Descrio
Melhore facilmente a segurana do site com o reforo de segurana do WordPress, autenticao de dois fatores (2FA), proteo de acesso, deteco de vulnerabilidades e gerao de certificados SSL.
Segurana do WordPress realmente simples, eficaz e de alto desempenho
O Really Simple Security o plugin de segurana mais leve e fcil de usar para WordPress. Ele protege seu site WordPress com gerao de certificados SSL, incluindo redirecionamento 301 de HTTPS adequado e aplicao do SSL, varredura em busca de possveis vulnerabilidades, proteo de acesso e implementao de recursos essenciais de reforo de segurana no WordPress.
Acreditamos que a segurana precisa ter o mnimo impacto possvel no desempenho do site, na experincia do usurio e na manuteno. Portanto, o Really Simple Security :
- Leve: Todos os recursos de segurana so desenvolvidos com uma abordagem modular e com o desempenho em mente. Os recursos desativados no carregam nenhum cdigo redundante.
- Fcil de usar: Configurao em 1 minuto com um breve processo de integrao.
Recursos de segurana
Migrao de SSL fcil
Migre seu site para HTTPS e aplique o SSL com apenas um clique.
- Redirecionamento 301 pelo PHP ou .htaccess
- Cookies seguros
- Let’s Encrypt: Instale um certificado SSL se o seu provedor de hospedagem permitir a instalao manual.
- Verificao da integridade do servidor: A configurao do seu servidor to importante quanto a segurana do seu site.
Reforo de segurana do WordPress
Ajuste sua configurao e mantenha o WordPress protegido e seguro, corrigindo possveis vulnerabilidades.
- Impedir a execuo de cdigo na pasta pblica Uploads
- Impedir o feedback de acesso e desativar a enumerao de usurios
- Desativar o XML-RPC
- Desativar a navegao por diretrios
- Restries de nome de usurio (bloquear admin e nomes pblicos)
- e muito mais…
Deteco de vulnerabilidades
Receba notificaes quando plugins, temas ou os arquivos bsicos do WP contiverem vulnerabilidades e precisarem de medidas adequadas.
Proteo de acesso
Permita ou exija a autenticao de dois fatores (2FA) para determinadas funes de usurio. Os usurios recebem um cdigo de dois fatores por e-mail.
Melhore a segurana com o Really Simple Security Pro
Aplicao avanada de SSL
- Varredura e correo de contedo misto. Detecte arquivos solicitados por HTTP e corrija-os para HTTPS, tanto na interface quanto no painel.
- Ative o HTTP Strict Transport Security (Segurana de Transporte Estrita) e configure seu site para a lista de pr-carregamento HSTS.
Firewall
O Really Simple Security Pro inclui um firewall eficiente e de alto desempenho para WordPress, para bloquear bots, rastreadores e agentes maliciosos com bloqueios de IP e nome de usurio.
- Bloqueio por 404 – Bloqueia os rastreadores, quando eles geram um nmero incomum de erros 404.
- Bloqueio por regio – Permita ou bloqueie o acesso ao seu site apenas para regies especficas.
- Regras de firewall automatizadas e personalizveis.
- Lista de bloqueios e de permisses de IP.
Cabealhos de segurana
Os cabealhos de segurana protegem os visitantes do seu site contra o risco de sequestro de cliques (clickjacking), ataques de falsificao entre sites, roubo de credenciais de acesso e malware.
- Independentemente da configurao do seu servidor, funciona no Apache, LiteSpeed, NGINX, entre outros.
- Proteja os visitantes do seu site com X-XSS Protection, X-Content-Type-Options, X-Frame-Options, uma Referrer Policy (Poltica de Referenciador) e cabealhos CORS.
- Gere automaticamente sua poltica de segurana de contedo personalizada para o WordPress.
Medidas contra vulnerabilidades
Quando uma vulnerabilidade for detectada em um plugin, tema ou arquivos bsicos do WordPress, voc ser notificado. Com as medidas de vulnerabilidade, voc pode configurar aes simples, mas eficazes, para garantir que uma vulnerabilidade crtica no passe despercebida.
- Atualizao forada: Ser tentado um processo de atualizao por vrias vezes, at que se possa presumir que o desenvolvimento de um tema ou plugin foi abandonado. Voc ser notificado durante estas etapas.
- Quarentena: Quando um plugin ou tema no puder ser atualizado para corrigir uma vulnerabilidade, o Really Simple Security poder coloc-lo em quarentena.
Reforo de segurana avanado do site
- Escolha um URL de acesso personalizado
- Verificador e corretor automatizado de permisses de arquivos
- Renomeie e torne aleatrio o prefixo do seu banco de dados
- Altere a localizao do arquivo debug.log para uma pasta no pblica
- Desative as senhas de aplicativos
- Controle a criao de administradores
- Desative os mtodos HTTP, reduzindo as solicitaes de HTTP
Proteo de acesso
Proteja o processo de acesso ao seu site e as contas dos usurios, com medidas de segurana poderosas.
- Verificao em duas etapas (acesso por e-mail)
- 2FA (autenticao de dois fatores) com TOTP
- Acesso sem senha com acesso por chave de acesso
- Exija senhas fortes e alteraes frequentes de senhas
- Limite as tentativas de acesso
Com o recurso Limitar tentativas de acesso, voc pode configurar um limite para bloquear temporria ou permanentemente endereos IP ou nomes de usurio (no existentes). Voc tambm pode exibir um CAPTCHA aps uma tentativa de acesso com falha (hCaptcha ou Google reCaptcha).
