Kapsule Protect / 站点安全

您的网站全天候有人守着,一个屏幕就让您看得见。

一个屏幕就告诉您,此刻是什么在守着您的站点,昨夜的扫描读过了什么,以及您随时可以往上调的是什么。这些从站点创建的那一天起就在运行,每个套餐都一样,而且每一项都是我们替您打开的。

安全审计US$240只收一次

这里的每一项防护都包含在您的套餐里。

kpanel.kapsulehost.com/websites/brightwavestudio.cn/security运行中
站点防护

4 项防护,4 项都在运行

  • 证书
  • 恶意软件
  • 登录
  • 插件版本
最近一次恶意软件扫描8月13日

干净:读过 11,855 个文件

扫描每晚自己运行,用的是当晚更新的特征库。

登录保护最近30天
  • 930挡下的密码猜测
  • 每分钟10次单个访客的上限

同一个地址被拒五次,接下来的一小时都会被挡在外面。

WordPress 检查清单7 项,7 项都过
  • 后台里的代码编辑已经关闭
  • 上传目录不运行任何东西
  • 旧的远程接口已经关闭
  • 调试输出已经关闭
  • 登录密钥已经设好
  • 数据库前缀是您自己的
  • 版本文件已经移除
已经在运行

在您到来之前,这些就都打开了。

这四项从第一天起就在您的站点上运行,我们卖的最小套餐,拿到的就是和最大套餐一模一样的四项。

  • 一道按名字认得出攻击的防火墙安全业界共同维护的那套公开规则,跑在这里的每一个站点前面,624 条规则在线,88 种扫描工具能按名字认出来。与攻击对上的请求,会在您的站点运行任何东西之前被拒绝。
  • 每晚一次的恶意软件扫描您站点里的每一个文件每晚都会被读一遍,用的是几分钟前刚更新的特征库,一旦有发现,我们立刻给您发邮件。在 Managed WordPress 上,那个文件会被挪到跑不起来的地方。
  • WordPress 的登录保护您的 WordPress 登录页对同一个访客每分钟最多接受十次尝试。被拒五次之后还在继续猜的地址,接下来一个小时都会被挡回去。您自己的 WordPress 登录还可以加上第二重验证,附带十个一次性的恢复码。
  • WordPress 装上的那天就已经加固攻击者指望的七项设置,在 WordPress 装好的那一刻就已经关上,从后台里改代码,到那个会公布您正在跑哪个版本的文件。面板上一行就能看到七项全部通过。
由您来设

谁能到达您的站点,由您说了算。

上面那些都自己运行。下面这四项,是您想改就随时能改的控制,而且每一项都作用在站点前面,被您挡下的访客,在到达您的页面之前就已经折返。

  • 一句话就把防护调高用平白的话请 Kora 多给一些防护,它就会应用在您的站点前面。严格程度有五档,每个站点都从均衡那一档开始,所以平常的一周您照常过,遇上难缠的一周,一条消息就够。
  • 对某个地址或某个国家关上门单个地址、一整段范围,或者整个国家,任何地址格式都能拦。放行规则总是先于拦截规则被读到,所以您信任的人,走的是您为别人织的那张网之外的路。
  • 写您自己的规则把您想要的规则说出来,我们就替您写好,每个站点最多25条。每一条都可以按访客的地址、他要的页面、浏览器、从哪里来或者所在国家来匹配,也都可以拦下、放行,或者只是记下来。
  • 给请求的速度设个上限把单个访客限制在每秒5次、15次或40次,哪一档合适由您的站点说了算,值得的页面还可以再设一个更紧的上限。其他所有人照旧以全速浏览,忙碌的那个地址排队等着轮到自己。
想让真人来看的时候

一位工程师把您的站点从头看一遍,价格现在就能读到。

一次完整安全评估的价格,在您开口问任何人之前,就按您自己的货币写在这一页上。做的事情,是我们自己的工具每晚跑的那套检查,再加上一位 KapsuleHost 工程师读完结果,把接下来该怎么做写给您。

  • 在跟任何人开口之前就能看到的固定价格,按您自己的货币
  • 只收一次,一次付清就结束
  • 涵盖连接、浏览器会去找的响应头、攻击者最先尝试的八个敏感地址,以及 WordPress 检查清单
  • Kora 立刻作答,一位 KapsuleHost 工程师在4个工作小时内到您这里
US$240只收一次预约审计价格就在这里,您可以直接下单。
记录

安全上的每一次改动都会被写下来。

谁做的、什么时候做的、从哪里做的,每个站点都留着。如果您把账户和开发者或代理商共用,这一页会准确告诉您,什么变了,是谁改的。

  • SSL 证书已续期
  • 恶意软件扫描已开始
  • 地址已拦截
  • 安全响应头已更新
  • 登录锁定已启用
  • 远程接口已限制
  • 应用密码已创建
  • 两步登录已启用
常见问题

好问题,我们来回答。

我还需要一个安全插件吗?
这里的防护站在您的站点前面,而不是里面,所以攻击在 WordPress、主题和插件被叫起来运行之前就被拒绝了。那是插件够不着的一层,而它已经在您的站点上运行。
这里面有哪一样要另外付钱吗?
防火墙、每晚的恶意软件扫描、登录保护、拦截控制,以及您自己写的规则,全都包含在套餐价格里,我们卖的每个套餐都一样。这一页上唯一收费的是审计,它的价格就印在上面。
有人来撬门的时候会怎样?
他们在前门就被拒绝,这次尝试会被记录下来。您可以在面板里打开站点,读到究竟哪些地址被挡回去、被哪条规则挡的、什么时候挡的。在 WordPress 站点上,不停猜密码的地址会被整整封禁一小时。
我能看到到底拦下了什么吗?
能。问 Kora,它会用平白的话把您自己站点的记录读给您听,包括拦下了什么、多频繁、从哪里来。这跟我们工程师看的是同一份信息,您用一句话问一声就能拿到。
如果我想让人认真看一遍我的站点呢?
预约上面那项审计,一位工程师会按固定价格把它从头看一遍。在那之前,Kora 无论几点都立刻作答,需要真人时会在4个工作小时内接手,Care Pro 上是1小时。

今天就把站点放到这一切后面。

这一页上的每一项防护,从站点创建的那一刻起就开始,无论您选哪个套餐。

获取安全审计