Kuvaus
Paranna sivuston turvallisuutta helposti WordPressin tietoturvan vahvistamisella, kaksivaiheisella todennuksella (2FA), kirjautumisen suojauksella, haavoittuvuuksien tunnistuksella ja SSL-varmenteella.
Todella yksinkertainen, tehokas ja suorituskykyinen WordPress-tietoturva
Really Simple Security on kevyin ja helppokyttisin tietoturvalisosa WordPressille. Se suojaa WordPress-verkkosivustosi SSL-varmenteen luonnilla, mukaan lukien oikea 301 https -uudelleenohjaus ja SSL:n pakottaminen, mahdollisten haavoittuvuuksien tarkistus, kirjautumisen suojaus sek olennaisten WordPressin tietoturvan vahvistusominaisuuksien kyttnotto.
Uskomme, ett tietoturvan pitisi vaikuttaa verkkosivuston suorituskykyyn, kyttkokemukseen ja yllpidettvyyteen mahdollisimman vhn. Siksi Really Simple Security on:
- Kevyt: Jokainen tietoturvaominaisuus on kehitetty modulaarisesti ja suorituskyky silmll piten. Kytst poistetut ominaisuudet eivt lataa turhaa koodia.
- Helppokyttinen: 1 minuutin konfigurointi ja lyhyt perehdytys.
Turvaominaisuudet
Helppo SSL-migraatio
Siirt verkkosivustosi HTTPS:n ja ottaa SSL:n kyttn yhdell napsautuksella.
- 301 uudelleenohjaus PHP:n tai .htaccessin kautta
- Suojatut evsteet
- Let’s Encrypt: Asenna SSL-sertifikaatti, jos hosting-palveluntarjoajasi tukee manuaalista asennusta.
- Palvelimen terveystarkastus: Palvelimen kokoonpano on yht trke verkkosivustosi turvallisuuden kannalta.
WordPress Koventaminen
Paranna kokoonpanoasi ja pid WordPress vahvana ja turvallisena puuttumalla mahdollisiin heikkouksiin.
- Est koodin suorittamisen uploads-kansiossa
- Est kirjautumispalaute ja poista kyttjluettelo kytst
- Poista XML-RPC kytst
- Hakemiston selauksen poistaminen kytst
- Kyttjtunnusrajoitukset (est ’admin’ ja julkiset nimet)
- ja paljon muuta..
Haavoittuvuuden havaitseminen
Saat ilmoituksen, kun liitnniset, teemat tai WP:n ydin sisltvt haavoittuvuuksia ja vaativat asianmukaisia toimia.
Sisnkirjautumisen suojaus
Salli tai pakota kaksivaiheinen todennus (2FA) tietyille kyttjrooleille. Kyttjt saavat kaksivaiheisen koodin shkpostitse.
Paranna turvallisuutta Really Simple Security Prolla
Kehittynyt SSL-tytntnpano
- Sekasislln tarkistus & korjaus. Tunnista HTTP:n kautta pyydetyt tiedostot ja korjaa ne kyttmn HTTPS: sek front-endiss ett back-endiss.
- Ota HTTP Strict Transport Security kyttn ja mrit sivustosi HSTS Preload -luettelo.
Palomuuri
Really Simple Security Pro sislt suorituskykyisen ja tehokkaan WordPress-palomuurin, joka pysytt botit, indeksoijat ja haitalliset toimijat IP-osoitteiden ja kyttjtunnusten estoilla.
- 404-estminen – est indeksoijat, kun ne aiheuttavat poikkeuksellisen paljon 404-virheit.
- Alueiden esto – salli tai est psy sivustollesi vain tietyilt alueilta.
- Automatisoidut ja mukautettavat palomuurisnnt.
- IP-estolista ja sallittujen lista.
Turvallisuusotsikot
Tietoturvaotsikot suojaavat sivustosi kvijit klikkaushykkyksilt, ristikkisten sivustojen vrennshykkyksilt, kirjautumistietojen varastamiselta ja haittaohjelmilta.
- Riippumatta palvelinkonfiguraatiostasi, toimii Apachella, LiteSpeedill, NGINX:ll jne.
- Suojaa verkkosivustosi kvijt X-XSS-suojauksella, X-Content-Type-Options- ja X-Frame-Options-ominaisuuksilla, Referrer Policy -kytnnll ja CORS-otsikoilla.
- Luo automaattisesti WordPressin rtlimt sislln suojauskytnnt.
Haavoittuvuustoimenpiteet
Kun laajennuksessa, teemassa tai WordPressin ytimess havaitaan haavoittuvuus, saat siit ilmoituksen. Haavoittuvuustoimenpiteiden avulla voit mritt yksinkertaisia mutta tehokkaita toimenpiteit varmistaaksesi, ett kriittinen haavoittuvuus ei j hoitamatta.
- Pakkopivitys: Pivitysprosessia yritetn useita kertoja, kunnes voidaan olettaa, ett teeman tai laajennuksen kehittminen on lopetettu. Sinulle ilmoitetaan niden vaiheiden aikana.
- Karanteeni: kun lisosaa tai teemaa ei voi pivitt haavoittuvuuden korjaamiseksi, Really Simple Security voi asettaa lisosan karanteeniin.
Sivuston kehittynyt koventaminen
- Valitse mukautettu kirjautumis URL-osoite
- Automaattinen tiedostojen kyttoikeuksien tarkistus ja korjaus
- Nime uudelleen ja satunnaista tietokannan etuliite
- Vaihda debug.log-tiedoston sijainti ei-julkiseen kansioon
- Sovellusten salasanojen poistaminen kytst
- Valvonta adminin luominen
- HTTP-menetelmien poistaminen kytst, HTTP-pyyntjen vhentminen
Sisnkirjautumisen suojaus
Suojaa verkkosivustosi kirjautumisprosessi ja kyttjtilit tehokkailla turvatoimilla.