Controle de acesso
- Restrinja o acesso ao seu site para regies especficas.
- Adicione endereos IP especficos ou intervalos de IP lista de bloqueios ou de permisses.
Links teis
- Documentao
- Definies de segurana
- Traduzir o Really Simple Security
- Problemas e solicitaes de pull
- Solicitaes de recursos
Gosta do Really Simple Security?
Se voc quiser apoiar o desenvolvimento contnuo deste plugin, considere comprar o Really Simple Security Pro, que inclui alguns excelentes recursos de segurana e suporte premium.
Sobre o Really Simple Plugins
Nossa misso tornar os requisitos complexos do WordPress verdadeiramente simples. O Really Simple Security desenvolvido pela Really Simple Plugins.
Para gerar certificados SSL, o Really Simple Security usa a biblioteca cliente le acme2 PHP do Let’s Encrypt. Agradecimentos ao fbett por disponibiliz-la. A deteco de vulnerabilidades usa o WP Vulnerability, uma iniciativa de cdigo aberto de Javier Casares. Quer participar como colaborador? Tambm estamos no GitHub!
Ecrs
[O painel do Really Simple Security fornece uma viso geral rpida da segurana.]
O painel do Really Simple Security fornece uma viso geral rpida da segurana.
[Ative ou exija a autenticao de dois fatores (2FA) por funo de usurio.]
Ative ou exija a autenticao de dois fatores (2FA) por funo de usurio.
[Esteja frente das vulnerabilidades de plugins, temas e dos arquivos bsicos do WP.]
Esteja frente das vulnerabilidades de plugins, temas e dos arquivos bsicos do WP.
[Aumente a segurana do seu site com os recursos bsicos de reforo de segurana.]
Aumente a segurana do seu site com os recursos bsicos de reforo de segurana.
[Configurao em 1 minuto com integrao rpida de segurana.]
Configurao em 1 minuto com integrao rpida de segurana.
Instalao
Para instalar o plugin:
- Faa um backup! Veja nossas recomendaes.
- Baixar o plugin.
- Envie o plugin para o diretrio /wp-content/plugins/.
- Acesse Plugins no seu painel administrativo do WordPress e clique em Ativar.
- Agora voc ver o processo de integrao do Really Simple Security, que o ajudar rapidamente no processo de configurao.
Perguntas frequentes
-
Base de conhecimento
-
Para ver explicaes e documentao mais detalhadas sobre todos os recursos do Really Simple Security, pesquise na Base de conhecimento
-
O que aconteceu com o Really Simple SSL?
-
Todos os recursos que tornaram o Really Simple SSL o plugin de gerao de SSL e redirecionamento mais poderoso e fcil de usar ainda fazem parte do Really Simple Security. O plugin foi desenvolvido com uma abordagem modular: se voc no quiser usar o conjunto completo de recursos de segurana, o cdigo no usado no ser carregado e no ter nenhum efeito no desempenho do seu site.
-
Por que o Really Simple Security?
-
De acordo com nossa experincia, as solues de segurana para WordPress costumam ser difceis de configurar, geram muitos falsos positivos e tm um impacto significativo no desempenho do site. H anos recebemos solicitaes de nossos usurios para simplificar a segurana do WordPress, ento essa se tornou nossa misso!
-
Voc no poderia nos deixar mais felizes! O Really Simple Security licenciado sob a GPL e cocriado pela comunidade WordPress. Todos os feedbacks so muito bem-vindos e sempre nos ajudaram a entender melhor as necessidades dos usurios. Para contribuies ou sugestes de cdigo, estamos no GitHub. Para sugestes, abra um ticket de suporte. Voc tambm pode expressar sua gratido deixando uma avaliao.
-
O que so problemas de contedo misto?
-
A maioria dos problemas de contedo misto causada por URLs em arquivos CSS ou JS. Para ver instrues detalhadas sobre como encontrar contedo misto, leia este artigo.
-
Gerando um certificado SSL do Let’s Encrypt
-
Adicionamos a possibilidade de gerar um certificado SSL gratuito com o Let’s Encrypt em nosso assistente do Really Simple Security. Temos uma lista atualizada disponvel para todas as integraes possveis aqui. Envie seu feedback sobre outras integraes, informaes incorretas ou se precisar de ajuda.
-
Como fao para corrigir um loop de redirecionamento?
-
Se voc estiver enfrentando loops de redirecionamento no seu site, tente estas instrues. Isso pode ocorrer durante a migrao para HTTPS ou devido a regras de redirecionamento em conflito.
-
O plugin compatvel com multissite?
-
Sim. Existe uma pgina dedicada s configuraes de rede, onde voc pode controlar as configuraes de toda a sua rede de uma s vez.
-
Como posso garantir o uso de senhas fortes?
-
Em Proteo de acesso, voc pode definir configuraes mnimas de segurana e exigir que os usurios alterem suas senhas aps um determinado intervalo de tempo. Desativar o uso de senhas fracas uma prtica recomendada.
-
Como posso alterar meu URL de acesso?
-
Voc pode definir um URL de acesso personalizado em Reforo de segurana avanado do site, o que ajuda a impedir ataques de fora bruta e bots direcionados ao “wp-login.php”.
