אבטחה שעובדת גם
כשאתם לא עובדים
אתרים לא נפרצים בגלל האקר שמכוון אליכם. הם נפרצים בגלל סורק אוטומטי שמצא תוסף ישן בשלוש בלילה. לכן הבדיקה צריכה לרוץ כל יום, וההסבר צריך להיות בעברית.
- סריקה יומית של קבצים, תוספים וכותרות
- ציון אבטחה שמחושב מבדיקות אמיתיות
- כל ממצא מגיע עם כפתור שמתקן אותו
ציון האבטחה
נמדד בסריקה האחרונה · ממצא אחד פתוח
הבדיקות שרצות על האתר שלכם כל יום
שלמות קבצי הליבה
השוואה מול הגרסה הרשמית של WordPress. קובץ שהשתנה בלי סיבה הוא הסימן הראשון.
תוספים עם חולשה ידועה
הצלבה מול מאגרי חולשות — תוסף מסוכן מסומן לפני שמישהו ינצל אותו.
תעודת SSL
תוקף, מנפיק ושרשרת אמון. תעודה שפגה או לא מהימנה מייצרת אזהרה בדפדפן.
כותרות אבטחה
HSTS, CSP, X-Frame-Options ועוד — חוסמות התקפות נפוצות בלי לגעת בקוד.
חשיפת מידע
גרסת WordPress בקוד המקור, מסלולים פתוחים ורשימת משתמשים גלויה.
ניסיונות התחברות
זיהוי ניסיונות ניחוש סיסמה וחסימה שלהם ברמת השרת.
עדכונים ממתינים
כל תוסף וערכה שלא מעודכנים, עם סימון מה קריטי ומה יכול לחכות.
ציון מרוכז
מספר אחד שאומר איפה האתר עומד, ומה יזיז אותו הכי הרבה.
הגיבוי הוא חלק מהאבטחה, לא נספח לה
ההגנה הכי טובה מפני פריצה היא גיבוי שאפשר לשחזר ממנו תוך דקות. לכן כל אתר מגובה כל יום, העותק יושב בשרת אחר לגמרי, ואנחנו בודקים בפועל שהשחזור עובד.
- גיבוי יומי של קבצים ומסד נתונים
- עותק בשרת נפרד, לא על אותה מכונה
- בדיקת שחזור אמיתית, לא רק בדיקת גודל קובץ
הגיבוי האחרון
היום · 03:15
שאלות נפוצות
זה מחליף תוסף אבטחה?
לרוב האתרים כן. הסריקה רצה ברמת השרת ולא כתוסף, כך שהיא לא מאטה את האתר ולא נשברת כשמישהו משבית אותה בטעות.
מה קורה אם נמצאה חולשה?
היא מופיעה בפאנל עם הסבר מה זה ומה הסיכון, ועם כפתור תיקון. לרוב הפתרון הוא עדכון — והעדכון שלנו לוקח גיבוי לפני ומשחזר אם משהו נשבר.
אתם חוסמים ניסיונות פריצה?
כן, ברמת השרת. ניסיונות ניחוש סיסמה חוזרים נחסמים לפני שהם מגיעים ל-WordPress בכלל.
האתר שלי כבר נפרץ. אתם עוזרים?
כן. פותחים פנייה, אנחנו בודקים, משחזרים מגיבוי נקי וסוגרים את הפרצה. תמיכה בעברית מתוך הפאנל.