
Fortaleça a segurança de qualquer instalação do WordPress.
Fortaleça a segurança de qualquer instalação WordPress.
❮ NOTA ❯ Esta ferramenta publica novas versões regularmente. Certifique-se de atualizar suas dependências com frequência para obter a versão mais recente. Consulte o changelog ou CHANGELOG.md para conhecer as novas funcionalidades.
Instalar o WPHardening requer executar um comando no console:
$ pip install -r requirements.txt
$ python wphardening.py -h
__ _______ _ _ _ _
\ \ / / __ \| | | | | | (_)
\ \ /\ / /| |__) | |__| | __ _ _ __ __| | ___ _ __ _ _ __ __ _
\ \/ \/ / | ___/| __ |/ _` | '__/ _` |/ _ \ '_ \| | '_ \ / _` |
\ /\ / | | | | | | (_| | | | (_| | __/ | | | | | | | (_| |
\/ \/ |_| |_| |_|\__,_|_| \__,_|\___|_| |_|_|_| |_|\__, |
__/ |
Fortaleça a segurança de qualquer instalação WordPress. |___/
Caceria de Spammers - http://www.caceriadespammers.com.ar
Uso: python wphardening.py [opções]
Opções:
--version exibe o número da versão do programa e sai
-h, --help exibe esta mensagem de ajuda e sai
-v, --verbose Ativa o modo verboso para exibir resultados
--update Verifica a versão estável mais recente do WPHardening
Alvo:
Esta opção deve ser especificada para modificar o pacote WordPress.
-d DIRETÓRIO, --dir=DIRETÓRIO
**OBRIGATÓRIO** - Diretório de trabalho.
--load-conf=ARQUIVO Carregar arquivo de configuração.
Hardening:
Diferentes ferramentas para endurecer o WordPress.
-c, --chmod Chmod 755 em diretórios e 644 em arquivos.
-r, --remove Remove arquivos e diretórios.
-b, --robots Cria o arquivo robots.txt
-f, --fingerprinting
Remove a identificação (fingerprinting) do WordPress.
-t, --timthumb Encontra a biblioteca TimThumb.
--chown=usuário:grupo Altera o proprietário de arquivos e diretórios.
--wp-config Assistente para gerar wp-config.php
--plugins Baixa plugins de segurança.
--proxy=PROXY Usa um proxy HTTP para conectar à URL alvo para
--plugins e --wp-config.
--indexes Impede a exibição do conteúdo de diretórios.
--minify Comprime arquivos estáticos .css e .js
--malware-scan Pesquisa de malware no projeto WordPress.
--6g-firewall Firewall 6G.
--rest-api Desativa a REST API.
Diversos:
-o ARQUIVO, --output=ARQUIVO
Grava o relatório de log no ARQUIVO.log
Antes de usar a ferramenta, devemos garantir que nosso diretório de trabalho seja o WordPress.
$ python wphardening.py -d /home/path/to/wordpress -v
Esta opção adiciona as permissões corretas a arquivos e diretórios.
$ python wphardening.py -d /home/path/to/wordpress --chmod -v
Parte da fortificação de qualquer sistema é remover aqueles arquivos, diretórios ou componentes desnecessários.
$ python wphardening.py -d /home/path/to/wordpress --remove -v
Por padrão, o WordPress não incorpora o arquivo robots.txt. Com esta opção podemos personalizar nosso robots.txt.
$ python wphardening.py -d /home/path/to/wordpress --robots -v
Para mais informações robots.txt
$ python wphardening.py -d /home/path/to/wordpress --fingerprinting -v
$ python wphardening.py -d /home/path/to/wordpress --timthumb -v
Este arquivo é criado como uma forma de evitar a navegação em um diretório.
$ python wphardening.py -d /home/path/to/wordpress --indexes -v
A seguir está uma lista dos plugins de segurança mais comumente usados que você pode baixar automaticamente:
$ python wphardening.py -d /home/path/to/wordpress --plugins
Este comando cria automaticamente um arquivo chamado wp-config-wphardening.php que pode ser renomeado em seguida.
$ python wphardening.py -d /home/path/to/wordpress --wp-config
$ python wphardening.py -d /home/path/to/wordpress --6g-firewall
$ python wphardening.py -d /home/path/to/wordpress --rest-api
Com esta opção, você pode sempre ter a versão mais recente do WPHardening.
$ python wphardening.py --update
$ python wphardening.py -d /home/path/to/wordpress -c -r -f -t --wp-config --indexes --plugins --6g-firewall --rest-api -o /home/user/wphardening.log