-
Este plugin redireciona HTTP para HTTPS?
-
Sim. O plugin exige o uso de HTTPS e processa todos os redirecionamentos necessrios, usando opcionalmente arquivos .htaccess ou PHP.
-
Posso usar o Really Simple Security junto com o WordFence?
-
O Really Simple Security e o WordFence tm muitas funcionalidades em comum. Se voc gosta de usar recursos especficos de ambos os plugins, recomendamos fortemente que no ative recursos semelhantes duas vezes. A vantagem do Really Simple Security, que os recursos desativados no carregam nenhum cdigo, portanto, no afetam o desempenho do site.
Avaliaes
Contribuidores e programadores
“Really Simple Security – Segurana simples e eficiente (anteriormente Really Simple SSL)” software de cdigo aberto. As seguintes pessoas contriburam para este plugin:
Contribuidores-
[2d2fdbaddc861c4e9b334922656b3bf0ae0ffc17ae28d5e53b8a9ac0cc82cf97] Really Simple Plugins
-
[da7d8197d253a9a792bf908dd77b0d4bcbf2d192f514ed4206903a96fd93f9b9] Rogier Lankhorst
-
[dab3ec58d4eedf545a03eff2ac363eaec029f64c05600d749b3fd923a4fc1432] Mark
-
[3dd39dd939945dc1fee0099cabf8a9d12a13ec555e000068bcf4a51a80ab0338] Hessel de Jong
-
[16fe87b77342abeccadc8233df0fee7533d0df92dce82e0f338fa6193a12537a] vicocotea
-
[debc3ceb4e073ab2ed1a1fc3426dc565e0d7265c10d4c514e92aa8c7ec9c4ae5] Marcel Santing
-
[8c541ac2ff7954183eef79106254fadc5e3d508d5542f706778ece0d4a68b397] Jan-Willem
-
[744e8df1543407b7a5472d5e1a414eba1faa7d88bee2cadc898ffcbc44c73843] Wim Braam
“Really Simple Security – Segurana simples e eficiente (anteriormente Really Simple SSL)” foi traduzido para 59 locales. Obrigado aos tradutores pelas suas contribuies.
Interessado no desenvolvimento?
Consulte o cdigo, consulte o repositrio SVN, ou subscreva o registo de alteraes por RSS.
Registo de alteraes
9.7.0 – 2026-07-29
- Corrigido: alinhamento do cone de status de validao de e-mail.
- Corrigido: os dados de vulnerabilidade so includos na limpeza de desinstalao.
- Changed: Removed an unused passkey log message.
- Alterado: a seo Outros plugins foi atualizada na integrao e nas configuraes.
9.6.1 – 2026-07-06
- Corrigido: alinhamento do cone de status de validao de e-mail.
- Corrigido: os dados de vulnerabilidade so includos na limpeza de desinstalao.
- Alterado: as tradues foram atualizadas para usar o formato PHP l10n.
- Alterado: a seo Outros plugins foi atualizada na integrao e nas configuraes.
9.6.0 – 16/06/2026
- Corrigido: os e-mails de lembrete sobre o perodo de tolerncia da autenticao de dois fatores (2FA) eram enviados inesperadamente.
- Corrigido: agora, a notificao de reviso dispensada corretamente ao clicar no X.
- Alterado: agora, os detalhes da vulnerabilidade so carregados apenas para o plugin ou tema que est sendo ativado.
- Alterado: foi melhorada a criao de regras com bloqueio de arquivos, para evitar condies de corrida.
- Alterado: agora, a limpeza aps a desinstalao remove as opes do plugin e os arquivos temporrios, de forma mais confivel.
- Alterado: foi adicionado o RSSSL_INFO_LOG para fornecer detalhes adicionais de depurao.
- Alterado: foram adicionadas mais verificaes de pr-requisitos, antes que os recursos possam ser ativados.
9.5.11 – 05/05/2026
- Corrigido: erro fatal que podia ocorrer quando um plugin usava admin_enqueue_scripts de forma incorreta.
- Corrigido: um erro que permitia que um valor incorreto das configuraes fosse salvo.
9.5.10.1 – 29/04/2026
- Corrigido: varivel indefinida durante a execuo do cron.
- Alterado: foi atualizado o fluxo de acesso com autenticao de dois fatores, para corrigir inconsistncias no comportamento da verificao.
9.5.10 – 21/04/2026
- Corrigido: alguns problemas de estilo (CSS), para melhorar a compatibilidade com o WordPress 7.0.
- Alterado: removida uma chamada de callback AJAX no usada.
- Alterao: testado at o WordPress 7.0.
9.5.9 – 31/03/2026
- Alterado: reformulao na lgica de deteco e medidas de vulnerabilidade.
9.5.8 – 26/02/2026
- Corrigido: impedir o uso da opo No perguntar novamente para funes de usurio nas quais a autenticao de dois fatores (2FA) necessria.
- Corrigido: solucionado um problema em que a opo Impedir o feedback de acesso podia mostrar um nome de usurio fantasma na tela de nova tentativa de acesso.
- Corrigido: preveno das notificaes de Falha ao enviar o buffer da compresso de sada zlib ao usar o Corretor de contedo misto com zlib.output_compression ativado.
- Alterado: texto da notificao de avaliao atualizado.
