Descrición
Blinda a seguranza da túa web en poucos clics contra toda unha serie de fallos de seguranza, como ataques de forza bruta, ameazas de malware e bots, co noso plugin gratuíto de seguranza para WordPress: Security Optimizer.
Supervisa de forma proactiva a seguranza do teu sitio para detectar calquera actividade sospeitosa e tomar medidas inmediatas para protexelo e evitar máis danos con estas características esenciais:
- Activa a 2FA (identificación de dous factores) para engadir unha capa extra de seguranza á túa web
- Configura Limitar os intentos de acceso para frear os intentos de acceso maliciosos e os ataques de forza bruta
- Cambia a URL de acceso por defecto cunha URL de acceso personalizada para evitar ataques
- Activa a protección avanzada contra XSS para reforzar a túa web contra ataques maliciosos
- Bloquea e protexe os cartafoles do sistema para garantir que non se poida executar ningún script non autorizado ou malicioso nos cartafoles do teu sistema
- Desactiva o editor de temas & plugins para protexer a túa web de accesos non autorizados a través do editor de WordPress
- Oculta a versión de WordPress sen esforzo, para mantela fóra do alcance de miradas indiscretas
- Usa o rexistro de actividade para supervisar o teu sitio e evitar rapidamente accións maliciosas
- Accións despois dun hackeo para tomar medidas inmediatas e evitar máis danos
Desenvolvido polos expertos en seguranza web de SiteGround e usado con confianza por máis de 900.000 webmasters polo seu robusto escudo de seguranza e a súa facilidade de uso para protexer aplicacións WordPress de posibles ataques en calquera plataforma de aloxamento.
PREMIOS:
Monster Awards 2022: mellor plugin de seguranza para WordPress 🥇
Monster Awards 2021: mellor plugin de seguranza para WordPress 🥇
Vídeo do plugin
Titorial do plugin
Descubre a ampla variedade de características e aproveita todo o potencial do noso plugin de seguranza no noso titorial de Security Optimizer.
CARACTERÍSTICAS DE PROTECCIÓN DO SITIO
Protexe a túa aplicación WordPress co noso potente conxunto de ferramentas de seguranza para sitios. As nosas completas características están deseñadas especificamente para reforzar as defensas da túa web contra malware, exploits e diversas actividades maliciosas. Con estas ferramentas á túa disposición, podes garantir a máxima protección da túa web contra bots, malware e ataques de forza bruta:
Bloquear e protexer os cartafoles do sistema
Garante a máxima seguranza dos cartafoles do sistema da túa aplicación impedindo a execución de calquera script non autorizado ou malicioso. A característica «Bloquear e protexer os cartafoles do sistema» actúa como un potente escudo contra as posibles ameazas.
Ocultar a versión de WordPress
Protexe a túa web de ataques masivos ocultando a versión de WordPress, o que axuda a reducir as vulnerabilidades específicas de cada versión.
Desactivar o editor de temas & plugins
Mellora a seguranza da área de administración de WordPress desactivando o editor de temas & plugins, o que evita posibles erros de código e accesos non autorizados a través do editor.
Desactivar XML-RPC
Reduce os posibles riscos de seguranza desactivando o protocolo XML-RPC, que se explotou en diversos ataques. Ten en conta que desactivar XML-RPC impedirá que WordPress se comunique con sistemas de terceiros. Recomendámosche activar esta característica salvo que teñas unha necesidade concreta dese protocolo.
Desactivar os feeds RSS e ATOM
Evita o scraping de contido e ataques específicos no teu sitio desactivando os feeds RSS e ATOM. Salvo que teñas lectores que accedan ao teu sitio mediante lectores RSS, recoméndase manter esta característica activada.
Protección avanzada contra XSS
Engade unha capa extra de seguranza á túa web contra os ataques de cross-site scripting (XSS) activando a protección avanzada contra XSS, o que reforza a seguranza xeral da túa web.
Borrar o Readme.html por defecto
Elimina posibles vulnerabilidades borrando o arquivo readme.txt por defecto, que contén información sobre a túa web. Ao eliminar este arquivo, reduces o risco de que o teu sitio apareza nas listas de sitios vulnerables que usan os hackers como obxectivo.
Seguranza do acceso
URL de acceso personalizada
Personaliza a túa URL de acceso para frustrar posibles ataques e crear un punto de entrada seguro. Despídete da URL de acceso por defecto e adopta unha ruta personalizada da túa elección. Ademais, tamén tes a liberdade de modificar a URL de rexistro por defecto.