- Kaksivaiheinen vahvistus (Shkpostikirjautuminen)
- 2FA (kaksivaiheinen todennus) TOTP:n avulla
- Salasanaton kirjautuminen passkey-kirjautumisella
- Ota kyttn vahvat salasanat ja vaihtamalla salasanat snnllisesti
- Rajoita kirjautumisyrityksi
Rajoita kirjautumisyrityksi -toiminnolla voit mritt kynnysarvon, jolla voit est IP-osoitteet tai (olemattomat) kyttjtunnukset vliaikaisesti tai pysyvsti. Voit mys heitt CAPTCHA:n eponnistuneen kirjautumisen jlkeen (hCaptcha tai Google reCaptcha)
Kyttoikeudet
- Rajoita sivustosi kytt tietyill alueilla.
- Lis tietyt IP-osoitteet tai IP-alueet estolistalle tai sallittujen listalle.
Hydylliset linkit
- Dokumentaatio
- Turvallisuuden mritelmt
- Knn Really Simple Security
- Ongelmat & pull requestit
- Ominaisuuspyynnt
Pidtk Really Simple Securitysta?
Jos haluat tukea tmn lisosan jatkuvaa kehityst, harkitse Really Simple Security Pron ostamista. Se sislt erinomaisia tietoturvaominaisuuksia ja premium-tuen.
Tietoja Really Simple Pluginsista
Tehtvmme on tehd monimutkaisista WordPress-vaatimuksista todella helppoja. Really Simple Securityn kehitt Really Simple Plugins.
SSL-varmenteiden luomiseen Really Simple Security kytt le acme2 PHP Let’s Encrypt -asiakaskirjastoa, kiitos ’fbett’ sen tarjoamisesta. Haavoittuvuuksien tunnistus kytt WP Vulnerabilitya, Javier Casaresin avoimen lhdekoodin hanketta. Haluatko liitty mukaan avustajaksi? Olemme mys GitHubissa!
Kuvankaappaukset
[Really Simple Securityn hallintapaneeli tarjoaa nopean yleiskatsauksen turvallisuuteen.]
Really Simple Securityn hallintapaneeli tarjoaa nopean yleiskatsauksen turvallisuuteen.
[Ota 2FA kyttn tai pakota se kyttjroolien mukaan.]
Ota 2FA kyttn tai pakota se kyttjroolien mukaan.
[Pysy lisosien, teemojen ja WP-ytimen haavoittuvuuksien edell.]
Pysy lisosien, teemojen ja WP-ytimen haavoittuvuuksien edell.
[Vahvista sivustosi turvallisuutta perustason tietoturvan vahvistusominaisuuksilla.]
Vahvista sivustosi turvallisuutta perustason tietoturvan vahvistusominaisuuksilla.
[1 minuutin mritys lyhyell tietoturvan aloitusopastuksella.]
1 minuutin mritys lyhyell tietoturvan aloitusopastuksella.
Asennus
Tmn lisosan asentaminen:
- Tee varmuuskopio! Katso suosituksemme.
- Lataa lisosa.
- Lataa lisosa hakemistoon /wp-content/plugins/.
- Siirry WordPress-ohjausnkymss kohtaan ”Lisosat” ja napsauta sitten ”Aktivoi”.
- Net nyt Really Simple Securityn aloitusopastuksen, joka auttaa sinut nopeasti mritysprosessin lpi.
UKK
-
Tietmyskanta
-
Tarkempia selityksi ja dokumentaatiota kaikista Really Simple Securityn ominaisuuksista lydt hakemalla tietopankista
-
Mit Really Simple SSL:lle tapahtui?
-
Kaikki ominaisuudet, jotka tekivt Really Simple SSL:st tehokkaimman ja helppokyttisimmn SSL-varmenteiden luonnin ja uudelleenohjauksen lisosan, ovat edelleen osa Really Simple Securitya. Lisosa on kehitetty modulaarisella lhestymistavalla: jos et halua kytt kaikkia tietoturvaominaisuuksia, kyttmtnt koodia ei ladata eik se vaikuta sivustosi suorituskykyyn.
-
Miksi Really Simple Security?
-
Kokemuksemme mukaan WordPressin tietoturvaratkaisut ovat usein vaikeita mritt, aiheuttavat paljon vri hlytyksi ja vaikuttavat merkittvsti sivuston suorituskykyyn. Olemme saaneet kyttjiltmme vuosien ajan pyyntj yksinkertaistaa WordPressin tietoturvaa, joten siit on tullut tehtvmme!
-
Et voisi ilahduttaa meit enemp! Really Simple Security on GPL-lisensoitu ja luotu yhdess WordPress-yhteisn kanssa. Kaikki palaute on erittin arvokasta ja on aina auttanut meit ymmrtmn kyttjien tarpeita paremmin. Koodiin liittyvi panoksia tai ehdotuksia varten lydt meidt GitHubista. Ehdotuksia varten avaa tukipyynt. Voit mys osoittaa arvostuksesi jttmll arvostelun.
-
Mit sekoitetun sislln ongelmat ovat?
-
Useimmat sekasisltongelmat johtuvat CSS- tai JS-tiedostojen URL-osoitteista. Yksityiskohtaiset ohjeet sekoitetun sislln lytmiseen lydt tst artikkelista.
-
Let’s Encrypt SSL-sertifikaatin luominen
-
Lissimme mahdollisuuden luoda maksuton SSL-varmenne Let’s Encryptill Really Simple Security -ohjatussa toiminnossa. Pivitetty luettelo kaikista mahdollisista integraatioista on saatavilla tll. Jt palautetta toisesta integraatiosta, virheellisist tiedoista tai jos tarvitset apua.
-
Miten korjaan uudelleenohjaussilmukan?
-
Jos sivustollasi esiintyy uudelleenohjaussilmukoita, kokeile nit ohjeita. Tt voi joskus tapahtua HTTPS:n siirtymisen aikana tai ristiriitaisten uudelleenohjaussntjen vuoksi.
-
Onko lisosa multisite-yhteensopiva?
-
Kyll. On olemassa oma verkkoasetussivu, jossa voit hallita koko verkon asetuksia kerralla.
-
Miten pakotan vahvat salasanat kyttn?
-
Kirjautumisen suojauksessa voit mritt salasanan vhimmisvahvuuden ja vaatia kyttji vaihtamaan salasanansa mritetyn ajan jlkeen. Heikkojen salasanojen kytn estminen on hyv kytnt.