9.5.7 – 10/02/2026
- Corrigido: situao em que os usurios ficavam bloqueados aps o trmino do perodo de tolerncia da 2FA, devido falta de mtodos de autenticao.
- Alterado: experincia do usurio do e-mail 2FA, fazendo com que o Enter envie o cdigo de verificao em vez de enviar novamente.
- Alterado: simplificada a inicializao do servio, removendo a camada do provedor e registrando todos os servios diretamente no continer do aplicativo.
9.5.6 – 20/01/2025
- Corrigido: a lista de usurios da 2FA no exibia todos os usurios
- Corrigido: o cache do Cloudflare no estava sendo limpo aps ativar o SSL
- Alterado: melhorado o processo de desativao
9.5.6 – 16/12/2025
- Corrigido: erro de JavaScript ao usar funes personalizadas com 2FA
- Corrigido: erro fatal causado pela instanciao duplicada da classe hosts
- Corrigido: erro fatal ao atualizar a partir de verses mais antigas do plugin
- Corrigido: agora, o comando WP-CLI activate_ssl funciona corretamente na primeira tentativa
- Alterado: removidos dois arquivos no usados do plugin
- Alterado: atualizado o arquivo readme para se alinhar ao padro
9.5.4 – 18/11/2025
- Corrigido: erro de acesso com 2FA, quando o usurio no tem funes atribudas
- Corrigido: erro fatal quando o caminho do wp-config.php estava vazio
- Alterado: adicionado bloqueio de arquivos ao .htaccess e wp-config.php, para evitar condies de corrida
- Alterado: esclarecimento do comentrio de indexao do diretrio .htaccess
- Alterado: substitudo site_url() por home_url() na verificao de recursos de erro 404 na pgina inicial.
- Alterado: agora as funes de segurana ignoram as tarefas do cron e os ambientes da CLI
- Alterado: Agora, a etapa final do assistente do Let’s Encrypt mostra apenas o boto de ativao do SSL
- Alterado: adicionado um arquivo license.txt
9.5.3.1
- Corrigido: Os comandos do WP-CLI no estavam funcionando corretamente
9.5.3
- Corrigido: alerta de domnio de texto carregado muito cedo devido traduo no usada
- Corrigido: o modal de desativao agora ser sempre exibido
- Alterado: reformulado o cdigo de integrao
9.5.2.3
- Corrigido: a redefinio da autenticao de dois fatores (2FA) agora chama corretamente o servio de redefinio da 2FA
9.5.2.2
- Corrigido: erro TypeError da 2FA ao atualizar a partir de verses mais antigas do plugin
9.5.2
- Corrigido: todos os usurios agora vo aparecer na lista de 2FA
- Corrigido: as tarefas agora sero sempre exibidas em multisite
- Alterado: o comando activate_ssl WP-CLI compatvel com –force para ignorar a confirmao
9.5.1
- Corrigido: ausncia da verificao da funo getmyuid para evitar erros
- Corrigido: CSS da direita para a esquerda agora funciona corretamente quando o SCRIPT_DEBUG est ativado
- Alterado: padronizao dos namespaces REST para really-simple-security
9.5.0.2
- Corrigido: preveno da gravao de contedo vazio no .htaccess
9.5.0.1
- Corrigido: .htaccess protegido contra substituies vazias, a criao automtica exige a aceitao do filtro
9.5.0
- Corrigido: o rastreador do LiteSpeed Cache foi adicionado lista de permisses no .htaccess, para evitar problemas de redirecionamento.
- Correo: lgica do e-mail do perodo de tolerncia da 2FA, para evitar lembretes aos usurios com a 2FA ativa
- Corrigido: atualizado o nome do provedor de hospedagem de XXL Hosting para Superspace.
- Alterado: reformulado o processamento do .htaccess, com insert_with_markers e integrao com o WP Rocket
- Alterado: adicionado o SBOM ao plugin
- Alterado: melhorada a consistncia do texto e atualizada a terminologia geopoltica
9.4.3
- Corrigido: o ID do usurio podia estar vazio na 2FA
- Corrigido: o boto Saiba mais no e-mail de vulnerabilidade, agora direciona para a pgina correta
- Corrigido: erro indefinido de rsssl_user_can_manage ao baixar o status do sistema
- Alterado: melhorada a compatibilidade com links permanentes simples
- Alterado: atualizao dos links no plugin
9.4.2
- Corrigido: Ajustados os requisitos de redirecionamento .htaccess para configuraes de subpasta
- Corrigido: agora o boto reenviar e-mail na pgina da 2FA mostra uma mensagem de confirmao
- Corrigido: restaurados os arquivos SCSS.
- Correo: o plugin continuava redirecionando para a pgina de configuraes aps ser ativado
- Alterado: atualizao na instalao do plugin atravs da pgina de integrao e do painel
- Alterado: adicionada uma notificao com a opo de exigir a verificao forada do endereo de e-mail
- Alterado: atualizada a verso mnima do WordPress para 6.6
9.4.1
- Corrigido: alerta de domnio de texto carregado muito cedo
9.4.0
- Corrigido: ajustado o tempo de inicializao do plugin para evitar um alerta de domnio de texto
- Correo: feedback quando o e-mail for reenviado durante a configurao da 2FA
- Corrigido: agora o link de acesso nico compatvel com URLs de acesso personalizados
- Adicionado: SimplyBook nas sees de integrao e outros plugins
- Alterado: feedback mais detalhado ao usar comandos CLI.
