超過 9 年的安全忍者已幫助像您這樣的成千上萬的網站所有者感到安全。 50+運行安全測試在瞬間與發現你甚至不知道存在的問題。 Ninja 的簡單易用性,現在就幫助您自己。
新增功能:漏洞掃描程序 –如果您安裝了具有已知漏洞的插件,則會向您發出警告。
一鍵自動阻止 600+百萬個壞 IP!安全忍者 Pro Cloud Firewall 通過使用數百萬個受攻擊站點的集體專有技術,可以幫助您領先於壞人,並在壞人打開您的站點之前將其禁止。
在 Security Ninja 網站上了解有關 Pro 功能的更多信息
- 一鍵執行 50 多項安全測試
- 安全忍者不會做任何更改-這是您的網站,您擁有完全控制權
- 檢查您的網站是否存在安全漏洞,問題和漏洞
- 採取預防措施以防止襲擊
- 不要讓腳本小子入侵您的網站
- 防止零日漏洞攻擊
- 優化和加速數據庫
- 解釋,記錄每個測試,並提供有關如何解決問題的説明
- 測試包括:
- 對用户帳户的蠻力攻擊以測試密碼強度
- 眾多安裝參數測試
- 文件權限
- 版本隱藏
- 0 天漏洞利用測試
- 調試和自動更新模式測試
- 數據庫配置測試
- Apache 和 PHP 相關測試
- WP 選項測試
- 完整的測試清單:
- 檢查 WordPress 核心是否最新
- 檢查是否啓用了自動 WordPress 核心更新
- 檢查插件是否最新
- 檢查是否有停用的插件
- 檢查最近 12 個月內活動插件是否已更新
- 檢查活動插件是否與您的 WP 版本兼容
- 檢查主題是否最新
- 檢查是否有任何停用的主題
- 檢查頁面元數據中是否顯示了完整的 WordPress 版本信息
- 檢查 readme.html 文件是否可以通過 HTTP 在默認位置訪問
- 檢查在默認位置是否可以通過 HTTP 訪問 license.txt 文件
- 檢查 REST API 鏈接是否顯示在頁面的元數據中
- 檢查 PHP 版本
- 檢查 MySQL 版本
- 檢查服務器響應頭是否包含詳細的 PHP 版本信息
- 檢查 PHP 指令 expose_php 是否關閉
- 檢查用户名 「 admin」 和管理員權限的用户是否存在
- 檢查 「任何人都可以註冊」 選項是否已啓用
- 通過蠻力攻擊檢查用户的密碼強度
- 檢查是否顯示有關失敗登錄嘗試的不必要信息
- 檢查數據庫表前綴是否為默認的前綴
- 檢查安全密鑰和鹽是否具有正確的值
- 檢查安全密鑰和鹽的使用期限
- 測試 WordPress 數據庫密碼的強度
- 檢查是否啓用了常規調試模式
- 檢查 debug.log 文件是否存在
- 檢查是否啓用了數據庫調試模式
- 檢查是否啓用了 JavaScript 調試模式
- 檢查是否關閉了 display_errors PHP 指令
- 檢查 WordPress 的安裝地址是否與站點地址相同
- 檢查 wp-config.php 文件是否具有正確的權限 (chmod) 設置
- 檢查在默認位置是否可以通過 HTTP 訪問 install.php 文件
- 檢查能否通過 HTTP 在默認位置訪問 upgrade.php 文件
- 檢查 register_globals PHP 指令是否關閉
- 檢查是否禁用了 PHP 安全模式
- 檢查是否禁用 allow_url_include PHP 指令
- 檢查是否啓用了插件/主題文件編輯器
- 檢查上載文件夾是否可被瀏覽器瀏覽
- 測試 ID 為 「 1」 且具有管理員角色的用户是否存在
- 檢查頁面標題數據中是否存在 Windows Live Writer 鏈接
- 檢查默認位置是否存在 wp-config.php
- 檢查 MySQL 服務器是否可以從外部與 WP 用户連接
- 檢查頁面標題數據中是否存在 EditURI 鏈接
- 檢查是否在活動主題中使用了 TimThumb 腳本
- 檢查服務器是否容易受到 Shellshock 錯誤#6271 的攻擊
- 檢查服務器是否容易受到 Shellshock 錯誤#7169 的攻擊
- 檢查管理界面是否通過 SSL 交付
- 檢查 WordPress 使用的 MySQL 帳户是否具有太多權限
- 通過遍歷 http://siteurl.com/?author={ID} 上的用户 ID,測試是否可以獲取用户名列表
- 檢查服務器響應標頭是否包含嚴格傳輸安全性
- 檢查服務器響應標頭是否包含 X-XSS-Protection
- 檢查服務器響應標頭是否包含 X-Frame-Options
- 檢查服務器響應標頭是否包含 X-Content-Type-Options
- 檢查服務器響應頭是否包含 Content-Security-Policy
- 檢查服務器響應標頭是否包含嚴格傳輸安全性
- 檢查服務器響應頭是否包含 Referrer-Policy
- 檢查服務器響應頭是否包含功能策略
- 檢查根文件夾中是否有不需要的文件,應該刪除
安全忍者 PRO 具有其他功能:防火牆,阻止可疑頁面請求,國家/地區阻止,核心掃描程序,惡意軟件掃描程序,某些測試的自動修復程序,事件記錄器和計劃的掃描。
適用於任何站點的多合一安全解決方案。藉助高級支持和持續更新,Security Ninja Pro 是確保網站安全的理想工具。查看專業版提供的功能