-
Miten voin vaihtaa kirjautumis-URL:n?
-
Voit asettaa mukautetun kirjautumis-URL:n Advanced Site Hardening -osiossa. Tm auttaa estmn kirjautumiseen kohdistuvia brute force -hykkyksi ja botteja, jotka kohdistuvat wp-login.php-tiedostoon.
-
Ohjaako tm lisosa HTTP:n HTTPS:n?
-
Kyll. Lisosa pakottaa HTTPS:n kyttn ja ksittelee kaikki tarvittavat uudelleenohjaukset, valinnaisesti .htaccessin tai PHP:n avulla.
-
Voinko kytt Really Simple Securitya WordFencen rinnalla?
-
Really Simple Securityn ja WordFencen toiminnot ovat suurelta osin pllekkisi. Jos haluat kytt tiettyj ominaisuuksia molemmista lisosista, suosittelemme vahvasti, ettet ota samankaltaisia ominaisuuksia kyttn kahdesti. Really Simple Securityn etuna on, ett pois kytst olevat ominaisuudet eivt lataa mitn koodia, joten ne eivt vaikuta sivuston suorituskykyyn.
Arvostelut
Avustajat & Kehittjt
“Really Simple Security – yksinkertainen ja suorituskykyinen tietoturva (aiemmin Really Simple SSL)” perustuu avoimeen lhdekoodiin. Seuraavat henkilt ovat osallistuneet tmn lisosan kehittmiseen.
Avustajat-
[2d2fdbaddc861c4e9b334922656b3bf0ae0ffc17ae28d5e53b8a9ac0cc82cf97] Really Simple Plugins
-
[da7d8197d253a9a792bf908dd77b0d4bcbf2d192f514ed4206903a96fd93f9b9] Rogier Lankhorst
-
[dab3ec58d4eedf545a03eff2ac363eaec029f64c05600d749b3fd923a4fc1432] Mark
-
[3dd39dd939945dc1fee0099cabf8a9d12a13ec555e000068bcf4a51a80ab0338] Hessel de Jong
-
[16fe87b77342abeccadc8233df0fee7533d0df92dce82e0f338fa6193a12537a] vicocotea
-
[debc3ceb4e073ab2ed1a1fc3426dc565e0d7265c10d4c514e92aa8c7ec9c4ae5] Marcel Santing
-
[8c541ac2ff7954183eef79106254fadc5e3d508d5542f706778ece0d4a68b397] Jan-Willem
-
[744e8df1543407b7a5472d5e1a414eba1faa7d88bee2cadc898ffcbc44c73843] Wim Braam
“Really Simple Security – yksinkertainen ja suorituskykyinen tietoturva (aiemmin Really Simple SSL)” has been translated into 59 locales. Kiitoksia kntjille heidn tystn.
Oletko kiinnostunut kehitystyst?
Browse the code, check out the SVN repository, or subscribe to the development log by RSS.
Muutosloki
9.7.0 – 2026-07-29
- Korjattu: shkpostin vahvistuksen tilakuvakkeen tasaus.
- Korjattu: haavoittuvuustiedot sisltyvt asennuksen poiston siivoukseen.
- Changed: Removed an unused passkey log message.
- Muutettu: Muut lisosat -osio pivitettiin kyttnotossa ja asetuksissa.
9.6.1 – 2026-07-06
- Korjattu: shkpostin vahvistuksen tilakuvakkeen tasaus.
- Korjattu: haavoittuvuustiedot sisltyvt asennuksen poiston siivoukseen.
- Muutettu: knnkset pivitettiin kyttmn PHP:n l10n-muotoa.
- Muutettu: Muut lisosat -osio pivitettiin kyttnotossa ja asetuksissa.
9.6.0 – 2026-06-16
- Korjattu: 2FA-siirtymajan muistutusshkposteja saatettiin lhett odottamatta.
- Korjattu: arvosteluilmoitus suljetaan nyt oikein painamalla X-painiketta.
- Muutettu: haavoittuvuuden tiedot ladataan nyt vain aktivoitavalle lisosalle tai teemalle.
- Muutettu: sntjen kirjoittamista parannettiin tiedostolukituksella kilpailutilanteiden vlttmiseksi.
- Muutettu: asennuksen poiston siivous poistaa nyt lisosan asetukset ja transientit luotettavammin.
- Muutettu: listtiin RSSSL_INFO_LOG lisvirheenjljitystietoja varten.
- Muutettu: listtiin lis edellytystarkistuksia ennen kuin ominaisuuksia voidaan ottaa kyttn.
9.5.11 – 2026-05-05
- Korjattu: vakava virhe, joka saattoi ilmet, kun lisosa kytti admin_enqueue_scripts-toimintoa virheellisesti.
- Korjattu: virhe, jossa vr asetuksen arvo saattoi tallentua.
9.5.10.1 – 2026-04-29
- Korjattu: mrittelemtn muuttuja cron-ajon aikana.
- Muutettu: 2FA-kirjautumisprosessia pivitettiin epjohdonmukaisen vahvistuskyttytymisen korjaamiseksi.
9.5.10 – 2026-04-21
- Korjattu: joitakin tyylittelyyn (CSS) liittyvi ongelmia WordPress 7.0 -yhteensopivuuden parantamiseksi.
- Muutettu: kyttmtn AJAX-callback poistettiin.
- Muutettu: testattu WordPressin versioon 7.0 asti.
9.5.9 – 2026-03-31
- Muutettu: haavoittuvuuksien tunnistuksen ja toimenpiteiden logiikka muokattiin uudelleen.
9.5.8 – 2026-02-26
- Korjattu: estettiin ”l kysy uudelleen” -valinnan kytt kyttjrooleille, joissa 2FA vaaditaan.
- Korjattu: ratkaistiin ongelma, jossa ”Est kirjautumispalaute” saattoi nytt haamukyttjnimen kirjautumisen uudelleenyritysnytss.
- Korjattu: estettiin ”Failed to send buffer of zlib output compression” -ilmoitukset, kun Mixed Content Fixeri kytetn zlib.output_compression kytss.
- Muutettu: arvosteluilmoituksen teksti pivitettiin.
