Webstudio Security je komplexný bezpečnostný plugin pre WordPress a WooCommerce od webstudio.ltd, ktorý chráni web pred útokmi, spamom, zneužitím a stratou dát — bez potreby platenej služby alebo externej databázy hrozieb. Všetky ochrany sú predvolene vypnuté, takže sa nič nezmení, kým si niečo vedome nezapneš.
Ochrana pred útokmi a prienikom
- Ochrana proti brute-force útokom na prihlásenie (per-IP aj distribuovaná naprieč viacerými IP naraz)
- Matematická captcha po opakovaných zlyhaniach (bez Google reCAPTCHA)
- Geo-blokovanie prihlásenia aj registrácie podľa krajiny
- Auto-blokovanie IP adries, ktoré prehľadávajú web a hľadajú staré backdoory
- Ochrana proti neoprávnenému WP-CLI prístupu (nové admin účty, povyšovanie rolí)
- Rate-limit na formulár „Zabudnuté heslo“
- Univerzálny honeypot proti botom vo všetkých formulároch (Gutenberg, Elementor, Themify, Contact Form 7, WPForms, Gravity Forms)
- Firewall proti SQLi/XSS vzorom
- Zákaz inštalácie rizikových pluginov (File Manager, code-execution nástroje)
- Blokovanie priameho prístupu k citlivým súborom (.bak, .sql, .env, wp-config zálohy)
Malware a integrita súborov
- 5-krokový malware scanner: jadro WordPressu, pluginy z WP.org (kontrolné súčty), PHP súbory v uploads, statické spam HTML stránky, podozrivé kódové vzory
- Vlastný „baseline“ integrity scan — pokrýva aj prémiové témy/pluginy, ktoré WordPress.org nevidí
- Automatický plánovaný scan (denne/týždenne) s e-mailovým reportom
- Ochrana pred podvrhnutými overovacími súbormi (Google Search Console, Bing, Yandex) v koreňovom priečinku
- Detekcia skrytého (cloaked) spamu vo výstupe stránky
Obsah a spam
- Blokovanie registrácie mimo povolených krajín (WordPress aj WooCommerce)
- Auto-draft podozrivého obsahu podľa kľúčových slov (kasíno, lieky, betting a pod.)
- Sken existujúceho obsahu na celom webe
- Nezávislé vypínanie komentárov a produktových recenzií s geo-obmedzením
WooCommerce
- Ochrana proti card testingu (testovanie ukradnutých platobných kariet)
- Ochrana kupónových kódov pred hádaním
- Upozornenie na podozrivo nízke/nulové objednávky
- Honeypot na checkoute
Hardening
- Bezpečnostné HTTP hlavičky (X-Frame-Options, HSTS a ďalšie)
- Skrytie verzie WordPressu a citlivých readme/license súborov
- Zákaz listovania priečinkov, vynútené automatické aktualizácie
- Vlastné SMTP nastavenie pre spoľahlivé doručovanie e-mailov
Správa prístupu
- Systém „Super Admin“ — nastavenia môže meniť len administrátor, ktorý plugin nainštaloval
- Delegovaní používatelia s individuálnymi právami (presne určíš, ktoré konkrétne nastavenie smie kto meniť)
- Prehľad aktívnych prihlásení s možnosťou okamžite ukončiť podozrivú session
- Dashboard widget s prehľadom na prvý pohľad + tlačidlo na okamžitý sken
Logy a upozornenia
- Kompletný bezpečnostný log so zemepisnou polohou (mesto/krajina) zablokovaných IP adries
- E-mailové upozornenia na kritické udalosti, s automatickým mazaním starých záznamov (GDPR)
Priame benefity pre návštevníka webstránky:
- Ochrana pred otravnými botmi vo formulároch (Honeypot pre všetko)
Už žiadne zbytočné spamsprávy z kontaktných formulárov, ktoré by zapĺňali e-mailovú schránku alebo spomaľovali spracovanie dopytov. Univerzálny honeypot funguje neviditeľne na pozadí naprieč všetkými populárnymi buildermi a pluginmi (Elementor, Gutenberg, CF7, WPForms, Gravity Forms). Pre návštevníka to znamená, že pri vypĺňaní formulára nemusí riešiť žiadne otravné reCAPTCHA obrázky a jeho reálna správa prejde okamžite, zatiaľ čo automatické boty sú ticho zahodené. - Istota, že web zostáva v rukách správcu (Ochrana pred kradnutím domény v Google Search Console)
Útočníci často po prieniku nahrajú do koreňového priečinka vlastný overovací súbor (pre GSC, Bing alebo Yandex), čím prevezmú kontrolu nad doménou v nástrojoch pre webmasterov. Keď sa to stane, môžu web odstrániť z výsledkov vyhľadávania, poškodiť jeho meno alebo odkláňať návštevníkov. Ochrana pred podvrhnutými overovacími súbormi garantuje, že návštevník vždy pristupuje na oficiálnu, bezpečnú verziu webu, ktorej výsledky vo vyhľadávačoch plne kontroluje legitímny majiteľ. - Bezpečnosť osobných údajov a ochrana súkromia