Acceso ao inicio de sesión
Restrinxe o acceso á páxina de acceso a enderezos IP ou intervalos de IP concretos, para frustrar de forma eficaz os intentos de acceso maliciosos e frear os ataques de forza bruta.
2FA (identificación de dous factores)
Envolve a túa web nun escudo de seguranza impenetrable coa 2FA. Esta potente característica esixe que todos os usuarios administradores proporcionen un token único, xerado exclusivamente a través da aplicación Google Authentication, durante o proceso de acceso.
Desactivar os nomes de usuario comúns
Non sexas vítima de fallos de seguranza previsibles! O uso de nomes de usuario comúns, como «admin», supón unha ameaza importante para a integridade da túa web. Activa esta opción para desactivar a creación de nomes de usuario comúns. Se xa existe algún nome de usuario débil, pedirémosche que indiques outros novos e máis seguros.
Limitar os intentos de acceso
Mantén o control sobre os intentos de acceso non autorizados con «Limitar os intentos de acceso». Establece un límite concreto para o número de accesos fallidos que poden ter os usuarios antes de que haxa consecuencias. Ao alcanzar o límite, o enderezo IP asociado aos intentos de acceso fallidos bloquearase durante unha hora. Os fallos persistentes provocarán restricións máis longas, que comezan en 24 horas e poden chegar a unha semana.
SUPERVISIÓN DA ACTIVIDADE
Supervisa a túa web e a páxina de acceso para detectar visitantes non autorizados e intentos de forza bruta e evitar accións maliciosas
Rexistro de actividade
A páxina do rexistro de actividade ofrécenche unha visión completa das actividades realizadas polos visitantes rexistrados, descoñecidos e bloqueados. Permíteche supervisar de preto calquera comportamento sospeitoso e tomar as medidas axeitadas no caso dun usuario ou plugin comprometido ou dun intento de hackeo. Podes aproveitar as ferramentas rápidas dispoñibles para bloquear axiña futuros intentos.
Informes semanais de seguranza
Recibe cada semana un resumo do tráfico da túa web directamente na túa caixa de entrada. Este informe semanal de seguranza recompila datos sobre o tráfico de bots e de persoas, xunto con detalles sobre os intentos de acceso e de visita bloqueados, para supervisar o tráfico de forma proactiva e identificar rapidamente calquera actividade sospeitosa.
ACCIÓNS DESPOIS DUN HACKEO
Toma medidas inmediatas para protexer a túa web se sospeitas que foi comprometida e evita máis danos. Aquí atoparás solucións prácticas para facer fronte á situación de forma eficaz:
Reinstalar todos os plugins gratuítos
No caso dun hackeo, usar a característica «Reinstalar todos os plugins gratuítos» pode axudar a reducir os posibles danos. Esta acción reinstala todos os teus plugins gratuítos, o que reduce a probabilidade de novas explotacións ou da reutilización de código malicioso.
Pechar a sesión de todos os usuarios
Para evitar calquera outra actividade non autorizada de usuarios ou atacantes, podes pechar ao instante a sesión de todos os usuarios coa característica «Pechar a sesión de todos os usuarios».
Forzar o restablecemento do contrasinal
Ao forzar o restablecemento dos contrasinais, podes asegurarte de que se lles pida a todos os usuarios que cambien o seu contrasinal no seu próximo acceso. Isto non só reforza a seguranza das súas contas, senón que tamén pecha inmediatamente a sesión de todos os usuarios conectados.
Requisitos
- WordPress 4.7
- PHP 7.0
- Arquivo .htaccess funcional
Recollida de datos
A recollida de datos técnicos é opcional e detállase aquí. Estes datos recóllense só para a análise técnica, as melloras e a posibilidade de contactar co usuario do plugin no caso de que haxa que corrixir problemas urxentes (por exemplo, unha versión de seguranza crítica que deba comunicarse aos propietarios dos sitios). O usuario do plugin pode xestionar as súas preferencias na administración de WP para controlar a recollida de datos técnicos. Recomendámosche aceptar esta recollida de datos, xa que pode mellorar o rendemento do plugin. Podes atopar máis información sobre a recollida de datos no noso aviso de privacidade dos plugins.