- Alterado: deteco do EXTENDIFY_PARTNER_ID e execuo do activate_recommended_features
- Alterado: lista padronizada de provedores de hospedagem para integrao com nomes de marcas
- Alterado: agora, a enumerao de usurios retorna um erro 401 em vez de 404
9.3.5 – 29/04/2025
- Corrigido: agora possvel definir mtodos de 2FA na pgina de perfil
- Alterado: testado at o WordPress 6.8
- Alterado: atualizaes nas tradues
- Alterado: verificao do carregador automtico no cron
9.3.3 – 02/04/2025
- Alterado: adicionados vrios comandos do WP-CLI para se alinhar com os recursos recentes do plugin.
- Alterado: adicionado suporte para funes personalizadas/mltiplas na autenticao de dois fatores
9.3.2.1 – 20/03/2025
- Corrigido: processamento adequado de plugins desconhecidos em solicitaes de atualizao
9.3.2 – 05/03/2025
- Corrigido: removido o comportamento padro da caixa de seleo das configuraes.
- Corrigido: gerenciamento de vrios motivos de dicas de ferramentas para campos de seleo desativados
- Alterado: adicionados filtros para personalizar o comportamento do assistente do Let’s Encrypt
9.3.1 – 12/02/2025
- Corrigido: todos os links de instrues agora esto corretos.
- Corrigido: chave de array indefinida m ao exibir detalhes da vulnerabilidade.
- Corrigido: preveno de erros ao reverter para a verso gratuita.
- Corrigido: compatibilidade da autenticao de dois fatores (2FA) com o acesso ao JetPack no WordPress.com
- Alterado: as funes de e-mail requerem um endereo de e-mail verificado
9.2.0 – 20/01/2025
- Corrigido: adicionada verificao de nonce ao boto de verificao do certificado.
- Corrigido: em alguns casos, a notificao de reviso no podia ser dispensada corretamente.
9.1.4
- Corrigido: os escudos nas tabelas de dados da interface do usurio no so mais recortados
- Alterado: no rastrear erros 404 de usurios conectados
- Alterado: implementado o filtro rsssl_wpconfig_path em todas as funes wp-config
- Alterado: concluso mais rpida da integrao aps clicar no boto Concluir
9.1.3 – 28/11/2024
- Corrigido: remoo do URL duplicado do site.
- Corrigido: agora, o rsssl_sanitize_uri_value() sempre retorna uma string.
- Corrigido: exigncia da autenticao de dois fatores em multisite para usurios com vrias funes
- Corrigido: o boto Ignorar integrao da pgina, no estava sendo definido com o mtodo de e-mail
- Corrigido: atualizado o carregamento das tradues para o WordPress 6.7
- Alterado: melhorada a notificao de bloqueio da 2FA
- Alterado: detectar o uso de inicializao curta no arquivo advanced-headers
- Alterado: melhorias nas strings e comentrios de tradutores
- Alterado: compatibilidade com Bitnami para rsssl_find_wordpress_base_path()
- Alterado: integrao das notificaes de integridade do site com o Solid Security
- Alterado: melhorada a gerao de senha aleatria em Renomear usurio admin
- Alterado: sempre retornar string na funo wpconfig_path()
9.1.2
- Segurana: correo de contorno da autenticao
9.1.1.1 – 05/11/2024
- Corrigido: o perodo de tolerncia da 2FA era mantido ativo aps uma redefinio
9.1.1 – 30/10/2024
- Corrigido: o perodo de tolerncia da 2FA continuava ativo aps a redefinio
- Alterado: o arquivo safe-mode.lock desativa o Firewall, a 2FA e o LLA para depurao
- Alterado: atualizao no status do sistema
- Alterado: alteraes em textos
- Alterado: atualizados os URLs das instrues
- Alterado: as notificaes de integridade do site foram alteradas de crticas para recomendadas
- Alterado: removida a biblioteca React obsoleta
9.1.0 – 22/10/2024
- Corrigido: preveno de possveis erros com feedback de acesso
- Corrigido: deteco de erro de tipo, quando $transients no um array
- Alterado: permitir a varredura de cabealhos de segurana pelo scan.really-simple-ssl.com
- Alterado: removidas as chamadas rsssl_update_option desnecessrias
9.0.2
- Corrigido: problema com a desativao da 2FA
9.0.0 – 16/09/2024
- Corrigido: URL das instrues nas configuraes do firewall
- Corrigido: Corrigido o URL das instrues incorretas
- Corrigido: o Let’s Encrypt estava retornando um certificado antigo nos certificados renovados automaticamente
- Alterado: removido o cabealho X-Frame-Options e substitudo pelo frame-ancestors
- Alterado: salvar e continuar na viso geral das vulnerabilidades no estava funcionando corretamente
8.3.0.1
- Corrigido: problemas com o modelo de descriptografia
8.3.0 – 12/08/2024
- Corrigido: algumas strings no eram traduzveis
- Corrigido: o link de suporte premium no funcionava
- Correo: os links nos e-mails s vezes estavam incorretos
- Corrigido: erro fatal ao detectar permisses
- Adicionado: a varredura de segurana de senhas, detecta senhas fracas e comprometidas
- Alterado: desativar os agendamentos do cron ao desativar
- Alterado: o cabealho de verificao de licena personalizado, melhora a compatibilidade com a hospedagem
- Alterado: adicionada uma opo para desativar o cabealho X-powered-by
- Alterado: novo mtodo de criptografia melhorado em algumas configuraes
8.1.5 – 21/06/2024
- Corrigido: links da documentao para sites quebrados
- Alterado: algumas alteraes nos textos de ajuda
- Alterado: nova estrutura para atualizar as tabelas do banco de dados