9.5.7 – 2026-02-10
- Korjattu: tilanne, jossa kyttjt jivt jumiin 2FA-siirtymajan ptytty puuttuvien todennusmenetelmien vuoksi.
- Muutettu: shkpostipohjaista 2FA-kyttkokemusta parannettiin niin, ett Enter lhett vahvistuskoodin sen uudelleenlhettmisen sijaan.
- Muutettu: palvelujen alustusta yksinkertaistettiin poistamalla Provider-kerros ja rekisterimll kaikki palvelut suoraan App-siln.
9.5.6 – 2025-01-20
- Korjattu: 2FA-kyttjlista ei nyttnyt kaikkia kyttji
- Korjattu: Cloudflaren vlimuisti ei tyhjentynyt SSL:n aktivoinnin jlkeen
- Muutettu: deaktivointiprosessia parannettiin
9.5.6 – 2025-12-16
- Korjattu: JavaScript-virhe kytettess mukautettuja rooleja 2FA:n kanssa
- Korjattu: vakava virhe, jonka aiheutti hosts-luokan alustaminen kahdesti
- Korjattu: vakava virhe pivitettess vanhemmista lisosan versioista
- Korjattu: WP-CLI-komento activate_ssl toimii nyt oikein ensimmisell yrityksell
- Muutettu: lisosasta poistettiin kaksi kyttmtnt tiedostoa
- Muutettu: readme pivitettiin standardien mukaiseksi
9.5.4 – 2025-11-18
- Korjattu: 2FA-kirjautumisvirhe, kun kyttjlle ei ole mritetty rooleja
- Korjattu: vakava virhe, kun wp-config.php-polku on tyhj
- Muutettu: .htaccess- ja wp-config.php-tiedostoihin listtiin tiedostolukitus kilpailutilanteiden estmiseksi
- Muutettu: .htaccess-hakemistoindeksoinnin kommenttia selvennettiin
- Muutettu: site_url() korvattiin home_url()-funktiolla etusivun 404-resurssitarkistuksessa
- Muutettu: tietoturvatoiminnot ohittavat nyt cron-tyt ja CLI-ympristt
- Muutettu: Let’s Encrypt -ohjatun toiminnon viimeinen vaihe nytt nyt vain SSL-aktivointipainikkeen
- Muutettu: listtiin license.txt-tiedosto
9.5.3.1
- Korjattu: WP-CLI-komennot eivt toimineet oikein
9.5.3
- Korjattu: kyttmttmst knnksest johtuva liian aikaisin ladatun text domainin varoitus
- Korjattu: deaktivointimodaali nytetn nyt aina
- Muutettu: kyttnoton koodi refaktoroitiin
9.5.2.3
- Korjattu: 2FA-nollaus kutsuu nyt oikein 2FA-nollauspalvelua
9.5.2.2
- Korjattu: 2FA TypeError pivitettess vanhemmista lisosan versioista
9.5.2
- Korjattu: kaikki kyttjt nkyvt nyt 2FA-listassa
- Korjattu: tehtvt nytetn nyt aina multisite-ympristss
- Muutettu: WP-CLI-komento activate_ssl tukee –force-valintaa vahvistuksen ohittamiseksi
9.5.1
- Korjattu: puuttuva getmyuid-funktion tarkistus virheiden estmiseksi
- Korjattu: oikealta vasemmalle -CSS toimii nyt oikein, kun SCRIPT_DEBUG on kytss
- Muutettu: REST-nimiavaruudet standardoitiin muotoon really-simple-security
9.5.0.2
- Korjattu: estetn tyhjn sislln kirjoittaminen .htaccess-tiedostoon
9.5.0.1
- Korjattu: .htaccess suojattu tyhjilt ylikirjoituksilta; automaattinen luonti vaatii suostumuksen suodattimella
9.5.0
- Korjattu: LiteSpeed Cache -indeksoija sallittiin .htaccess-tiedostossa uudelleenohjausongelmien estmiseksi
- Korjattu: 2FA-siirtymajan shkpostilogiikka, jotta muistutuksia ei lhetet kyttjille, joilla on aktiivinen 2FA
- Korjattu: hosting-palveluntarjoajan nimi pivitettiin ”XXL Hosting” -nimest ”Superspace”-nimeen
- Muutettu: .htaccess-ksittely muokattiin uudelleen insert_with_markers-toiminnolla ja WP Rocket -integraatiolla
- Muutettu: SBOM listtiin lisosaan
- Muutettu: tekstin johdonmukaisuutta parannettiin ja geopoliittista terminologiaa pivitettiin
9.4.3
- Korjattu: kyttjtunnus saattoi olla tyhj 2FA:ssa
- Korjattu: haavoittuvuusshkpostin lue lis -painike linkitt nyt oikealle sivulle
- Korjattu: rsssl_user_can_manage-mrittelemtn virhe jrjestelmn tilaa ladattaessa
- Muutettu: yhteensopivuutta yksinkertaisten kestolinkkien kanssa parannettiin
- Muutettu: lisosan linkit pivitettiin
9.4.2
- Korjattu: .htaccess-uudelleenohjauksen vaatimukset alikansiomrityksille
- Korjattu: lhet shkposti uudelleen -painike 2FA-sivulla nytt nyt vahvistusviestin
- Korjattu: SCSS-tiedostot palautettiin
- Korjattu: lisosa jatkoi uudelleenohjausta asetussivulle aktivoinnin jlkeen
- Muutettu: lisosan asennusta pivitettiin kyttnoton ja ohjausnkymsivun kautta
- Muutettu: listtiin ilmoitus, jossa on vaihtoehto pakottaa shkpostiosoitteen vahvistus
- Muutettu: WordPressin vhimmisversio pivitettiin versioon 6.6
9.4.1
- Korjattu: varoitus liian aikaisin ladatusta text domainista
9.4.0
- Korjattu: lisosan alustuksen ajoitus textdomain-varoituksen estmiseksi
- Korjattu: palaute, kun shkposti lhetetn uudelleen 2FA-mrityksen aikana
- Korjattu: Single Sign On -linkki tukee nyt mukautettuja kirjautumis-URL-osoitteita
- Listty: SimplyBook kyttnotto- ja muut lisosat -osioihin