Útočníci často zneužívajú zraniteľné weby na zber citlivých dát prostredníctvom odpočúvania formulárov (databázové injekcie či škodlivé skripty). Webstudio Security aktívne blokuje neoprávnené prieniky, úniky databáz a prístup k citlivým súborom (.env, .sql). Návštevník má istotu, že jeho osobné údaje, heslá či kontaktné adresy pri registrácii nekončia v rukách útočníkov ani na nechránenom, kompromitovanom serveri. - Ochrana dôveryhodnosti a SEO zážitku
Hacked weby často trpia tzv. SEO spamom alebo cloakingom, kedy útočník do stránky tajne vloží tisíce odkazov na nelegálny obsah (zakázaný obsah a podvodné e-shopy). Běžný používateľ sa tak cez vyhľadávač Google namiesto vášho webu dostane na podozrivú stránku, prípadne ho Google varuje pred nebezpečným obsahom. Plugin vďaka detekcii skrytého spamu, auto-draftu podozrivého obsahu a kontrole integrity súborov garantuje, že návštevník vždy nájde presne ten obsah, ktorý hľadá, bez rizika presmerovania či zavádzania. - Maximálna rýchlosť a stabilita načítavania
Automatizované boty, zberovače dát (scraperi) a brute-force útoky dokážu preťažiť server a výrazne spomaliť načítavanie stránok pre reálnych ľudí. Vďaka univerzálnemu honeypotu, geo-blokovaniu a šikovnému obmedzeniu rýchlosti požiadaviek (rate-limiting) plugin eliminuje zbytočnú záťaž na pozadí. Pre návštevníka to znamená plynulé prechádzanie webu, okamžitú odozvu formulárov a stabilný chod aj počas špičky. - Bezpečný nákup a ochrana platobných procesov
Pri nákupe cez WooCommerce chráni plugin používateľa pred dopadmi útokov typu card testing (keď útočníci masovo skúšajú ukradnuté karty cez váš checkout). Tým, že plugin blokuje zneužitie platobnej brány, zabraňuje dočasnému zablokovaniu platieb zo strany bankových poskytovateľov. Nákupný proces tak zostáva pre poctivého zákazníka rýchly, bezpečný a bez nečakaných zamietnutí platieb. - Nulový otravný spam v diskusiách a hodnoteniach
Návštevníci nebudú musieť čítať stovky irelevantných spamových komentárov ani falošné recenzie pri produktoch. Vďaka geo-obmedzeniam a inteligentnému blokovaniu neautorizovaných botov zostávajú diskusné sekcie a hodnotenia produktov čitateľné, autentické a skutočne užitočné pre rozhodovanie pri nákupe. - Plynulý používateľský zážitok bez otravných Captcha overení
Tradičné reCAPTCHA systémy často nútia zákazníkov klikat na semafory či prechody pre chodcov, čo spomaľuje nákup a frustruje používateľov. Plugin využíva neviditeľné honeypot pasce na pozadí a jednoduchú matematickú captchu zobrazí až pri opakovaných zlyhaniach. Běžný používateľ tak prechádza webom a formulármi úplne bez zdržania. - Ochrana pred podvodnými zľavovými kódmi a nefunkčným košíkom
Útočníci často skúšajú hromadné generovanie a hádanie zľavových kupónov v e-shope, čo môže spôsobiť spomalenie košíka alebo neplatnosť legitímnych akcií. Ochrana kupónov garantuje, že vernostné zľavy a akčné kódy fungujú pre poctivých zákazníkov bezchybne a systém nie je preťažený neplatnými požiadavkami. - Garancia doručenia dôležitých e-mailov (potvrdenia, heslá, faktúry)
Vďaka integrovanému vlastnému SMTP nastaveniu a ochrane pred zneužitím formulára „Zabudnuté heslo“ server nepadne na čiernu listinu (blacklist) ako odosielateľ spamu. Pre zákazníka to znamená, že potvrdenia objednávok, faktúry či linky na obnovu hesla dorazia okamžite do jeho hlavnej e-mailovej schránky a nekončia v priečinku SPAM. - Trvalá dostupnosť webu bez výpadkov („Error 500 / 502“)
Masívne skenovanie webu botmi, ktoré hľadajú staré zadné vrátka (backdoory), často spôsobuje vyčerpanie pamäte servera a pád celého webu. Automatické blokovanie týchto skenerov zaručuje, že zákazník nájde váš e-shop alebo stránku vždy dostupnú, bez chybových hlášok či nedostupnosti služieb.
Plugin Webstudio Security je zdarma.