8.1.4 – 11/06/2024
- Corrigido: a alterao na expirao do cookie no estava sendo carregada
- Corrigido: compatibilidade com o Visual Composer, com a exigncia de senhas fortes
- Corrigido: vrias notificaes detectadas pelo CloudFlare na integrao
- Corrigido: posio da caixa de seleo na integrao
- Alterado: o menu suspenso na integrao no ficava completamente visvel
- Alterado: estilo da viso geral do protocolo XML RPC bloqueado
8.1.3 – 16/05/2024
- Corrigido: compatibilidade com o WP Rocket, quando o arquivo advanced-headers.php no existe
8.1.2 – 16/05/2024
- Corrigido: agora o advanced-headers.php compatvel com a incluso antecipada
8.1.1 – 14/05/2024
- Corrigido: a atualizao da verso <6.0 para >8.0 estava causando um erro fatal
- Corrigido: o URL para detalhes das vulnerabilidades detectadas estava incorreto
- Adicionado: deteco de permisses no recomendadas em arquivos
- Adicionado: configurao de restries regionais para o seu site
- Alterado: alterao textual ao substituir para a verso premium
- Alterado: atualizada a verso mnima exigida do PHP para 7.4
- Alterado: compatibilidade com o Bitnami
- Alterado: compatibilidade da limitao de tentativas de acesso com o WooCommerce
- Alterado: remoo da duplicata do X-Really-Simple-SSL-Test do arquivo advanced-headers-test.php
- Alterado: notificao clara sobre a possibilidade de gravao no arquivo .htaccess se a opo do_not_edit_htaccess estiver ativada
8.1.0
- Corrigido: mostrar self como padro em Frame Ancestors
- Adicionado: integrao da limitao de tentativas de acesso com o Captcha
- Alterado: correo em algumas strings
- Alterado: detectar rsssl_version_compare inexistente
- Alterado: verificar se existe o mdulo openSSL
- Alterado: definir um array vazio padro para opes, para atualizaes de verses anteriores
- Alterado: desativar URL de acesso personalizado quando os links permanentes simples estiverem ativados
- Alterado: remoo da notificao sobre pastas renomeadas, que no mais necessria
- Alterado: ativao de cabealhos avanados na integrao
- Alterado: verificao is_object no atualizador
8.0.1
- Corrigido: ativao da 2FA durante a integrao, quando no estiver selecionada pelo usurio
- Corrigido: a atualizao para o Pro preserva as configuraes, quando a opo Limpar ao desativar estiver ativada
- Corrigido: coletados vrios erros de chave de array inexistente
- Alterado: melhores padres do CSP
8.0.0
- Adicionado: ocultar a caixa de seleo Manter conexo
- Adicionado: estender o bloqueio da criao de administradores maliciosos para multisites
- Alterado: remover prefetch-src da poltica de segurana de contedo
- Alterado: desativar a autenticao de dois fatores quando a proteo de acesso estiver desativada
7.2.8
- Corrigido: limpar agendamentos do cron ao desativar
- Alterado: atualizao nas tradues
- Alterado: notificao informativa sobre a fuso automtica de plugins gratuitos e Pro
7.2.7
- Alterado: adicionada integrao com FlyingPress e Fastest Cache
- Alterado: corrigido o problema ao sair de um filtro, causando um problema de compatibilidade com o BuddyPress
7.2.6
- Corrigido: pginas de erro 404 personalizadas, com URL de acesso personalizado
- Adicionado: Adicionada opo para limitar o tempo de expirao do cookie de acesso
- Alterado: alteraes nos textos
- Alterado: o CSS na mensagem de erro de acesso
- Alterado: a deteco do cabealho foi melhorada, com a verificao do ltimo URL na cadeia de redirecionamento
7.2.5
- Corrigido: ordem do cabealho de deteco de IP
- Corrigido: criao de tabelas na ativao do mdulo LLA
7.2.4
- Corrigido: alerta de PHP no mdulo de segurana da senha
- Corrigido: alterao do recurso de URL de acesso que no funcionava com pginas protegidas por senha
- Alterado: movida a criao da tabela do banco de dados para o mdulo de limitao de tentativas de acesso
- Alterado: preveno de erros de PHP causados pelo recurso de reforo de segurana do arquivo debug.log
7.2.3
- Corrigido: os dados do CSP no eram exibidos na tabela de dados
7.2.2
- Alterado: melhorada a verificao da classe PharData
7.2.1
- Corrigido: a configurao do CSP impedia a concluso do modo de aprendizagem
- Corrigido: estilo da tabela de dados
- Corrigido: o uso de deactivate_https com WP-CLI no removia as regras do .htaccess
- Alterado: adicionado parmetro de consulta para exigir a verificao de e-mail
- Alterado: CSS do boto verificar certificado manualmente
7.2.0
- Corrigido: alterao do link para o artigo
- Corrigido: remoo do arquivo .js de sinalizadores que foi adicionado duas vezes
- Corrigido: erro ortogrfico na notificao sobre a falta do arquivo advanced-headers.php
- Alterado: detectar alerta do PHP quando o script src estiver vazio, ao usar ocultar a verso do WP
- Alterado: novo feedback de salvar e continuar
- Alterado: estilo do banco de dados
- Alterado: novo modal baseado em React
- Alterado: reestruturado o menu
- Alterado: verificar novamente o status da vulnerabilidade aps a atualizao dos arquivos bsicos
- Alterado: agora os e-mails de notificao de vulnerabilidades tm links para detalhes especficos
7.1.3 – 11/10/2023
- Corrigido: React ErrorBoundary impedindo a concluso da gerao do Let’s Encrypt.
