Execução Nativa no PHP
Aplica regras de bloqueio diretamente no início do ciclo de vida do WordPress, sem realizar varreduras custosas no MySQL.
Transforme seu WordPress em uma fortaleza sem depender de plugins pesados que degradam o banco de dados. Desative XML-RPC, bloqueie enumeração de usuários, oculte versão e injete cabeçalhos HTTP em um micro-plugin limpo de menos de 3 KB.
Digite a URL do seu site WordPress para testar se o XML-RPC está exposto, se há vazamento de logins via REST API e se cabeçalhos de proteção estão ausentes:
Nomeie seu micro-plugin para exibição no painel administrativo
O código abaixo é gerado sob medida com base nas proteções que você marcou. Ele não possui dependências e roda instantaneamente em qualquer servidor com PHP 7.4 ou 8.x.
.zip e instale em Plugins > Adicionar Novo > Enviar Plugin, ou copie o código e salve em wp-content/mu-plugins/blindagem-seguranca-wp.php.
O excesso de plugins comerciais de segurança é a causa primária de lentidão no banco de dados e falsos positivos na criação de sites e hospedagem de sites.
Aplica regras de bloqueio diretamente no início do ciclo de vida do WordPress, sem realizar varreduras custosas no MySQL.
Bloqueia varreduras maliciosas mantendo o editor Gutenberg, formulários e o checkout do WooCommerce 100% funcionais.
Código aberto sob licença GPLv2. Sem mensalidades, sem avisos de renovação e sem pop-ups no painel do cliente.
Procurando um plugin que faz isso? Esta ferramenta ajuda a aplicar proteções essenciais e reduzir exposições comuns do WordPress. As regras escolhidas são gravadas no micro-plugin antes do download.
Crie seu plugin WordPress grátis sem assinatura obrigatória e mantenha o arquivo ZIP do projeto.
Personalize, baixe o ZIP, instale e ative. Teste login, formulários, API e integrações após a ativação.
Evite painéis genéricos e recursos sem uso. Revise o resultado e mantenha apenas as funções adequadas ao site.
Crie QR Codes personalizados para links, contatos, Wi-Fi, PIX e campanhas.
Abrir ferramentaConverta websites e projetos HTML5 em APK e AAB para Android.
Conhecer ferramentasCompare serviços e planeje domínio, hospedagem, desempenho e segurança.
Explorar o hubPlaneje uma presença digital moderna com estrutura, conteúdo e visual profissional.
Criar projetoPlugins tradicionais de segurança executam dezenas de consultas pesadas no MySQL em cada carregamento de página, criam tabelas gigantes de logs e consomem memória excessiva da hospedagem. Este micro-plugin aplica as melhores práticas de blindagem diretamente no nível do PHP, bloqueando ameaças antes que elas alcancem o banco de dados com zero impacto na performance do site.
Não. O XML-RPC é um protocolo legado usado quase exclusivamente por robôs para ataques de força bruta (brute-force) e amplificação DDoS. A única exceção é se você utiliza o aplicativo de smartphone do Jetpack/WordPress. Caso não use, desativá-lo é uma das medidas mais recomendadas de segurança no WordPress.
Não! Nossa implementação bloqueia especificamente a listagem de autores para visitantes anônimos através da rota /?author=1 e do endpoint /wp-json/wp/v2/users, mantendo a REST API pública e todas as funcionalidades do Gutenberg, Elementor, Contact Form 7 e WooCommerce 100% operacionais.
Basta copiar o código PHP gerado no botão "Copiar Código PHP", criar um arquivo chamado blindagem-seguranca-wp.php dentro da pasta /wp-content/mu-plugins/ do seu WordPress. Ele será executado automaticamente sem precisar de ativação no painel.