Saltar ao contido
WordPress.org

Galego

  • Temas
  • Plugins
  • Novas
  • Acerca de
  • Padróns
  • Colabora
  • Equipo
  • Meetups
  • Contacto
  • Homenaxes
  • Consigue WordPress
Consigue WordPress
WordPress.org

Plugin Directory

SiteGuard WP Plugin

  • Enviar un plugin
  • Os meus favoritos
  • Iniciar sesión
  • Enviar un plugin
  • Os meus favoritos
  • Iniciar sesión

SiteGuard WP Plugin

Por jp-secure
Descargar
  • Detalles
  • Valoracións
  • Instalación
  • Desenvolvemento
Soporte

Descrición

SiteGuard WP Plugin axuda a protexer os sitios de WordPress reforzando a seguridade do acceso e da área de administración. Axuda a reducir os ataques de forza bruta ao acceso, os ataques con listas de contrasinais, o spam nos comentarios e os accesos non autorizados a /wp-admin/.

Características principais

  • Filtro de IP da páxina de administración: restrinxe o acceso a wp-admin aos enderezos IP que iniciaron sesión correctamente.
  • Renomear o acceso: cambia a URL da páxina de acceso de wp-login.php a unha ruta personalizada.
  • CAPTCHA: engade CAPTCHA aos formularios de acceso, comentarios, restablecemento do contrasinal e rexistro de usuarios.
  • Bloqueo de acceso: bloquea temporalmente os enderezos IP despois de varios intentos de acceso fallidos.
  • Alerta de acceso: envía avisos por correo electrónico cando os usuarios inician sesión.
  • Fallar unha vez: rexeita intencionadamente o primeiro intento de acceso válido e obriga o usuario a tentalo de novo pouco despois.
  • Protexer XML-RPC: desactiva os pingbacks ou todo o acceso a XML-RPC para axudar a evitar abusos.
  • Bloquear a consulta de autor: axuda a evitar a filtración de nomes de usuario mediante solicitudes /?author=<number>.
  • Avisos de actualización: envía avisos por correo electrónico cando hai actualizacións dispoñibles para o núcleo de WordPress, os plugins ou os temas.
  • Axuda para o axuste do WAF: crea regras de exclusión para axudar a evitar falsos positivos cando está instalado o WAF de SiteGuard Server Edition.

Requisitos e compatibilidade

  • Non é compatible con WordPress multisitio.
  • É compatible con Apache 1.3, Apache 2.x e Nginx.
  • Renomear o acceso non se pode combinar coa función de cambio da URL da páxina de acceso doutro plugin. Actívaa só nun plugin; usar ambos pode deixar dispoñibles dúas URL de acceso ou impedir que se cargue a páxina de acceso.
  • O CAPTCHA require as extensións de PHP mbstring e gd.
  • A axuda para o axuste do WAF require SiteGuard Server Edition en Apache.

Documentación

A documentación, as preguntas frecuentes e máis detalles están dispoñibles en inglés e en xaponés.

Traducións

Este plugin tradúceo a comunidade. Agradecemos a túa axuda coas traducións na plataforma de tradución de WordPress.

Capturas

Escritorio de SiteGuard WP Plugin.
Escritorio de SiteGuard WP Plugin.

Instalación

Desde o escritorio de WordPress

  1. No escritorio de WordPress, vai a Plugins > Engadir novo.
  2. Busca «SiteGuard WP Plugin».
  3. Instala e activa o plugin.

Instalación manual

  1. Busca e descarga «SiteGuard WP Plugin».
  2. No escritorio de WordPress, vai a Plugins > Engadir novo > Subir plugin.
  3. Sube o arquivo ZIP descargado.
  4. Instala e activa o plugin.

Preguntas frecuentes

Para as preguntas frecuentes, consulta a documentación en inglés ou en xaponés.

Comentarios

Unsafe

alexbrowp 27 de Novembro de 2024
When you log out, the session is not closed and you can still go to wp-admin. Also, redirecting wp-admin to the custom login page doesn't help with security

.

wpuserjp202306t 27 de Xullo de 2023
.