7.1.2 – 06/10/2023
- Corrigido: a alterao do gancho no carregador de integraes fazia com que os mdulos no fossem carregados
7.1.1 – 05/10/2023
- Corrigido: uso incorreto de funes
7.1.0 – 04/10/2023
- Alterado: deteco se o arquivo advanced-headers.php est sendo executado
7.0.9 – 05/09/2023
- Alterado: erro de digitao na palavra update
- Alterado: possibilidade de traduo em vrias strings
7.0.8 – 08/08/2023
- Corrigido: gerenciamento de opes herdadas pelo PHP 8.1
- Corrigido: contagem de tarefas restantes
- Alterado: testado at a verso 6.3 do WordPress
- Alterado: melhorada a verificao da existncia de arquivos JSON
7.0.7 – 25/07/2023
- Corrigido: gerenciamento de opes herdadas pelo PHP 8.1
- Corrigido: preveno de problemas com o CloudFlare ao enviar o formulrio de suporte
- Corrigido: tradues no singular e no plural para tradues em japons
- Alterado: posicionamento do cone do modal no assistente em telas menores
- Alterado: expirao dos cabealhos detectados em cache cinco minutos aps salvar as configuraes
7.0.6 – 04/07/2023
- Corrigido: as tradues no estavam sendo carregadas nos componentes React em fragmentos (chunked)
- Alterado: suporte ao diretrio wp-content personalizado em advanced-headers.php
- Alterado: preveno do uso de subdiretrios no URL de acesso personalizado
- Alterado: adicionado o parmetro de nova verificao manual de vulnerabilidades
7.0.5
- Corrigido: revertido o mtodo de redirecionamento, para corrigir problemas de acesso a sites que no so WWW
7.0.4 – 14/06/2023
- Corrigido: o feedback da ao de ativao dos recursos de reforo de segurana no era exibido como “ativado”
- Alterado: notificao informando sobre o novo recurso gratuito de deteco de vulnerabilidades
- Alterado: melhorado o mtodo de redirecionamento do PHP
- Alterado: tornar o wp-config.php no gravvel e dispensvel
7.0.3
- Corrigido: correo de falsos positivos em alguns plugins
- Alterado: notificaes de vulnerabilidades na integridade do site, se as notificaes estiverem ativadas.
7.0.2
- Alterado: melhorada a preciso de correspondncia em plugins com vulnerabilidades.
7.0.1
- Corrigido: agora o fallback Ajax da API REST funciona corretamente
7.0.0
- Adicionado: deteco de vulnerabilidades (Beta)
- Alterado: movida a API Rest de integrao para do_action rest_route
- Alterado: deteco de vrias situaes inesperadas na API do SSL Labs
- Alterado: responsividade no bloco do SSL Labs
- Alterado: gerenciamento mais robusto da deteco do wp-config.php
6.3.0
- Alterado: adicionado suporte ao novo ambiente de teste do Let’s Encrypt
6.2.5
- Corrigido: incompatibilidade de permisses em multisite
- Alterado: adicionada a opo de alerta de ateno
6.2.4
- Corrigido: deteco do valor que no seja um array no array de notificaes
- Corrigido: erro de digitao no link da documentao
- Alterado: opcionalmente ativar e-mails de notificao no assistente de integrao
- Alterado: estilo da integrao
6.2.3
- Alterado: painel React para componentes funcionais
- Alterado: a notificao de multisite precisa ser vinculada pgina de administrao da rede
- Alterado: deteco de registros CAA existentes, para verificar a compatibilidade com o Let’s Encrypt
- Alterado: testado at o WP 6.2
- Alterado: Melhorada a experincia do usurio no modo de aprendizagem
6.2.2
- Corrigido: incompatibilidade de permisses para usurio que no administrador no painel administrativo do multisite
6.2.1
- Correo: condio de corrida ao ativar o SSL pelo WP-CLI
- Corrigido: estado desativado ausente na rea de texto e nas caixas de seleo
- Corrigido: algumas strings no traduzveis
- Corrigido: renovao do Let’s Encrypt com complemento
- Alterado: reestruturao na verificao de permisses
- Alterado: notificao no subsite em ambiente multisite sobre atualizao do curinga
6.2.0
- Adicionado: notificaes opcionais por e-mail nas configuraes avanadas
- Alterado: adicionadas dicas de ferramentas
- Alterado: adicionados alertas para redirecionamento no .htaccess
- Alterado: no enviar e-mail de alterao do usurio ao renomear o administrador
- Alterado: usar BASEPATH apenas para wp-load.php, pastas com links simblicos carregam com base no ABSPATH
- Alterado: melhorado o suporte para ambientes onde a API Rest est bloqueada
6.1.1
- Corrigido: correo na ativao do SSL pelo WP-CLI, quando o site ainda no foi visitado
- Alterado: preveno da exibio do status indefinido nas chamadas de API na pgina de configuraes
- Alterado: notificao de verses incompatveis do complemento do shell do Let’s Encrypt
