WP Ghost (Hide My WP Ghost) 是针对 WordPress 网站的综合黑客攻击预防安全解决方案插件。它增加了多层安全性来阻止黑客机器人并防止未经授权的访问。它的工作原理是更改和隐藏常见漏洞,使机器人和黑客难以利用插件、主题和 WordPress 核心本身的弱点。
使用 WP Ghost 加入超过 200,000 个安全网站。该插件已阻止了超过 900 万次暴力尝试,并阻止了每月超过 140,000 次黑客攻击。

主要功能
主要功能包括针对以下内容的强大保护:
- 暴力攻击
- SQL 注入攻击
- 脚本注入攻击
- 漏洞利用
- 恶意软件注入
- XML-RPC 攻击
- 文件包含漏洞
- 目录遍历攻击
- 默认 WP 路径漏洞
- 跨站点脚本 (XSS)
- 限制对入口点的访问尝试
- 以及更多
WP Ghost 包含 50 多种安全免费功能:
更改和隐藏路径:
- 隐藏WordPress wp-admin,并显示404错误或自定义页面
- 隐藏 WordPress wp-login.php,并显示 404 错误或自定义页面
- 更改 wp-admin 和 wp-login URL
- 更改丢失的密码 URL
- 更改注册 URL
- 更改注销 URL
- 更改激活 URL
- 更改 admin-ajax URL
- 更改 wp-content URL
- 更改 wp-includes URL
- 更改上传 URL
- 更改评论网址
- 更改作者 URL
- 更改插件 URL
- 更改插件名称
- 更改主题网址
- 更改主题名称
- 自定义主题style.css名称
- 更改 REST API wp-json URL
- 更改类别 URL
- 更改标记 URL
- 基于用户角色的自定义登录重定向
- 基于用户角色的自定义注销重定向
- 将 URL 从相对更改为绝对
- 更改 Ajax 调用中的 URL
- 更改已登录用户的 URL
- 更改缓存文件中的 URL
- 在Sitemap.xml中更改路径
- 更改Robots.txt中的路径
防火墙:
- 双因素验证 (2FA)
- 通过电子邮件进行双因素身份验证 (2FA)
- 针对 XSS 和代码注入的安全标头
- 安全标头 strict-transport-security
- 安全标头 Content-Security-Policy
- 安全标头 X-XSS-Protection
- 安全标头 X-Content-Type-Options
- 安全标头 X-Frame-Options
- 防火墙防止脚本注入和 SQL 注入
- 7G 防火墙安全过滤器
- 8G 防火墙安全过滤器
- 按 IP 地址阻止
- 由用户代理阻止
- 被引荐来源网址阻止
- 按主机名阻止
- 从主题检测器中隐藏网站
隐藏选项:
- 隐藏 /wp-admin 路径
- 隐藏 /wp-login 路径
- 隐藏/登录路径
- 隐藏 REST API wp-json 路径
- 根据用户角色隐藏管理员工具栏
- 隐藏样式 ID 和 META ID
- 隐藏 WordPress HTML 注释
- 隐藏版本和 WordPress 标签
- 隐藏 DNS 预取 WordPress 链接
- 隐藏 WordPress 生成器元图
- 隐藏 RSD(Really Simple Directory)标头
- 隐藏表情符号(如果您不使用它们)
禁用选项:
- 禁用 REST API 访问
- 禁用XML-RPC访问
- 禁用嵌入脚本
- 在前端禁用 DB-Debug
- 禁用WLW Manifest脚本
- 禁用全选 – Ctrl+A(Windows 和 Linux)、⌘+A(macOS)
- 禁用复制 – Ctrl+C(Windows 和 Linux)、⌘+C(macOS)
- 禁用剪切 – Ctrl+X(Windows 和 Linux)、⌘+X(macOS)
- 禁用粘贴 – Ctrl+V(Windows 和 Linux)、⌘+V(macOS)
- 禁用保存 – Ctrl+S(Windows 和 Linux)、⌘+S (macOS)
- 禁用检查元素/开发人员工具 – Ctrl+Shift+I(Windows 和 Linux)、⌘+⌥+I(macOS)
- 禁用查看源代码 – Ctrl+U(Windows 和 Linux)、⌘+U(macOS)
- 禁用右键单击
- 禁用拖放
- 禁用鼠标拖动图像
