Kapsule Protect / 사이트 보안
고객님의 웹사이트는 하루 온종일 지켜지고, 한 화면이 그것을 보여 드립니다.
한 화면이 지금 사이트를 지키고 있는 것, 지난밤 검사가 읽어 낸 것, 그리고 언제든 더 세게 올리실 수 있는 것을 알려 줍니다. 모두 사이트가 만들어진 날부터 모든 요금제에서 돌아가고, 하나하나 저희가 대신 켜 두었습니다.
사이트 보호
보호 4개 가운데 4개 작동 중
- 인증서
- 악성코드
- 로그인
- 플러그인 버전
가장 최근 악성코드 검사8월 13일
깨끗함: 파일 11,855개를 읽었습니다
검사는 매일 밤 스스로 돌고, 그날 밤 새로 받은 정의를 씁니다.
로그인 보호지난 30일
- 930돌려보낸 추측 시도
- 1분에 10회방문자 한 명에게 허용되는 최대
다섯 번 거절되면 그 주소는 다음 한 시간 동안 돌려보냅니다.
WordPress 점검 목록7개 가운데 7개
- 대시보드에서의 코드 편집이 꺼져 있습니다
- 업로드 폴더는 아무것도 실행하지 않습니다
- 예전 원격 인터페이스가 닫혀 있습니다
- 디버그 출력이 꺼져 있습니다
- 로그인 키가 설정되어 있습니다
- 데이터베이스 접두사가 고유합니다
- 버전 파일이 지워져 있습니다
이미 돌아가고 있습니다
고객님이 오시기 전에 모두 켜져 있었습니다.
네 가지 모두 첫날부터 고객님의 사이트에서 돌아가고, 저희가 파는 가장 작은 요금제도 가장 큰 요금제와 똑같은 네 가지를 받습니다.
- 공격을 이름으로 아는 방화벽보안 업계가 함께 관리하는 공개 규칙 집합이 여기 있는 모든 사이트 앞에서 돌아갑니다. 624개 규칙이 켜져 있고 88가지 스캔 도구를 이름으로 알아봅니다. 공격과 맞아떨어지는 요청은 고객님의 사이트가 무언가를 실행하기 전에 거절됩니다.
- 매일 밤의 악성코드 검사사이트의 모든 파일을 매일 밤, 몇 분 전에 새로 받은 정의로 읽어 내려가고, 무언가 나오는 순간 메일로 알려 드립니다. Managed WordPress에서는 그 파일을 실행될 수 없는 자리로 옮깁니다.
- WordPress 로그인 보호WordPress 로그인 페이지는 방문자 한 명당 1분에 10번까지 받습니다. 다섯 번 거절되고도 계속 추측하는 주소는 그다음 한 시간 동안 돌아섭니다. 고객님 자신의 WordPress 로그인에는 2단계 인증을 더하실 수 있고, 한 번씩만 쓰는 복구 코드 10개가 함께 나옵니다.
- WordPress는 올라가는 날 바로 단단해집니다공격자가 기대는 일곱 가지 설정은 WordPress가 설치되는 순간 닫힙니다. 대시보드 안에서 코드를 고치는 일부터 어떤 버전을 쓰는지 알려 주는 파일까지가 여기 들어갑니다. 패널은 그 일곱 가지가 모두 통과한 것을 한 줄로 보여 줍니다.
고객님이 정하십니다
누가 사이트에 닿을지를 고객님이 세세하게 정하십니다.
여기까지는 모두 스스로 돌아갑니다. 여기 있는 네 가지는 고객님이 원하실 때 원하시는 대로 바꾸시는 것이고, 하나하나 사이트 안이 아니라 사이트 앞에서 걸립니다. 그래서 고객님이 돌려보내신 방문자는 페이지에 아예 닿지 못합니다.
- 한 문장으로 보호를 더 올리실 수 있습니다더 강한 보호가 필요하시면 Kora에게 쉬운 말로 말씀하시면 됩니다. 그러면 사이트 앞에 곧바로 적용됩니다. 엄격함은 다섯 단계이고 모든 사이트는 균형 잡힌 단계에서 시작하므로, 평범한 한 주는 저절로 지나가고 험한 한 주는 메시지 한 통으로 넘기십니다.
- 주소나 나라에 문을 닫으실 수 있습니다주소 하나, 대역 하나, 나라 하나를 통째로, 어떤 주소 형식에서든 막으실 수 있습니다. 허용 규칙은 언제나 차단 규칙보다 먼저 읽히므로, 믿는 상대는 다른 누군가를 위해 치신 그물 바깥으로 지나갑니다.