- Muutettu: yksityiskohtaisempi palaute CLI-komentoja kytettess
- Muutettu: tunnistetaan EXTENDIFY_PARTNER_ID ja suoritetaan activate_recommended_features
- Muutettu: kyttnoton palveluntarjoajalista standardoitiin brndinimiin
- Muutettu: kyttjien enumerointi palauttaa nyt 401 eik 404
9.3.5 – 2025-04-29
- Korjattu: 2FA-menetelmt voidaan nyt asettaa profiilisivulla
- Muutettu: testattu WordPressin versioon 6.8 asti
- Muutettu: knnspivitykset
- Muutettu: autoloader tarkistetaan cronissa
9.3.3 – 2025-04-02
- Muutettu: listtiin useita WP-CLI-komentoja vastaamaan lisosan uusimpia ominaisuuksia
- Muutettu: listtiin tuki mukautetuille/useille rooleille kaksivaiheisessa todennuksessa
9.3.2.1 – 2025-03-20
- Korjattu: tuntemattomat lisosat ksitelln oikein pivityspyynniss
9.3.2 – 2025-03-05
- Korjattu: oletusvalintaruudun kyttytyminen poistettiin mritysasetuksista
- Korjattu: ksitelln useat tykaluvihjeiden syyt kytst poistetuille valintakentille
- Muutettu: listtiin suodattimia Let’s Encrypt -ohjatun toiminnon kyttytymisen mukauttamiseen
9.3.1 – 2025-02-12
- Korjattu: kaikki ohjelinkit ovat nyt oikein
- Korjattu: mrittelemtn taulukkoavain ”m” haavoittuvuustietoja nytettess
- Korjattu: estetn virheet siirryttess takaisin ilmaiseen versioon
- Korjattu: 2FA-yhteensopivuus JetPack WordPress.com -kirjautumisen kanssa
- Muutettu: shkpostitoiminnot vaativat vahvistetun shkpostiosoitteen
9.2.0 – 2025-01-20
- Korjattu: listtiin nonce-tarkistus sertifikaatin uudelleentarkistuspainikkeeseen
- Korjattu: arvosteluilmoitusta ei voitu sulkea oikein joissakin tapauksissa
9.1.4
- Korjattu: kyttliittymn tietotaulukoiden kilvet eivt en leikkaudu
- Muutettu: kirjautuneiden kyttjien 404-tapahtumia ei seurata
- Muutettu: rsssl_wpconfig_path-suodatin toteutettiin kaikissa wp-config-toiminnoissa
- Muutettu: kyttnotto valmistuu nopeammin Valmis-painikkeen napsauttamisen jlkeen
9.1.3 – 2024-11-28
- Korjattu: poistetaan sivuston kaksois-URL
- Korjattu: rsssl_sanitize_uri_value() palauttaa nyt aina merkkijonon
- Korjattu: multisite-ympristn 2FA-roolien pakotus kyttjille, joilla on useita rooleja
- Korjattu: Ohita kyttnotto -painike johti mrittelemttmlle sivulle shkpostimenetelmll
- Korjattu: knnsten lataus pivitettiin WordPress 6.7: varten
- Muutettu: 2FA-lukitusilmoitusta parannettiin
- Muutettu: ksitelln lyhyen alustuksen kytt advanced-headers-tiedostossa
- Muutettu: merkkijonoparannuksia ja kntjien kommentteja
- Muutettu: Bitnami-tuki funktiolle rsssl_find_wordpress_base_path()
- Muutettu: integroidaan Sivuston terveys -ilmoitukset Solid Securityn kanssa
- Muutettu: satunnaisten salasanojen luontia parannettiin Renome admin-kyttj -toiminnossa
- Muutettu: wpconfig_path()-funktio palauttaa aina merkkijonon
9.1.2
- Tietoturva: todennuksen ohituksen korjaus
9.1.1.1 – 2024-11-05
- Korjattu: 2FA-siirtymaika pidettiin aktiivisena nollauksen jlkeen
9.1.1 – 2024-10-30
- Korjattu: 2FA-siirtymaika ji aktiiviseksi nollauksen jlkeen
- Muutettu: safe-mode.lock-tiedosto deaktivoi Firewallin, 2FA:n ja LLA:n virheenjljityst varten
- Muutettu: pivitys jrjestelmn tilaan
- Muutettu: tekstimuutoksia
- Muutettu: ohjeiden URL-osoitteet pivitettiin
- Muutettu: sivuston terveysilmoitukset muutettiin kriittisist suositelluiksi
- Muutettu: poistettiin vanhentunut React-kirjasto
9.1.0 – 2024-10-22
- Korjattu: estetn mahdolliset virheet kirjautumispalautteessa
- Korjattu: ksitelln tyyppivirhe, kun $transients ei ole taulukko
- Muutettu: sallitaan tietoturvaotsakkeiden skannaus osoitteen scan.really-simple-ssl.com kautta
- Muutettu: poistetaan tarpeettomat rsssl_update_option-kutsut
9.0.2
- Korjattu: ongelma 2FA:n deaktivoinnissa
9.0.0 – 2024-09-16
- Korjattu: ohjeiden URL Firewall-asetuksissa
- Korjattu: virheellinen ohjeiden URL
- Korjattu: Let’s Encrypt palautti vanhan sertifikaatin automaattisesti uusituissa sertifikaateissa
- Muutettu: X-Frame-Options-otsake poistettiin frame-ancestors-mrityksen hyvksi
- Muutettu: tallenna ja jatka haavoittuvuuksien yleiskatsauksessa ei toiminut oikein
8.3.0.1
- Korjattu: salauksen purkumallin ongelmat
8.3.0 – 2024-08-12
- Korjattu: jotkin merkkijonot eivt olleet knnettviss
- Korjattu: premium-tuen linkki ei toiminut
- Korjattu: shkpostien linkit olivat joskus virheellisi
- Korjattu: vakava virhe kyttoikeuksien tunnistuksessa
- Listty: salasanasuojaustarkistus tunnistaa heikot ja vaarantuneet salasanat
- Muutettu: cron-aikataulut poistetaan kytst deaktivoinnin yhteydess