ログイン保護に利用しています

Fumiki Takahashi 23 de Xuño de 2023
誰でもユーザーを登録できるサイトを作っているのですが、ログイン保護機能を利用しています。スパムアカウントが減りました。

解決済/ループバックリクエストでの問題(サイトヘルス)

tsutlnps149 6 de Febreiro de 2021
管理ページアクセス制限を有効にすると、サイトヘルスで「サイトでループバックリクエストが完了できませんでした」という文字が出るが、この問題、site-health.phpを除外設定にしてもなお出続ける。 制限をOFFにすると、出なくなる。 バージョン「1.5.1」でのアップデートで、この問題は解決したようです。ありがとうございました。

Multisite is not supported

T. Sagawa 15 de Setembro de 2020
Nothing work in multi-site mode.

Good Support

lw53 31 de Agosto de 2020
All the features I require with easy to follow instructions of how to correctly set-up.
Ler todas as 15 opinións

Colaboradores e desenvolvedores

“SiteGuard WP Plugin” é un software de código aberto. As seguintes persoas colaboraron con este plugin.

Colaboradores
  • jp-secure
  • EG Secure Solutions

“SiteGuard WP Plugin” foi traducido a 13 idiomas. Grazas aos desenvolvedores polas súas contribucións.

Traduce “SiteGuard WP Plugin” ao teu idioma.

Interesado no desenvolvemento?

Revisa o código, bota unha ollada aorepositorio SVN, ou subscríbete ao log de desenvolvemento por RSS.

Rexistro de cambios

1.8.9

  • Avisos de actualización: corrixiuse que se seguisen enviando correos electrónicos de aviso mentres a función estaba desactivada (OFF).
  • CAPTCHA: corrixiuse un erro fatal na páxina de acceso en servidores que non poden xerar a imaxe do CAPTCHA. Agora omítese o CAPTCHA para que o acceso siga dispoñible, e o motivo amósase na pantalla de axustes.
  • CAPTCHA: corrixiuse que fose imposible iniciar sesión cando o servidor web non podía escribir no directorio de traballo do CAPTCHA. Agora isto detéctase e infórmase del en lugar de fallar en silencio.
  • Confirmouse a compatibilidade con WordPress 7.1.

Agradecementos especiais a miruko polo informe sobre o aviso de actualización.

1.8.8

  • Renomear o acceso: amosa unha advertencia cando outro plugin activo tamén está a cambiar a URL da páxina de acceso.
  • Renomear o acceso: corrixiuse un problema polo que unha instalación nova podía deixar a páxina de acceso inaccesible (a URL de acceso devolvía un 404).

Agradecementos especiais a niflex polo informe sobre o conflito de plugins e a kitadahi polo informe sobre a URL de acceso.

1.8.7

  • Corrixiuse unha vulnerabilidade de cross-site scripting (XSS) na URL de peche de sesión que podía producirse cando se cambia a URL da páxina de acceso.

Agradecementos especiais a daroo (Patchstack) polo informe.

1.8.6

  • Renomear o acceso: cando a URL de acceso recorre ao formato .php (stub), a pantalla de axustes agora explica por que non se puido usar .htaccess.
  • Renomear o acceso: corrixiuse a autoproba de .htaccess para que funcione cando WordPress ten o seu propio directorio (o Enderezo de WordPress é distinto do Enderezo do sitio).
  • Bloquear a consulta de autor: a lista de exclusións de «Desactivar a API REST» agora usa espazos de nome da API REST en lugar de nomes de plugins.

Agradecementos especiais a abcdrew e miwarock777 polas súas contribucións a esta versión.

1.8.5

  • Corrixiuse un problema de seguridade que afectaba á protección da URL de acceso nalgunhas configuracións de servidor.

Agradecementos especiais a goto5656 polo informe.

1.8.4

  • Corrixiuse un problema de seguridade que afectaba á protección da URL de acceso nalgunhas configuracións de servidor.

Agradecementos especiais a goto5656 polo informe.

1.8.3

  • Corrixiuse un problema polo que a limpeza das regras .htaccess herdadas (que podían bloquear o acceso dos administradores a /wp-admin/) non se executaba nos sitios que xa se actualizaran á 1.8.0 ou á 1.8.1.

1.8.2

  • Corrixiuse un problema polo que actualizar da 1.7.x á 1.8.x podía deixar regras .htaccess herdadas, o que bloqueaba o acceso dos administradores a /wp-admin/.

Agradecementos especiais a t.inoue polo informe.

1.8.1

  • Corrixiuse un problema de seguridade que afectaba á protección da URL de acceso.

1.8.0

  • Engadiuse compatibilidade con contornos Nginx e Apache que non usan un arquivo .htaccess.
  • Mellorouse o bloqueo de acceso para que se aplique aos intentos de identificación mediante XML-RPC.
  • Corrixíronse varios problemas de seguridade que afectaban á protección da URL de acceso.
  • Revisáronse e actualizáronse as cadeas en inglés. Agradecementos especiais a abcdrew.

