IP Geo Block插件,将阻止任何评论,回击和跟踪垃圾邮件从您的国家以外。它还将防止恶意访问来自不想要的国家的登录表单、管理区域和XMLRPC。

安装主题和插件的次数越多,即使您安全地加固了网站,您的网站也越容易受到攻击。

尽管WordPress.org提供了出色的资源,但由于开发人员的人为因素(例如缺乏安全意识,滥用和滥用这些资源中的最佳做法),主题和插件可能经常容易受到攻击。

IP Geo Block插件专注于洞察此类开发人员的人为因素,而不是在发现特定的攻击媒介后才对其进行检测。这带来了一种智能而强大的方法,称为“ WP零日漏洞利用防护”和“ WP数据漏洞利用防护”。

插件功能

  • 设计上的隐私权

在日志/缓存中记录时,IP地址始终被加密。此外,它可以匿名并限制发送给第三方,例如地理位置API或whois服务。

  • 出入境管制

访问后端的基本和重要入口,例如wp-comments-post.php,xmlrpc.php,wp-login.php,wp-signup.php,wp-admin / admin.php,wp-admin / admin -ajax.php,wp-admin / admin-post.php将通过基于IP地址的国家/地区代码进行验证。它允许您配置白名单或黑名单来指定国家,一系列IP地址的CIDR表示法和一组IP网络的AS编号。

  • 每日漏洞利用防护

与其他基于攻击模式(矢量)的安全防火墙不同,原始功能“ WordPress零日漏洞利用防护”(WP-ZEP)专注于漏洞模式。它很简单,但仍然足够聪明和强大,足以阻止任何恶意访问wp-admin / *。php,plugins / *。php和theme / *。php,甚至允许来自允许的国家/地区。即使您的站点中存在一些易受攻击的插件和主题,它也可以保护您的站点免受某些类型的攻击,例如CSRF,LFI,SQLi,XSS等。

  • 防止登录尝试

为了防止通过蛮力和反向蛮力攻击通过登录表单和XML-RPC进行黑客入侵,即使来自允许的国家/地区,每个IP地址的登录尝试次数也将受到限制。

  • 最小化服务器负载以防止暴力攻击

您可以将此插件配置为“必须使用的插件”,以便可以在常规插件之前加载此插件。它可以大大减少服务器上的负载。

  • 防止恶意下载/上传

诸如公开wp-config.php或通过易受攻击的插件/主题上传恶意软件的恶意请求可以被阻止。

  • 阻止行为不端的漫游器和爬虫

简单的逻辑可能有助于减少抓取您的网站的恶意机器人和爬虫的数量。

  • 支持BuddyPress和bbPress

您可以配置此插件,以便注册用户可以从任何地方以会员身份登录,而诸如新用户注册,丢失密码,创建新主题和订阅评论之类的请求可以按国家/地区阻止。它适用于BuddyPress和bbPress,以帮助减少垃圾邮件。

  • 外部链接的推荐来源抑制器

当您在管理屏幕上单击外部超链接时,将删除http Referrer以隐藏您的网站。

  • IP地理位置数据库的多种来源

可以在此插件中安装MaxMind GeoLite2免费数据库(需要PHP 5.4.0+)和IP2Location LITE数据库。此外,免费的Geolocation REST API和whois信息可用于审核目的。

更重要的是,可以为CloudFlare和CloudFront安装专用的API类库作为反向代理服务。

  • 自定义响应

HTTP响应代码可以选择为403禁止拒绝访问页面,404找不到隐藏页面,甚至200 OK重定向到首页。

您还可以在您的父/子主题模板目录中拥有一个对人类友好的页面(例如404.php),以适合您的网站设计。

  • 验证日志

可以使用有用的验证日志来审核攻击模式,这些日志可以管理。

  • 与完整规格的安全插件合作

该插件足够精巧,可以与其他完整规格的安全插件(如Wordfence Security)合作。请参阅此报告,了解页面速度性能。

  • 可扩展性

您可以通过带有预定义过滤器挂钩的add_filter()自定义此插件的行为。请参阅此软件包中随附的samples.php中的各种用例。

您还可以获取Dragan的扩展名IP Geo Allow。与指定IP地址相比,它以更灵活的方式使管理员屏幕严格保密。

  • 防止自我阻塞并易于救援

网站所有者不希望自己被阻止。除非您强行使用,否则此插件可以防止此类情况发生。而且,如果发生这种情况,您可以轻松地自救。

  • 干净卸载

卸载后,您宝贵的mySQL数据库中什么也没有。因此,您可以随意安装和激活以试用此插件的功能。

插件截图

WordPress防止恶意访问插件IP Geo Block(已汉化)

WordPress防止恶意访问插件IP Geo Block(已汉化)

WordPress防止恶意访问插件IP Geo Block(已汉化)

WordPress防止恶意访问插件IP Geo Block(已汉化)

WordPress防止恶意访问插件IP Geo Block(已汉化)

注意:糖果已汉化该插件,点击下载简体中文语言包,解压后将里面的文件上传到 /wp-content/languages/plugins 目录即可生效,同时避免插件升级时丢失语言,同时避免插件升级时丢失语言。

大小 : 27 KB |  下载量 : 0 次 |  文件类型 : 压缩文件