- Muutettu: mukautettu lisenssitarkistusotsake parantaa hosting-yhteensopivuutta
- Muutettu: listtiin vaihtoehto X-powered-by-otsakkeen poistamiseksi kytst
- Muutettu: uusi parannettu salausmenetelm joillekin asetuksille
8.1.5 – 2024-06-21
- Korjattu: dokumentaatiolinkit verkkosivustolle olivat rikki
- Muutettu: joitakin tekstimuutoksia ohjeteksteiss
- Muutettu: uusi rakenne tietokantataulujen pivittmiseen
8.1.4 – 2024-06-11
- Korjattu: evsteen vanhentumisen muutos ei latautunut
- Korjattu: Visual Composer -yhteensopivuus Pakota vahva salasana -toiminnon kanssa
- Korjattu: useita CloudFlare havaittu -ilmoituksia kyttnotossa
- Korjattu: valintaruudun sijainti kyttnotossa
- Muutettu: kyttnoton pudotusvalikko ei nkynyt kokonaan
- Muutettu: lukitun XML RPC -yleiskatsauksen tyylit
8.1.3 – 2024-05-16
- Korjattu: WP Rocket -yhteensopivuus, kun advanced-headers.php ei ole olemassa
8.1.2 – 2024-05-16
- Korjattu: advanced-headers.php tukee nyt varhaista sisllyttmist
8.1.1 – 2024-05-14
- Korjattu: pivitys versiosta <6.0 versioon >8.0 aiheutti vakavan virheen
- Korjattu: tunnistettujen haavoittuvuuksien tietojen URL oli virheellinen
- Listty: ei-suositeltujen tiedostojen kyttoikeuksien tunnistus
- Listty: mrit alueelliset rajoitukset sivustollesi
- Muutettu: tekstimuutos premium-peittotasossa
- Muutettu: vaadittu PHP-vhimmisversio pivitettiin versioon 7.4
- Muutettu: yhteensopivuus Bitnamin kanssa
- Muutettu: Limit Login Attempts -yhteensopivuus WooCommercen kanssa
- Muutettu: poistetaan pllekkinen X-Really-Simple-SSL-Test tiedostosta advanced-headers-test.php
- Muutettu: poistetaan ilmoitus .htaccess-tiedoston kirjoitettavuudesta, jos do_not_edit_htaccess on kytss
8.1.0
- Korjattu: nytetn ’self’ oletuksena Frame Ancestors -asetuksessa
- Listty: Limit Login Attempts Captcha -integraatio
- Muutettu: joitakin merkkijonokorjauksia
- Muutettu: ksitelln puuttuva rsssl_version_compare
- Muutettu: tarkistetaan openSSL-moduulin olemassaolo
- Muutettu: asetetaan oletuksena tyhj taulukko asetuksille vanhoja pivityksi varten
- Muutettu: mukautettu kirjautumis-URL poistetaan kytst, kun yksinkertaiset kestolinkit ovat kytss
- Muutettu: poistetaan uudelleennimetyn kansion ilmoitus, sit ei en tarvita
- Muutettu: lisotsakkeet otetaan kyttn kyttnotossa
- Muutettu: is_object-tarkistus pivittjss
8.0.1
- Korjattu: 2FA otetaan kyttn kyttnoton aikana, kun kyttj ei ole valinnut sit
- Korjattu: Pro-versioon pivittminen silytt asetukset, kun tyhjennys deaktivoinnin yhteydess on kytss
- Korjattu: ksitelln useita puuttuvan taulukkoavaimen virheit
- Muutettu: paremmat CSP-oletukset
8.0.0
- Listty: piilota muista minut -valintaruutu
- Listty: laajenna haitallisen yllpitjn luonnin esto multisite-ympristn
- Muutettu: poistetaan prefetch-src Content Security Policysta
- Muutettu: two-fa poistetaan kytst, kun kirjautumissuojaus on poistettu kytst
7.2.8
- Korjattu: cron-aikataulut tyhjennetn deaktivoinnin yhteydess
- Muutettu: knnspivitys
- Muutettu: infoilmoitus ilmaisen ja Pro-lisosan automaattisesta yhdistmisest
7.2.7
- Muutettu: listtiin integraatio FlyingPressin ja Fastest Cachen kanssa
- Muutettu: korjattiin suodattimesta poistuminen, joka aiheutti yhteensopivuusongelman BuddyPressin kanssa
7.2.6
- Korjattu: mukautetut 404-sivut mukautetulla kirjautumis-URL:lla
- Listty: vaihtoehto kirjautumisevsteen vanhentumisajan rajoittamiseen
- Muutettu: tekstimuutoksia
- Muutettu: CSS kirjautumisvirheilmoituksessa
- Muutettu: otsakkeiden tunnistusta parannettiin tarkistamalla uudelleenohjausketjun viimeinen URL
7.2.5
- Korjattu: IP-tunnistusotsakkeiden jrjestys
- Korjattu: taulun luonti LLA-moduulin aktivoinnissa
7.2.4
- Korjattu: PHP-varoitus Salasanasuojaus-moduulissa
- Korjattu: kirjautumis-URL:n muuttaminen ei toiminut salasanalla suojatuilla sivuilla
- Muutettu: siirretn tietokantataulun luonti Limit Login Attempts -moduuliin
- Muutettu: estetn debug.log-tiedoston kovennusominaisuuden aiheuttama PHP-virhe
7.2.3
- Korjattu: CSP-tiedot eivt nkyneet tietotaulukossa
7.2.2
- Muutettu: PharData-luokan tarkistusta parannettiin
7.2.1
- Korjattu: CSP-mritys esti oppimistilan valmistumisen
- Korjattu: tietotaulukon tyylit
- Korjattu: deactivate_https-toiminnon kytt WP-CLI:ll ei poistanut htaccess-sntj
- Muutettu: listtiin kyselyparametri shkpostivahvistuksen pakottamiseksi
- Muutettu: CSS ksin tarkista sertifikaatti -painikkeelle
7.2.0
- Korjattu: artikkelin linkki muutettu