Agradecementos especiais a Daiki Honda e Daishi Kuroki polas súas contribucións a esta versión.
Agradecementos especiais a Helena Media Research Corporation polo informe.

1.7.12

  • Corrixiuse unha vulnerabilidade de autorización no historial de accesos. Agradecementos especiais a Ficus Inc.
  • Mitigáronse os fallos de identificación do CAPTCHA nalgúns contornos.

1.7.11

  • Corrixiuse un problema polo que se producía un erro de sintaxe en PHP 5.6 ou anterior.

1.7.10

  • Corrixiuse unha vulnerabilidade de CAPTCHA predicible (CVE-2026-27411). Agradecementos especiais a Patchstack.

1.7.9

  • Corrixiuse un aviso de función obsoleta para a función get_currentuserinfo().

1.7.8

  • Corrixiuse unha advertencia que se producía na versión 1.7.7.

1.7.7

  • Corrixiuse un fallo polo que se filtraba a URL de acceso renomeada ao acceder a wp-register.php.

1.7.6

  • Corrixiuse un problema polo que se producía unha advertencia na pantalla de acceso en contornos con PHP 8.x.

1.7.5

  • Corrixiuse un problema polo que se producía un erro fatal na pantalla de avisos de actualización en contornos con PHP 8.x.

1.7.4

  • Cambiouse o directorio para gardar os arquivos de imaxe do CAPTCHA a wp-content/siteguard/.
  • Corrixíronse algúns fallos.

1.7.3

  • Corrixiuse un problema polo que non se podían enviar os correos electrónicos de restablecemento do contrasinal desde a páxina de administración cando o CAPTCHA estaba activado.

1.7.2

  • Revisouse e modificouse o código fonte relacionado coa seguridade.

1.7.1

  • Corrixiuse un problema polo que se producía un erro de sintaxe en PHP 5.6 ou anterior.

1.7.0

  • Eliminouse a posibilidade de obter o enderezo IP do cliente desde X-Forwarded-For polo risco de suplantación de IP.

Meta

  • Versión 1.8.9
  • Última actualización Fai 1 mes
  • Instalacións activas 500.000+
  • Versión de WordPress 6.0 ou superior
  • Probado ata 7.1.2
  • Idiomas

    Dutch, English (UK), English (US), Galician, Japanese, Persian, Russian, Serbian, Spanish (Argentina), Spanish (Chile), Spanish (Colombia), Spanish (Mexico), Spanish (Spain), e Spanish (Venezuela).

    Traduce ao teu idioma

  • Etiquetas
    captchaLogin Alertlogin lockpingbacksecurity
  • Vista avanzada

Valoracións

4.3 de 5 estrelas
  • 11 valoracións de 5 estrelas 5 estrelas 11
  • 0 valoracións de 4 estrelas 4 estrelas 0
  • 2 valoracións de 3 estrelas 3 estrelas 2
  • 2 valoracións de 2 estrelas 2 estrelas 2
  • 0 valoracións de 1 estrelas 1 estrela 0

A túa valoración

Ver todas as valoracións

Colaboradores

  • jp-secure
  • EG Secure Solutions

Soporte

Problemas resoltos nos últimos dous meses:

2 de 3

Ver o foro de soporte

  • Acerca de
  • Novas
  • Aloxamento
  • Privacidade
  • Escaparate
  • Temas
  • Plugins
  • Padróns
  • Aprender
  • Soporte
  • Desenvolvedores
  • WordPress.TV ↗
  • Involúcrate
  • Eventos
  • Doar ↗
  • Regalos ↗
  • WordPress.com ↗
  • Matt ↗
  • bbPress ↗
  • BuddyPress ↗
WordPress.org
WordPress.org

Galego

  • Visita la cuenta de X (anteriormente Twitter)
  • Visita a nosa conta de Bluesky
  • Visita a nosa conta de Mastodon
  • Visita a nosa conta de Threads
  • Visita a nosa páxina de Facebook
  • Visita a nosa conta de Instagram
  • Visita a nosa conta de LinkedIn
  • Visita a nosa conta de TikTok
  • Visita a nosa canle de YouTube
  • Visita a nosa conta de Tumblr
O código é poesía.
The WordPress® trademark is the intellectual property of the WordPress Foundation.