- 禁用文本选择
- 禁用目录浏览
映射文本和 URL:
- 使用 URL 映射更改 URL
- 更改使用文本映射的类
- 使用 CDN 映射更改 CDN URL
- 更改缓存文件中的路径
- 更改源链接中的路径
- 更改站点地图 XML 中的路径
- 更改Robots.txt中的路径
暴力保护:
- 使用 Math reCaptcha 进行暴力保护
- 使用 Google reCaptcha V2 进行暴力保护
- 使用 Google reCaptcha V3 进行暴力保护
- 使用 Google Enterprise reCaptcha 进行暴力保护
- 登录时的暴力保护
- 密码丢失的暴力保护
- 注册时的暴力保护
- 评论中的暴力保护
- Woocommerce 登录上的暴力保护
- 暴力破解保护简码 [hmwp_bruteforce]
- 自定义尝试、超时、消息
- 管理黑名单和白名单 IP
额外功能:
- Magic Link 无密码登录
- 无密码临时登录
- 修复相对网址
- 备份和恢复设置
- 使用文本映射更改源代码上的类
- 使用 URL 映射更改源代码上的 URL
- 缓存 CSS、JS 和图像以优化加载速度
- 每周安全检查和报告
集成:
- 支持 WP 多站点
- 支持 Nginx
- 对 IIS 的支持
- 支持 LiteSpeed
- 对 Apache 的支持
- 对 Siteground 的支持
- 支持 WP Engine
- 支持 AWS 托管
- 支持 Inmotion Hosting
- 支持 Hostgator 托管
- 支持 Godaddy 托管
- 支持 Host1plus
- 对 Payperhost 的支持
- 支持 Fastcomet
- 对 Dreamhost 的支持
- 支持 Bitnami Apache
- 支持 Bitnami Nginx
- 支持 Google Cloud Hosting
- 支持 Litespeed 托管
- 支持飞轮本地
- 支持飞轮托管
- 支持 Ploi 托管
- 支持 Namecheap 托管
- 支持 RunCloud 托管
- 支持 WPEngine 托管
- 支持 CloudPanel 托管
- Wp Rocket 推荐
- WPML推荐
高级安全功能(超过 70 项):
- WordPress 强化
- 通过扩展隐藏 WordPress 常见路径
- 隐藏 WordPress 文件,如 wp-config.php、wp-config-sample.php、wp-load.php、wp-settings.php、wp-blog-header.php、readme.html、readme.txt、install.php、license.txt、php.ini、hidemywp.conf、bb-config.php、error_log debug.log
- 事件/作监控(云备份)
- 暴力监控(云备份)
- 地理安全
- 国家/地区封锁
- 漏洞管理
- 文件权限修复
- 数据库前缀更改
- SALT 键更改
插件推荐
PublishPress Statuses Pro v1.1.10 WordPress自定义文章状态插件
LoginPress Pro v5.0.2 已激活|WordPress注册与登录自定义插件
Asset CleanUp Pro v1.2.7.0 已激活|WordPress性能优化插件
Integrate Google Drive Premium v1.5.3 -WordPress谷歌云盘集成插件
版本说明
版本号:v8.2.15 安装后输入任意激活码

下载说明
高速下载:蓝奏云
网盘下载
小站开启自由发电订阅!请仔细阅读免责声明及文章详细内容!发电后刷新文章,点击立即下载按钮。若订阅|发电|下载无反应,请一定联系小编处理QQ:429413218 (08:00-20:00)(订阅详细说明)
常见问题
发电或者订阅后怎么下载资源?
未注册直接发电或者注册订阅后,刷新文章,点击立即下载按钮,跳转到下载页面!若还是不行,请直接添加小编QQ处理!
资源支持商用吗?
不支持商用,仅供学习,请下载后24H内删除!
资源为什么不能使用?
资源有时效性及各种方面的兼容性,不保证一直都能用!
有问题如何联系?
1、评论留言 2、用户中心提交工单 3、联系小编QQ:429413218(09:00 -21:00)
免责声明


评论0