- Korjattu: poistettiin flags .js -tiedosto, joka oli listty kahdesti
- Korjattu: kirjoitusvirhe puuttuvaa advanced-headers.php-tiedostoa koskevassa ilmoituksessa
- Muutettu: PHP-varoitus ksitelln, kun script src on tyhj WP-version piilotusta kytettess
- Muutettu: uusi tallenna ja jatka -palaute
- Muutettu: tietotaulukon tyylit
- Muutettu: uusi React-pohjainen modaali
- Muutettu: valikko rakennettiin uudelleen
- Muutettu: haavoittuvuuden tila tarkistetaan uudelleen ytimen pivityksen jlkeen
- Muutettu: haavoittuvuusilmoitusten shkpostit linkittvt nyt tarkkoihin tietoihin
7.1.3 – 2023-10-11
- Korjattu: React ErrorBoundary esti Let’s Encrypt -luonnin valmistumisen
7.1.2 – 2023-10-06
- Korjattu: hook-muutos integraatioiden lataajassa esti moduulien latautumisen
7.1.1 – 2023-10-05
- Korjattu: virheellinen funktion kytt
7.1.0 – 2023-10-04
- Muutettu: tunnistus, onko advanced-headers.php-tiedosto kynniss
7.0.9 – 2023-09-05
- Muutettu: kirjoitusvirheen sanapivitys
- Muutettu: useiden merkkijonojen knnettvyytt parannettiin
7.0.8 – 2023-08-08
- Korjattu: vanhojen asetusten ksittely PHP 8.1:ss
- Korjattu: jljell olevien tehtvien laskenta
- Muutettu: WordPress testattu versioon 6.3 asti
- Muutettu: parannettiin tiedoston olemassaolon JSON-tarkistusta
7.0.7 – 2023-07-25
- Korjattu: vanhojen asetusten ksittely PHP 8.1:ss
- Korjattu: estetn CloudFlare-ongelmat tukilomakkeen lhettmisess
- Korjattu: japaninkielisten knnsten yksikk/monikko
- Muutettu: modaalikuvakkeen sijoittelu ohjatussa toiminnossa pienemmill nytill
- Muutettu: vlimuistiin tallennetut tunnistetut otsakkeet vanhenevat viisi minuuttia asetusten tallennuksen jlkeen
7.0.6 – 2023-07-04
- Korjattu: knnkset eivt latautuneet paloitelluille React-komponenteille
- Muutettu: tuki mukautetulle wp-content-hakemistolle advanced-headers.php-tiedostossa
- Muutettu: estetn alihakemistojen kytt mukautetussa kirjautumis-URL:ssa
- Muutettu: listtiin manuaalisen haavoittuvuuden uudelleentarkistuksen parametri
7.0.5
- Korjattu: uudelleenohjausmenetelm palautettiin korjaamaan ei-www-sivustojen kirjautumisongelmat
7.0.4 – 2023-06-14
- Korjattu: kovennusominaisuuksien kyttnoton palaute ei nkynyt kytss olevana
- Muutettu: ilmoitus uudesta ilmaisesta haavoittuvuuksien tunnistusominaisuudesta
- Muutettu: PHP-uudelleenohjausmenetelm parannettiin
- Muutettu: tehdn wp-config.php ei ole kirjoitettavissa -ilmoituksesta suljettava
7.0.3
- Korjattu: korjataan vrt positiiviset tulokset joissakin lisosissa
- Muutettu: haavoittuvuusilmoitukset Sivuston terveydess, jos ilmoitukset ovat kytss
7.0.2
- Muutettu: parannetaan osumatarkkuutta lisosissa, joissa on haavoittuvuuksia
7.0.1
- Korjattu: REST API:n AJAX-varmistus toimii nyt oikein
7.0.0
- Listty: haavoittuvuuksien tunnistus (Beta)
- Muutettu: siirretn kyttnoton REST API kohteeseen do_action rest_route
- Muutettu: ksitelln useita reunatilanteita SSL Labs API:ssa
- Muutettu: SSL Labs -lohkon responsiivisuus
- Muutettu: wp-config.php-tunnistuksen ksittely vahvistettiin
6.3.0
- Muutettu: listtiin tuki uudelle Let’s Encrypt -staging-ympristlle
6.2.5
- Korjattu: capability-ristiriita multisite-ympristss
- Muutettu: listtiin varoitushlytyksen vaihtoehto
6.2.4
- Korjattu: ksitelln notices-taulukosta tuleva arvo, joka ei ole taulukko
- Korjattu: kirjoitusvirhe dokumentaatiolinkiss
- Muutettu: mahdollisuus ottaa ilmoitusshkpostit kyttn kyttnotto-ohjatussa toiminnossa
- Muutettu: kyttnoton tyylit
6.2.3
- Muutettu: backendin React muutettiin funktionaalisiksi komponenteiksi
- Muutettu: multisite-ilmoituksen tulee linkitt verkon yllpitosivulle
- Muutettu: tunnistetaan olemassa olevat CAA-tietueet Let’s Encrypt -yhteensopivuuden tarkistamiseksi
- Muutettu: testattu WP:n versioon 6.2 asti
- Muutettu: oppimistilan UX-parannus
6.2.2
- Korjattu: capability-ristiriita muulla kuin yllpitjll multisite-yllpidossa
6.2.1
- Korjattu: kilpailutilanne SSL:n aktivoinnissa WP-CLI:n kautta
- Korjattu: tekstialueesta ja valintaruuduista puuttui kytst poistettu tila
- Korjattu: jotkin merkkijonot eivt olleet knnettviss
- Korjattu: Let’s Encrypt -uusiminen lisosalla
- Muutettu: kyttoikeustarkistuksen uudelleenjrjestely
- Muutettu: ilmoitus alisivustolla multisite-ympristss wildcard-pivityksest
6.2.0
- Listty: valinnaiset shkposti-ilmoitukset lisasetuksiin
- Muutettu: listtiin tykaluvihjeet
- Muutettu: listtiin varoituksia .htaccess-uudelleenohjaukselle
- Muutettu: kyttjn shkpostin muutosta ei lhetet, kun yllpitjn kyttj nimetn uudelleen