6.1.0
- Corrigido: item de menu vazio ficava visvel no menu do Let’s Encrypt
- Alterado: algumas alteraes na experincia do usurio
- Alterado: limitar o nmero de notificaes no painel
- Alterado: carregar o URL da solicitao da API REST por HTTPS se o site for carregado por HTTPS
6.0.14
- Corrigido: pgina de configuraes ao usar links permanentes simples
6.0.13
- Corrigido: CSS para rtulos azuis no painel de progresso abaixo de 1080px
- Corrigido: a ativao do SSL pelo WP-CLI no estava funcionando devido a verificaes de permisses
- Corrigido: deteco de erro de conta invlida na gerao do Let’s Encrypt
- Corrigido: no bloquear a enumerao de usurios para o Gutenberg
- Alterado: melhorado o mtodo de remoo de itens de menu vazios no painel de configuraes
- Alterado: links dinmicos no instalador automtico
- Alterado: alterar o mtodo rest_api para o ncleo wp apiFetch()
- Alterado: rolar a configurao destacada para a visualizao aps clicar em corrigir em uma tarefa
- Alterado: os testes de mtodos HTTP so executados em lotes, para evitar o tempo limite do CURL
- Alterado: limpar o arquivo code-execution.php aps o teste
- Alterado: notificao ao definir DISABLE_FILE_EDITING como false
- Alterado: remoo de algumas tradues desnecessrias
- Alterado: o teste de verso do WP usa opes para melhorar a persistncia
6.0.12
- Corrigido: o teste de nome de usurio do administrador em multisite, agora usa o prefixo correto do banco de dados
- Alterado: permitir submenu no aplicativo React do painel
- Alterado: ignorar a atualizao do valor quando nenhuma alterao tiver sido feita
- Alterado: nenhum redirecionamento ao dispensar a notificao administrativa
- Alterado: removido o alerta obsoleto
- Alterado: compatibilidade com o qTranslate na pgina de configuraes
6.0.11
- Corrigido: a verificao de acesso funcionava quando HTTP_X_WP_NONCE no estava disponvel
- Corrigido: agora as notificaes administrativas so dispensadas imediatamente
6.0.10
- Corrigido: compatibilidade com o Apache 2.4 para bloqueio de cdigo do diretrio de envio
- Corrigido: compatibilidade com o cache Varnish para solicitaes da API REST
- Corrigido: adicionada a permisso manage_security para usurios atualizados
- Corrigido: permisso de prefixos personalizados para a API REST
- Corrigido: Problemas ao salvar e executar aes de verificao de DNS do Let’s Encrypt
- Corrigido: o processamento de erros da API REST impedia que a pgina de configuraes ficasse em branco.
- Alterado: simplificado o teste de enumerao de usurios
- Alterado: detectar respostas inesperadas no objeto do SSL Labs
- Alterado: z-index no modal de integrao em telas menores
- Alterado: ocultar o campo do nome de usurio, se no houver nenhum nome de usurio de administrador disponvel
6.0.9
- Corrigido: campo de e-mail desativado incorretamente no assistente do Let’s Encrypt
- Alterado: ao renomear o usurio administrador, detectar nome de usurio existente e caracteres estranhos
- Alterado: detectar restrio do openBaseDir na funo de deteco do cPanel
- Alterado: removidas as notificaes da atualizao da verso 6.0 dos subsites
6.0.8
- Alterado: Estilo do CSS do assistente do Let’s Encrypt
- Alterado: adicionado novamente o link para o artigo sobre o Let’s Encrypt
- Alterado: permitir que o usurio escolha um novo nome de usurio ao selecionar renomear usurio administrador.
6.0.7
- Corrigido: restrio de reescrita no arquivo .htaccess para evitar conflitos entre plugins
6.0.6
- Corrigido: remoo da atualizao do arquivo .htaccess no script de atualizao
6.0.5
- Corrigido: condio de corrida do .htaccess com atualizaes simultneas
6.0.4
- Corrigido: compatibilidade com redirecionamento do arquivo .htaccess com bloqueio de cdigo de envio
- Corrigido: agora a desativao remove completamente as alteraes no wp-config.php
6.0.3
- Corrigido: o otimizador Rest no desativa mais outros plugins
6.0.2
- Corrigido: no mostrar a notificao WP_DEBUG_DISPLAY se WP_DEBUG se for false
- Corrigido: agendamento cron vazio
- Corrigido: funo usada pelo instalador automtico ainda no definida
- Corrigido: otimizador da API REST causando erro em alguns casos
- Alterado: vrios erros ortogrficos e melhorias nas strings
6.0.1
- Corrigido: as tradues que no carregavam nos scripts
6.0.0
- Adicionado: verificao da integridade do servidor – desenvolvido pelo SSLLabs
- Adicionado: recursos de reforo de segurana do WordPress
- Alterado: Interface do usurio
- Alterado: Testado at o WordPress 6.1.0