradores
  • Cambiouse o tamaño da imaxe de identificación na característica de imaxe de identificación adicional
  • Correccións menores

1.4.6

  • Correccións menores

1.4.5

  • Reforzouse o método de identificación da característica de imaxe de identificación adicional
  • Correccións menores

1.4.4

  • Corrixido un erro da característica de imaxe de identificación adicional

1.4.3

  • Por transferencia do negocio, cambiouse a información do autor a Xserver Inc.

1.4.2

  • Correccións menores

1.4.1

  • Correccións menores

1.4.0

  • Engadidas a identificación por correo e os códigos de recuperación á identificación de dous factores
  • Reforzouse a seguridade do inicio de sesión coa identificación de dous factores
  • Correccións menores

1.3.24

  • Correccións menores

1.3.23

  • Correccións menores

1.3.22

  • Corrección menor na identificación de dous factores

1.3.21

  • Compatibilidade con WordPress 6.9

1.3.20

  • Corrixido un erro da característica de prevención de acceso aos arquivos de configuración
  • Correccións menores

1.3.19

  • Correccións menores

1.3.18

  • Correccións menores

1.3.17

  • Corrixido un erro da identificación de dous factores

1.3.16

  • Correccións menores

1.3.15

  • Renovouse o logotipo do servizo

1.3.14

  • Correccións menores

1.3.13

  • Engadida á páxina «Usuarios» a visualización de se a identificación de dous factores está activada ou desactivada
  • Correccións menores

1.3.12

  • Compatibilidade con WordPress 6.8
  • Correccións menores

1.3.11

  • Correccións menores

1.3.10

  • Correccións menores

1.3.9

  • Compatibilidade con WordPress 6.7
  • Correccións menores

1.3.8

  • Correccións menores

1.3.7

  • Engadido un aviso para cando se modifica o contido de .htaccess e a característica correspondente queda desactivada
  • Corrixido un erro no historial de avisos de erro do servidor en contornos con MySQL 5
  • Corrixido un erro no historial de detección da WAF sinxela en contornos con MySQL 5

1.3.6

  • Correccións menores

1.3.5

  • Correccións menores

1.3.4

  • Correccións menores

1.3.3

  • Correccións menores

1.3.2

  • Correccións menores

1.3.1

  • Engadida a nova característica «WAF sinxela»
  • Engadida a nova característica «Prevención de acceso aos arquivos de configuración»
  • Limitáronse a instalación e a actualización do plugin en versións de PHP fóra dos requisitos
  • Correccións menores

1.2.7

  • Compatibilidade con WordPress 6.6
  • Corrixido un erro do aviso de erro do servidor en contornos con PHP 7
  • Correccións menores

1.2.6

  • Corrixido un erro da característica de cambio do URL de acceso

1.2.5

  • Correccións menores

1.2.4

  • Correccións menores

1.2.3

  • Correccións menores

1.2.2

  • Correccións menores

1.2.1

  • Correccións menores

1.2.0

  • Compatibilidade con WordPress 6.5
  • Engadidos tempos de desactivación do inicio de sesión (600 segundos, 3600 segundos)
  • Correccións menores

1.1.3

  • Correccións menores

1.1.2

  • Correccións menores

1.1.1

  • Correccións menores

1.1.0

  • Engadidas 2 características (identificación de dous factores e aviso de erro do servidor)

1.0.2

  • Lanzamento oficial
  • Correccións menores

0.9.0

  • Lanzamento de proba

Meta

  • Versión 1.4.17
  • Última actualización Fai 3 días
  • Instalacións activas 100.000+
  • Versión de WordPress 5.3.15 ou superior
  • Probado ata 7.1.2
  • Versión de PHP 7.1 ou superior
  • Idiomas

    Dutch, Dutch (Belgium), English (UK), English (US), Galician, Russian, Serbian, Spanish (Chile), e Spanish (Spain).

    Traduce ao teu idioma

  • Etiquetas
    anti-spamBrute Forcelogin locksecurityWAF
  • Vista avanzada

Valoracións

5 de 5 estrelas
  • 2 valoracións de 5 estrelas 5 estrelas 2
  • 0 valoracións de 4 estrelas 4 estrelas 0
  • 0 valoracións de 3 estrelas 3 estrelas 0
  • 0 valoracións de 2 estrelas 2 estrelas 0
  • 0 valoracións de 1 estrelas 1 estrela 0

A túa valoración

Ver todas as valoracións

Colaboradores

  • XServer
  • cloudsecure

Soporte

Problemas resoltos nos últimos dous meses:

5 de 5

Ver o foro de soporte

  • Acerca de
  • Novas
  • Aloxamento
  • Privacidade
  • Escaparate
  • Temas
  • Plugins
  • Padróns
  • Aprender
  • Soporte
  • Desenvolvedores
  • WordPress.TV ↗
  • Involúcrate
  • Eventos
  • Doar ↗
  • Regalos ↗
  • WordPress.com ↗
  • Matt ↗
  • bbPress ↗
  • BuddyPress ↗
WordPress.org
WordPress.org

Galego

  • Visita la cuenta de X (anteriormente Twitter)
  • Visita a nosa conta de Bluesky
  • Visita a nosa conta de Mastodon
  • Visita a nosa conta de Threads
  • Visita a nosa páxina de Facebook
  • Visita a nosa conta de Instagram
  • Visita a nosa conta de LinkedIn
  • Visita a nosa conta de TikTok
  • Visita a nosa canle de YouTube
  • Visita a nosa conta de Tumblr
O código é poesía.
The WordPress® trademark is the intellectual property of the WordPress Foundation.