- Muutettu: kytetn BASEPATH-arvoa vain wp-load.php:lle; symlinkatut kansiot ladataan ABSPATH-arvon perusteella
- Muutettu: tukea parannettiin ympristille, joissa REST API on estetty
6.1.1
- Korjattu: WP-CLI:n SSL-aktivoinnin korjaus, kun sivustoa ei ole aiemmin avattu
- Muutettu: estetn ’undefined’-tilan nkyminen API-kutsuissa asetussivulla
- Muutettu: ilmoitus yhteensopimattomista Let’s Encrypt shell -lisosan versioista
6.1.0
- Korjattu: tyhj valikkokohta nkyi Let’s Encrypt -valikossa
- Muutettu: joitakin UX-muutoksia
- Muutettu: rajoitetaan ilmoitusten mr ohjausnkymss
- Muutettu: REST API -pyynnn URL ladataan HTTPS:n kautta, jos verkkosivusto ladataan HTTPS:n kautta
6.0.14
- Korjattu: asetussivu, kun kytss ovat yksinkertaiset kestolinkit
6.0.13
- Korjattu: CSS sinisille tunnisteille edistymisen ohjausnkymss alle 1080 px:n leveyksill
- Korjattu: WP-CLI:n SSL-aktivointi ei toiminut capability-tarkistusten vuoksi
- Korjattu: virheellisen tilin virhe ksitelln Let’s Encrypt -luonnissa
- Korjattu: kyttjien enumerointia ei estet Gutenbergille
- Muutettu: parannetaan tyhjien valikkokohtien poistotapaa asetusten ohjausnkymss
- Muutettu: dynaamiset linkit automaattisessa asentimessa
- Muutettu: rest_api-menetelm vaihdettiin ytimen wp apiFetch() -toimintoon
- Muutettu: korostettu asetus vieritetn nkyviin, kun tehtvn ”korjaa”-painiketta napsautetaan
- Muutettu: HTTP-metoditestit suoritetaan eriss CURL-aikakatkaisujen estmiseksi
- Muutettu: code-execution.php-tiedosto siivotaan testin jlkeen
- Muutettu: ilmoitus, kun DISABLE_FILE_EDITING on asetettu arvoon false
- Muutettu: poistettiin joitakin tarpeettomia knnksi
- Muutettu: WP-version testi kytt asetuksia paremman pysyvyyden vuoksi
6.0.12
- Korjattu: multisite-yllpitjn kyttjnimitesti kytt oikeaa tietokannan etuliitett
- Muutettu: alivalikko sallitaan backendin React-sovelluksessa
- Muutettu: arvon pivitys ohitetaan, kun muutosta ei ole tehty
- Muutettu: ei uudelleenohjausta yllpitjn ilmoituksen sulkemisen yhteydess
- Muutettu: poistettiin vanhentunut varoitus
- Muutettu: qTranslate-tuki asetussivulla
6.0.11
- Korjattu: kirjautumistarkistus toimii, kun HTTP_X_WP_NONCE ei ole kytettviss
- Korjattu: yllpitjn ilmoitukset sulkeutuvat nyt heti
6.0.10
- Korjattu: Apache 2.4 -yhteensopivuus lataushakemiston koodin estolle
- Korjattu: Varnish-vlimuistin yhteensopivuus REST API -pyyntjen kanssa
- Korjattu: manage_security-capability listtiin pivitettyihin kyttjiin
- Korjattu: sallitaan mukautetut REST API -etuliitteet
- Korjattu: Let’s Encryptin DNS-vahvistuksen tallennus- ja toiminto-ongelmat
- Korjattu: REST API -virheenksittely est tyhjn asetussivun
- Muutettu: kyttjien enumerointitesti yksinkertaistettiin
- Muutettu: ksitelln odottamaton vastaus SSL Labs -objektissa
- Muutettu: kyttnoton modaalin z-index pienemmill nyttkooilla
- Muutettu: kyttjnimikentt piilotetaan, jos yllpitjn kyttjnime ei ole
6.0.9
- Korjattu: virheellisesti poistettu shkpostikentt Let’s Encrypt -ohjatussa toiminnossa
- Muutettu: yllpitjn kyttjn uudelleennimemisess ksitelln olemassa oleva kyttjnimi ja oudot merkit
- Muutettu: openBaseDir-rajoitus ksitelln cPanelin tunnistustoiminnossa
- Muutettu: 6.0-pivitysilmoitukset poistettiin alisivustoilta
6.0.8
- Muutettu: Let’s Encrypt -ohjatun toiminnon CSS-tyylit
- Muutettu: listtiin uudelleen linkki Let’s Encrypt -artikkeliin
- Muutettu: kyttj voi valita uuden kyttjnimen valitessaan ”nime yllpitjkyttj uudelleen”
6.0.7
- Korjattu: .htaccess-uudelleenkirjoitusta rajoitettiin lisosaristiriitojen estmiseksi
6.0.6
- Korjattu: .htaccess-tiedoston pivitys poistettiin pivitysskriptist
6.0.5
- Korjattu: .htaccess-kilpailutilanne samanaikaisissa pivityksiss
6.0.4
- Korjattu: .htaccess-uudelleenohjauksen yhteensopivuus latauskoodin eston kanssa
- Korjattu: deaktivointi poistaa nyt wp-config.php-muutokset kokonaan
6.0.3
- Korjattu: Rest Optimizer ei en deaktivoi muita lisosia
6.0.2
- Korjattu: WP_DEBUG_DISPLAY-ilmoitusta ei nytet, jos WP_DEBUG on false
- Korjattu: tyhj cron-aikataulu
- Korjattu: automaattinen asennin kytti funktiota, jota ei ollut viel mritetty
- Korjattu: REST API -optimoija aiheutti joissakin tapauksissa virheen
- Muutettu: useita kirjoitusvirheit ja merkkijonoparannuksia
6.0.1
- Korjattu: knnkset eivt latautuneet skripteille
6.0.0
- Listty: palvelimen terveystarkistus – tarjoaa SSLLabs
- Listty: WordPressin kovennusominaisuudet
- Muutettu: kyttliittym
- Muutettu: testattu WordPressin versioon 6.1.0 asti