Vigavo עבור WordPress

WordPress, תחת השגחה.אנחנו ערים.

ליבה לא מעודכנת, גיבויים וקובצי הגדרות חשופים, חשיפת משתמשים וכותרות חסרות, נבדקים מבחוץ.

חינם. בלי הרשמה. בדיקות קריאה בלבד מבחוץ.

מה אנחנו בודקים ב-WordPress

אנחנו משווים את גרסת ה-WordPress שלכם לגרסה העדכנית ומחפשים את הקבצים שתוקפים מנסים קודם.

  1. גרסה וחשיפה

    גרסת הליבה, קובצי readme ו-debug,‏ xmlrpc ורשימת משתמשים.

  2. קבצים שנשכחו

    גיבויי wp-config, קובצי dump של מסד הנתונים וארכיונים בתיקיית האתר.

  3. גיבוי מסד הנתונים

    חברו את מסד ה-MySQL עם משתמש לקריאה בלבד לגיבוי יומי.

כל מה שצוות קטן שוכח לבדוק

הממצאים מדורגים לפי מה שתוקף היה מנסה קודם, והתיקון מופיע ממש ליד כל אחד.

סריקה כמו תוקף, בבטחה

קובצי .env ו-.git חשופים, סודות בקובצי JavaScript, כללי Supabase ו-Firebase, TLS, כותרות אבטחה, זיוף דואר ועוד.

השגחה על שינויים

סריקות מתוזמנות משוות לתוצאה הקודמת, כך שתשמעו על דליפה חדשה פעם אחת, לא כל יום.

גיבויים שבאמת משתחזרים

גיבויים מוצפנים של מסד הנתונים, מאומתים בשחזור אמיתי ובספירת שורות.

פרומפטים לתיקון

לכל ממצא קריטי מצורף פרומפט להדבקה ב-Cursor, Claude Code, Lovable או Bolt.

התראות בלי רעש

התראות בלי כפילויות, סיכום יומי או שבועי, וציון ברור מ-A עד F.

שאלות

צריך תוסף?

לא. תוסף לבדיקות מעמיקות מתוכנן; הסריקה עובדת גם בלעדיו.

זה יאט את האתר?

לא. כמה עשרות בקשות קלות בכל סריקה.

אתם בודקים תוספים?

אנחנו מדווחים על מה שנראה מבחוץ. בדיקת תוספים מלאה תגיע עם התוסף.

האם הסריקה בטוחה לאתר שלי?

כן. אנחנו שולחים רק את אותן בקשות קריאה שכל דפדפן של מבקר יכול לשלוח. שום דבר לא משתנה ושום דבר לא מנוצל.

מה אתם שומרים?

את תוצאת הסריקה. סריקות חינמיות נמחקות אחרי 30 יום.

פלטפורמות נוספות

משוב
סוג