- 직접 규칙을 쓰실 수 있습니다원하시는 규칙을 말로 설명하시면 저희가 대신 써 드립니다. 사이트마다 25개까지 두실 수 있습니다. 규칙 하나하나가 방문자의 주소, 요청한 페이지, 브라우저, 찾아온 경로, 나라를 보고, 돌려보내거나 통과시키거나 그저 기록으로 남깁니다.
- 요청의 속도에 상한을 두실 수 있습니다방문자 한 명을 1초에 다섯 번, 열다섯 번, 마흔 번 가운데 사이트에 맞는 속도로 잡아 두시고, 그럴 만한 페이지에는 더 좁은 상한을 거십시오. 바쁜 주소가 차례를 기다리는 동안 나머지 모두는 늘 그대로의 속도로 둘러봅니다.
사람이 봐 주기를 바라실 때
엔지니어가 사이트를 처음부터 끝까지 살핍니다. 가격은 지금 여기서 읽으실 수 있습니다.
전체 보안 점검의 가격은 누구와 이야기를 나누시기 전에 이 페이지에 고객님의 통화로 나와 있습니다. 하는 일은 저희 도구가 밤마다 돌리는 것과 같은 점검이고, 거기에 KapsuleHost 엔지니어가 결과를 읽고 무엇을 하시면 되는지 적어 드리는 과정이 더해집니다.
- 누구와 이야기하시기 전에 아실 수 있는, 고객님 통화의 정액입니다
- 청구는 한 번뿐이고, 결제도 그 한 번으로 끝납니다
- 연결, 브라우저가 찾는 응답 헤더, 공격자가 가장 먼저 시도하는 여덟 개의 중요한 주소, 그리고 WordPress 점검 목록을 다룹니다
- Kora가 곧바로 답하고, KapsuleHost 엔지니어가 4 영업시간 안에 고객님께 닿습니다
기록
보안에 일어난 변경은 모두 적힙니다.
누가, 언제, 어디에서 했는지를 모든 사이트에 대해 남깁니다. 계정을 개발자나 대행사와 함께 쓰신다면, 무엇이 바뀌었고 누가 바꾸었는지를 이 페이지가 정확히 알려 드립니다.
- SSL 인증서를 갱신했습니다
- 악성코드 검사를 시작했습니다
- 주소를 차단했습니다
- 보안 헤더를 업데이트했습니다
- 로그인 잠금을 켰습니다
- 원격 인터페이스를 제한했습니다
- 애플리케이션 비밀번호를 만들었습니다
- 2단계 로그인을 켰습니다
자주 묻는 질문
좋은 질문에 답해 드립니다.
- 보안 플러그인도 필요합니까?
- 여기서의 보호는 사이트 안이 아니라 앞에 서 있어서, WordPress도 테마도 플러그인도 움직이기 전에 공격이 거절됩니다. 플러그인으로는 닿지 못하는 층이고, 그것이 이미 고객님의 사이트에서 돌아가고 있습니다.
- 이 가운데 값을 더 내야 하는 것이 있습니까?
- 방화벽, 매일 밤의 악성코드 검사, 로그인 보호, 차단 조작, 그리고 직접 쓰시는 규칙은 저희가 파는 모든 요금제에서 요금제 가격에 들어 있습니다. 이 페이지에서 값을 내는 것은 진단 하나이고, 그 가격은 위에 적혀 있습니다.
- 누군가 침입을 시도하면 어떻게 됩니까?
- 현관에서 거절되고 그 시도는 기록됩니다. 패널에서 사이트를 여시면 어느 주소가 어떤 규칙으로 언제 돌아섰는지를 그대로 읽으실 수 있습니다. WordPress 사이트에서는 비밀번호를 계속 추측하는 주소가 한 시간 통째로 차단됩니다.
- 실제로 무엇이 차단되고 있는지 볼 수 있습니까?
- 네. Kora에게 물으시면 고객님 사이트의 기록을 쉬운 말로 읽어 줍니다. 무엇이 거절되었고, 얼마나 자주였고, 어디에서 왔는지를 말해 줍니다. 저희 엔지니어가 보는 것과 같은 정보를, 한 문장으로 부탁하시면 그대로 받으십니다.
- 누군가 사이트를 제대로 봐 주기를 바라면 어떻게 합니까?
- 위의 진단을 예약해 주십시오. 엔지니어가 정액으로 처음부터 끝까지 살핍니다. 그 전에도 Kora가 몇 시가 되었든 곧바로 답하고, 사람의 손이 필요하면 4 영업시간 안에, Care Pro에서는 1시간 안에 담당자가 넘겨받습니다.
01
02
03
04
05