Passzív WordPress-biztonsági ellenőrzés
WordPress-kitettségvizsgáló
Ellenőrizze, mit tudhat meg egy nyilvános látogató a WordPress-telepítésről: verziójeleket, észlelhető bővítményeket és sablonokat, REST-felhasználókat, XML-RPC-t, hibakeresési fájlokat és megbízható verzió esetén ismert sérülékenységeket.
Mit ellenőriz az eszköz?
Észlelhető bővítmények és sablonok
Ismert sérülékeny verziók
REST API és felhasználói kitettség
XML-RPC és nyilvános fájlok
HTTPS és biztonsági fejlécek
Értse meg, mit tesz láthatóvá a WordPress-oldala
A WordPress szokásos működése önmagában nem sérülékenység. A jelentés minden nyilvános végpont és verziójel környezetét elmagyarázza, és külön kezeli a biztos verziótalálatokat a bizonytalan megfigyelésektől.
Szándékosan passzív
Az ellenőrző nem próbál belépni, nem futtat kihasználási kódot, nem jár végig nagy útvonallistákat, és nem módosítja az oldalt. A rejtett bővítményekhez és szerveroldali hibákhoz jogosultsággal végzett audit szükséges.
Gyakori kérdések
Gyakori kérdések a WordPress-ellenőrzőről
Az elérhető XML-RPC azt jelenti, hogy az oldal sérülékeny?
Önmagában nem. Ha nincs használatban, növelheti a támadási felületet, ezért a jelentés a megfelelő környezettel együtt mutatja be, nem kritikus hibaként.
Miért nem észlelt egy bővítményt az ellenőrző?
A passzív felismerés csak a nyilvános fájlokban vagy végpontokon jelet hagyó bővítményeket látja. Egy rejtett vagy inaktív bővítmény nem feltétlenül észlelhető.
Hogyan történik a sérülékenységek egyeztetése?
Az észlelt vagy kézzel megadott verziókat helyben tárolt sérülékenységi adatbázissal, verziótartományok és forrásadatok alapján hasonlítjuk össze.
Ez teljes WordPress-biztonsági audit?
Nem. A teljes audit jogosult hozzáférést igényel a kódhoz, beállításokhoz, felhasználókhoz, tárhelyhez és üzemeltetési naplókhoz is.
Új, hasznos eszközök alkalmanként
Értesítést küldünk az új ingyenes NovaraCode-eszközökről és a jelentős fejlesztésekről. Nem küldünk gyakori marketing leveleket.
Segítségre van szüksége a hibák javításához?
A NovaraCode éles webalkalmazásokat fejleszt, biztonságosabbá tesz és üzemeltet, közvetlen senior fejlesztői kommunikációval.
A NovaraCode kizárólag a beküldött weboldalon és annak DNS-beállításaiban nyilvánosan elérhető információkat vizsgálja, beavatkozás nélkül. A jó pontszám nem garantálja, hogy egy weboldal biztonságos.