Instalación
Instalación automática
- Vai a Plugins -> Engadir novo
- Busca «Security Optimizer by SiteGround»
- Fai clic no botón Instalar debaixo do plugin Security Optimizer by SiteGround
- Unha vez instalado o plugin, fai clic na ligazón Activar plugin
Instalación manual
- Accede ao panel de administración de WordPress e vai a Plugins -> Engadir novo
- Selecciona o menú «Subir»
- Fai clic no botón «Elixir arquivo» e selecciona no navegador o arquivo sg-security.zip que descargaches
- Fai clic no botón «Instalar agora»
- Vai a Plugins -> Plugins instalados e fai clic na ligazón «Activar» debaixo de WordPress Security Optimizer by SiteGround
Comentarios
Colaboradores e desenvolvedores
“Security Optimizer – The All-In-One Protection Plugin” é un software de código aberto. As seguintes persoas colaboraron con este plugin.
Colaboradores“Security Optimizer – The All-In-One Protection Plugin” foi traducido a 16 idiomas. Grazas aos desenvolvedores polas súas contribucións.
Traduce “Security Optimizer – The All-In-One Protection Plugin” ao teu idioma.
Interesado no desenvolvemento?
Revisa o código, bota unha ollada aorepositorio SVN, ou subscríbete ao log de desenvolvemento por RSS.
Rexistro de cambios
Versión 1.6.8
Data da versión 28 de agosto de 2026
- Corrección de problemas coa biblioteca do provedor
Versión 1.6.7
Data da versión 28 de agosto de 2026
- Melloras de seguranza
Versión 1.6.6
Data da versión 26 de agosto de 2026
- Eliminado o código herdado
Versión 1.6.5
Data da versión 9 de xullo de 2026
- Melloras de seguridade
- Melloras visuais no escritorio
Versión 1.6.4
Data da versión 1 de xullo de 2026
- Melloras de seguridade
Versión 1.6.3
Data da versión 22 de xuño de 2026
- Actualización do número de versión
Versión 1.6.2
Data da versión 7 de maio de 2026
- Melloras na 2FA
- Melloras no rexistro de actividade
- Melloras nos informes semanais por correo electrónico
Versión 1.6.1
Data da versión 5 de maio de 2026
- Melloras no servizo de correo electrónico
Versión 1.6.0
Data da versión 30 de marzo de 2026
- Melloras de seguridade
- Melloras no rexistro de actividade
- Melloras na compatibilidade con plugins de terceiros
Versión 1.5.9
Data da versión 15 de xaneiro de 2026
- Melloras na compatibilidade con plugins de terceiros
- Melloras na URL personalizada
- Melloras no informe semanal
- Melloras de seguranza
Versión 1.5.8
Data da versión 4 de decembro de 2025
- Melloras no acceso personalizado
- Melloras na seguridade do acceso
- Melloras de seguridade
Versión 1.5.7
Data da versión 21 de novembro de 2024
- Melloras na carga das traducións
Versión 1.5.6
Data da versión: 9 de outubro de 2024
- Melloras na URL de acceso personalizada
- Melloras na 2FA
- Melloras no rexistro de actividade
Versión 1.5.5
Data da versión: 18 de setembro de 2024
- Melloras nas opcións.
- Melloras no servizo de bloqueo.
Versión 1.5.4
Data da versión: 10 de setembro de 2024
- Melloras no código do rexistro de actividade.
- Melloras no código de Salt Shaker.
Versión 1.5.3
Data da versión: 27 de agosto de 2024
- Melloras no código.
Versión 1.5.2
Data da versión: 1 de agosto de 2024
- Mellorada a xestión da URL de acceso personalizada
- Melloradas as accións de reinstalación de plugins
- Melloradas as traducións
- Mellorada a configuración do plugin
- Corrixidos os avisos de obsolescencia nos comandos personalizados de WP-CLI
Versión 1.5.1
Data da versión: 17 de xullo de 2024
- Mellorada a detección de bots no rexistro de actividade
- Mellorada a xestión da desconexión no rexistro de actividade
- Mellorada a 2FA con accesos personalizados de terceiros
- Mellorada a compatibilidade con plugins de terceiros
- Melloras de seguridade relacionadas cos avisos do plugin
Versión 1.5.0
Data da versión: 23 de maio de 2024
- Mellorada a compatibilidade con PHP 8.2 e 8.3.
- Mellorada a configuración do plugin.
Versión 1.4.13
Data da versión: 27 de marzo de 2024
- Optimización do plugin.
