
모든 WordPress 설치의 보안을 강화하세요.
모든 WordPress 설치의 보안을 강화합니다.
❮ 참고 ❯ 이 도구는 정기적으로 새 버전을 출시합니다. 최신 버전을 사용하려면 종속성을 자주 업데이트하세요. 새로운 기능에 대해 알아보려면 changelog 또는 CHANGELOG.md를 확인하세요.
WPHardening을 설치하려면 하나의 콘솔 명령을 실행해야 합니다:
$ pip install -r requirements.txt
$ python wphardening.py -h
__ _______ _ _ _ _
\ \ / / __ \| | | | | | (_)
\ \ /\ / /| |__) | |__| | __ _ _ __ __| | ___ _ __ _ _ __ __ _
\ \/ \/ / | ___/| __ |/ _` | '__/ _` |/ _ \ '_ \| | '_ \ / _` |
\ /\ / | | | | | | (_| | | | (_| | __/ | | | | | | | (_| |
\/ \/ |_| |_| |_|\__,_|_| \__,_|\___|_| |_|_|_| |_|\__, |
__/ |
모든 WordPress 설치의 보안을 강화합니다. |___/
Caceria de Spammers - http://www.caceriadespammers.com.ar
사용법: python wphardening.py [옵션]
옵션:
--version 프로그램의 버전 번호를 표시하고 종료합니다.
-h, --help 이 도움말 메시지를 표시하고 종료합니다.
-v, --verbose Verbose 모드를 활성화하여 결과를 출력합니다.
--update WPHardening 최신 안정 버전을 확인합니다.
대상:
이 옵션은 WordPress 패키지를 수정하기 위해 지정해야 합니다.
-d DIRECTORY, --dir=DIRECTORY
**필수** - 작업 디렉토리.
--load-conf=FILE 구성 파일을 로드합니다.
강화:
WordPress를 강화하기 위한 다양한 도구.
-c, --chmod 디렉토리는 755, 파일은 644 권한으로 설정합니다.
-r, --remove 파일과 디렉토리를 제거합니다.
-b, --robots robots.txt 파일을 생성합니다.
-f, --fingerprinting
WordPress 지문을 제거합니다.
-t, --timthumb TimThumb 라이브러리를 찾습니다.
--chown=user:group 파일 및 디렉토리 소유자를 변경합니다.
--wp-config wp-config.php 생성 마법사를 실행합니다.
--plugins 보안 플러그인을 다운로드합니다.
--proxy=PROXY --plugins 및 --wp-config에 대해 대상 URL에 연결할 HTTP 프록시를 사용합니다.
--indexes 디렉토리 내용 표시를 차단합니다.
--minify 정적 파일 .css 및 .js를 압축합니다.
--malware-scan WordPress 프로젝트에서 악성코드 스캔을 수행합니다.
--6g-firewall 6G 방화벽을 적용합니다.
--rest-api REST API를 비활성화합니다.
기타:
-o FILE, --output=FILE
로그 보고서를 FILE.log에 기록합니다.
도구를 사용하기 전에 작업 디렉토리가 WordPress인지 확인해야 합니다.
$ python wphardening.py -d /home/path/to/wordpress -v
이 옵션은 파일과 디렉토리에 올바른 권한을 설정합니다.
$ python wphardening.py -d /home/path/to/wordpress --chmod -v
시스템 강화의 일환으로 필요하지 않은 파일, 디렉토리 또는 구성 요소를 제거합니다.
$ python wphardening.py -d /home/path/to/wordpress --remove -v
WordPress 기본 설치에는 robots.txt 파일이 포함되어 있지 않습니다. 이 옵션을 사용하면 robots.txt 파일을 사용자 정의할 수 있습니다.
$ python wphardening.py -d /home/path/to/wordpress --robots -v
자세한 내용은 robots.txt를 참조하세요.
$ python wphardening.py -d /home/path/to/wordpress --fingerprinting -v
$ python wphardening.py -d /home/path/to/wordpress --timthumb -v
이 파일은 디렉토리 탐색을 방지하기 위해 생성됩니다.
$ python wphardening.py -d /home/path/to/wordpress --indexes -v
다음은 자동으로 다운로드할 수 있는 가장 일반적으로 사용되는 보안 플러그인 목록입니다:
$ python wphardening.py -d /home/path/to/wordpress --plugins
이 명령은 자동으로 wp-config-wphardening.php 파일을 생성하며, 이후 이름을 변경할 수 있습니다.
$ python wphardening.py -d /home/path/to/wordpress --wp-config
$ python wphardening.py -d /home/path/to/wordpress --6g-firewall
$ python wphardening.py -d /home/path/to/wordpress --rest-api
이 옵션을 사용하면 항상 최신 버전의 WPHardening을 유지할 수 있습니다.
$ python wphardening.py --update
$ python wphardening.py -d /home/path/to/wordpress -c -r -f -t --wp-config --indexes --plugins --6g-firewall --rest-api -o /home/user/wphardening.log
https://github.com/elcodigok/wphardening