Kapsule Protect / 站点安全
您的网站全天候有人守着,一个屏幕就让您看得见。
一个屏幕就告诉您,此刻是什么在守着您的站点,昨夜的扫描读过了什么,以及您随时可以往上调的是什么。这些从站点创建的那一天起就在运行,每个套餐都一样,而且每一项都是我们替您打开的。
站点防护
4 项防护,4 项都在运行
- 证书
- 恶意软件
- 登录
- 插件版本
最近一次恶意软件扫描8月13日
干净:读过 11,855 个文件
扫描每晚自己运行,用的是当晚更新的特征库。
登录保护最近30天
- 930挡下的密码猜测
- 每分钟10次单个访客的上限
同一个地址被拒五次,接下来的一小时都会被挡在外面。
WordPress 检查清单7 项,7 项都过
- 后台里的代码编辑已经关闭
- 上传目录不运行任何东西
- 旧的远程接口已经关闭
- 调试输出已经关闭
- 登录密钥已经设好
- 数据库前缀是您自己的
- 版本文件已经移除
已经在运行
在您到来之前,这些就都打开了。
这四项从第一天起就在您的站点上运行,我们卖的最小套餐,拿到的就是和最大套餐一模一样的四项。
- 一道按名字认得出攻击的防火墙安全业界共同维护的那套公开规则,跑在这里的每一个站点前面,624 条规则在线,88 种扫描工具能按名字认出来。与攻击对上的请求,会在您的站点运行任何东西之前被拒绝。
- 每晚一次的恶意软件扫描您站点里的每一个文件每晚都会被读一遍,用的是几分钟前刚更新的特征库,一旦有发现,我们立刻给您发邮件。在 Managed WordPress 上,那个文件会被挪到跑不起来的地方。
- WordPress 的登录保护您的 WordPress 登录页对同一个访客每分钟最多接受十次尝试。被拒五次之后还在继续猜的地址,接下来一个小时都会被挡回去。您自己的 WordPress 登录还可以加上第二重验证,附带十个一次性的恢复码。
- WordPress 装上的那天就已经加固攻击者指望的七项设置,在 WordPress 装好的那一刻就已经关上,从后台里改代码,到那个会公布您正在跑哪个版本的文件。面板上一行就能看到七项全部通过。
由您来设
谁能到达您的站点,由您说了算。
上面那些都自己运行。下面这四项,是您想改就随时能改的控制,而且每一项都作用在站点前面,被您挡下的访客,在到达您的页面之前就已经折返。
- 一句话就把防护调高用平白的话请 Kora 多给一些防护,它就会应用在您的站点前面。严格程度有五档,每个站点都从均衡那一档开始,所以平常的一周您照常过,遇上难缠的一周,一条消息就够。
- 对某个地址或某个国家关上门单个地址、一整段范围,或者整个国家,任何地址格式都能拦。放行规则总是先于拦截规则被读到,所以您信任的人,走的是您为别人织的那张网之外的路。
- 写您自己的规则把您想要的规则说出来,我们就替您写好,每个站点最多25条。每一条都可以按访客的地址、他要的页面、浏览器、从哪里来或者所在国家来匹配,也都可以拦下、放行,或者只是记下来。
- 给请求的速度设个上限把单个访客限制在每秒5次、15次或40次,哪一档合适由您的站点说了算,值得的页面还可以再设一个更紧的上限。其他所有人照旧以全速浏览,忙碌的那个地址排队等着轮到自己。
想让真人来看的时候
一位工程师把您的站点从头看一遍,价格现在就能读到。
一次完整安全评估的价格,在您开口问任何人之前,就按您自己的货币写在这一页上。做的事情,是我们自己的工具每晚跑的那套检查,再加上一位 KapsuleHost 工程师读完结果,把接下来该怎么做写给您。
- 在跟任何人开口之前就能看到的固定价格,按您自己的货币
- 只收一次,一次付清就结束
- 涵盖连接、浏览器会去找的响应头、攻击者最先尝试的八个敏感地址,以及 WordPress 检查清单
- Kora 立刻作答,一位 KapsuleHost 工程师在4个工作小时内到您这里
记录
安全上的每一次改动都会被写下来。
谁做的、什么时候做的、从哪里做的,每个站点都留着。如果您把账户和开发者或代理商共用,这一页会准确告诉您,什么变了,是谁改的。
- SSL 证书已续期
- 恶意软件扫描已开始
- 地址已拦截
- 安全响应头已更新
- 登录锁定已启用
- 远程接口已限制
- 应用密码已创建
- 两步登录已启用
常见问题
好问题,我们来回答。
- 我还需要一个安全插件吗?
- 这里的防护站在您的站点前面,而不是里面,所以攻击在 WordPress、主题和插件被叫起来运行之前就被拒绝了。那是插件够不着的一层,而它已经在您的站点上运行。
- 这里面有哪一样要另外付钱吗?
- 防火墙、每晚的恶意软件扫描、登录保护、拦截控制,以及您自己写的规则,全都包含在套餐价格里,我们卖的每个套餐都一样。这一页上唯一收费的是审计,它的价格就印在上面。
- 有人来撬门的时候会怎样?
- 他们在前门就被拒绝,这次尝试会被记录下来。您可以在面板里打开站点,读到究竟哪些地址被挡回去、被哪条规则挡的、什么时候挡的。在 WordPress 站点上,不停猜密码的地址会被整整封禁一小时。
- 我能看到到底拦下了什么吗?
- 能。问 Kora,它会用平白的话把您自己站点的记录读给您听,包括拦下了什么、多频繁、从哪里来。这跟我们工程师看的是同一份信息,您用一句话问一声就能拿到。
- 如果我想让人认真看一遍我的站点呢?
- 预约上面那项审计,一位工程师会按固定价格把它从头看一遍。在那之前,Kora 无论几点都立刻作答,需要真人时会在4个工作小时内接手,Care Pro 上是1小时。
01
02
03
04
05