Versión 1.4.12
Data da versión: 20 de febreiro de 2024
- Correccións de fallos relacionados coas cookies e a 2FA
Versión 1.4.11
Data da versión: 14 de febreiro de 2024
- Melloras de seguridade relacionadas coas cookies
- Melloras de rendemento
Versión 1.4.10
Data da versión: 11 de xaneiro de 2024
- Os recursos estáticos agora forman parte do paquete do plugin e cárganse localmente.
- Os novos usuarios terán que dar o seu consentimento para a recollida de datos técnicos a primeira vez que usen o plugin.
Versión 1.4.9
Data da versión: 12 de decembro de 2023
- Mellorada a detección de bots no rexistro de actividade
- Mellorada a característica «Reinstalar todos os plugins gratuítos»: os plugins desactivados xa non se activan despois da reinstalación.
Versión 1.4.8
Data da versión: 22 de novembro de 2023
- Melloras visuais no escritorio
- Melloras no arquivo readme
- Melloradas as traducións do informe semanal de seguridade
Versión 1.4.7
Data da versión: 24 de outubro de 2023
- Opción para desactivar a recollida de datos
- Melloras no formato do arquivo readme
- Melloras no formato do nome do plugin
- Aleatorización da programación do envío do informe semanal de actividade
Versión 1.4.6
Data da versión: 26 de setembro de 2023
- Cambio do nome que usamos dentro do plugin de SiteGround Security a Security Optimizer
- Actualización do proceso de recollida de datos e inclusión dunha ligazón ao aviso de privacidade do plugin na interface do plugin
Versión 1.4.5
Data da versión: 4 de maio de 2023
- Mellorada a limpeza dos rexistros
Versión 1.4.4
Data da versión: 3 de maio de 2023
- Mellorada a indexación da táboa de visitantes da base de datos
- Servizo de bloqueo restaurado
Versión 1.4.3
Data da versión: 27 de abril de 2023
- Servizo de bloqueo desactivado temporalmente
Versión 1.4.2
Data da versión: 27 de abril de 2023
- Mellorados os procesos e os filtros do rexistro de actividade
- Mellorado o código de resposta do acceso restrinxido
- Mellorada a compatibilidade con PHP 8.2
- Engadida unha constante alternativa para o uso non estándar das tarefas cron
Versión 1.4.1
Data da versión: 23 de febreiro de 2023
- Melloras na configuración interna
Versión 1.4.0
Data da versión: 1 de febreiro de 2023
- Cambios na configuración interna
Versión 1.3.9
Data da versión: 25 de xaneiro de 2023
- Mellorada a compatibilidade co tema Foogra
Versión 1.3.8
Data da versión: 6 de decembro de 2022
- Mellorada a resposta REST
- Melloradas as comprobacións da páxina de axustes
- Mellorada a opción Desactivar o editor de temas & plugins
Versión 1.3.7
Data da versión: 15 de novembro de 2022
- Corrección de fallo no escritorio de SG Security
- Mellorada a validación da clave de cifrado da 2FA
- Mellorada a validación das URL personalizadas de acceso e rexistro
- Mellorada a compatibilidade con LiteSpeed Cache
- Opción para usar unha ruta personalizada para o arquivo da clave de cifrado da 2FA
Versión 1.3.6
Data da versión: 8 de novembro de 2022
- Mellorada a seguridade da 2FA con cifrado
- Mellorados os filtros do rexistro de acceso
- Novo comando de WP-CLI: restablecer a configuración da 2FA de todos os usuarios
Versión 1.3.5
Data da versión: 18 de outubro de 2022
- Mellorada a URL de acceso personalizada
- Mellorado o rexistro de actividade
Versión 1.3.4
Data da versión: 10 de outubro de 2022
- Corrección do servizo de instalación
Versión 1.3.3
Data da versión: 10 de outubro de 2022
- Nova opción para xestionar o rexistro de actividade
- Novo filtro: desactivar o rexistro de actividade
- Mellorada a URL de acceso personalizada
- Mellorada a compatibilidade con WP-CLI
- Mellorada a compatibilidade co plugin Jetpack
- Mellorada a xestión de erros
- Correccións de fallos menores
- Eliminado o código herdado
Versión 1.3.2
Data da versión: 21 de setembro de 2022
- Reforzada a seguridade dos códigos de copia de seguridade da 2FA
Versión 1.3.1
Data da versión: 13 de setembro de 2022
- Reforzada a seguridade da identificación 2FA
- Reforzada a seguridade da detección de enderezos IP
Versión 1.3.0
Data da versión: 14 de xullo de 2022
- Deseño totalmente novo
- Mellorada a compatibilidade da identificación 2FA coas páxinas de acceso personalizadas de Elementor
- Mellorada a recollida de datos
- Correccións menores
Versión 1.2.9
Data da versión: 20 de xuño de 2022
- NOVOS filtros para as exclusións de «Bloquear e protexer os cartafoles do sistema»
- Mellorada a compatibilidade con intervalos de IP
- Mellorada a lista de enderezos IP bloqueados
- Mellorada a opción Eliminar o Readme.html por defecto
- Mellorada a validación da identificación 2FA
- Mellorada a compatibilidade da identificación 2FA co acceso de «A miña conta»
- Mellorada a recollida de datos
- Correccións menores
Versión 1.2.8
Data da versión: 18 de maio de 2022
- Mellorada a seguridade do plugin
Versión 1.2.7
Data da versión: 8 de abril de 2022
- Correccións de fallos menores
Versión 1.2.6
Data da versión: 7 de abril de 2022
- Refactorización da 2FA
Versión 1.2.5
Data da versión: 6 de abril de 2022
- Refactorización da identificación 2FA
- Mellorados os correos electrónicos semanais
- Servizo HTST obsoleto
Versión 1.2.4
Data da versión: 16 de marzo de 2022
- Mellorados os correos electrónicos semanais
- Mellorada a compatibilidade co plugin WooCommerce Payments
- Reforzada a seguridade da identificación 2FA
Versión 1.2.3
Data da versión: 11 de marzo de 2022
- Reforzada a seguridade da identificación 2FA
Versión 1.2.2
Data da versión: 11 de marzo de 2022
- Reforzada a seguridade da identificación 2FA
Versión 1.2.1
Data da versión: 9 de marzo de 2022
- Mellorados os informes semanais
- Mellorado o servizo de cabeceiras HTTP
- Refactorización do código
Versión 1.2.0
Data da versión: 28 de febreiro de 2022
- NOVO: informes semanais
- Refactorización do código e melloras xerais
- Mellorada a compatibilidade da 2FA cos perfís de usuario
- Mellorada a xestión de erros
- Mellorada a compatibilidade dos intervalos de IP en Limitar os intentos de acceso
- Mellorado o rexistro de eventos
- Mellorada a compatibilidade co tema Phlox
- Correccións menores
- Mellorada a compatibilidade con WP-CLI
- Engadido o consentimento para a recollida de datos do contorno
Versión 1.1.3
Data da versión: 1 de outubro de 2021
* Mellorada a funcionalidade Ocultar a versión de WP
Versión 1.1.2
Data da versión: 20 de agosto de 2021
* Mellorada a funcionalidade da URL de acceso personalizada
* Mellorada a 2FA
* Melloradas as mensaxes de éxito e erro
Versión 1.1.1
Data da versión: 12 de agosto de 2021
* Mellorada a 2FA
* Mellorada a funcionalidade de desconexión
Versión 1.1.0
Data da versión: 27 de xullo de 2021
* NOVO! Engadidos os códigos de copia de seguridade da 2FA á páxina de edición do perfil
* NOVO! URL personalizadas de acceso e rexistro
* NOVO! Engadida a xeración automática de cabeceiras HSTS
* Mellorada a funcionalidade Desactivar os nomes de usuario comúns
* Mellorado o servizo de desconexión masiva
* Mellorado o rexistro de actividade e engadidas etiquetas personalizadas
* Mellorada a funcionalidade de restablecemento do contrasinal
Versión 1.0.4
- Mellorada a opción Limitar os intentos de acceso
Versión 1.0.3
- Corrixido o fallo da caixa de puntuación en Safari
- Mellorado o servizo de desactivación dos feeds RSS & ATOM
Versión 1.0.2
- Engadido un filtro para configurar a duración dos rexistros
- Engadida a compatibilidade con WP CLI
- Melloradas as cadeas
Versión 1.0.1
- Engadidos os valores por defecto na instalación
- Mellorada a compatibilidade coas traducións
- Engadida a limpeza ao desinstalar
Versión 1.0.0
- Primeira versión estable.
Versión 0.1
- Versión inicial.





