Descrição
Melhore facilmente a segurança do site com o reforço de segurança do WordPress, autenticação de dois fatores (2FA), proteção de acesso, detecção de vulnerabilidades e geração de certificados SSL.
Segurança do WordPress realmente simples, eficaz e de alto desempenho
O Really Simple Security é o plugin de segurança mais leve e fácil de usar para WordPress. Ele protege seu site WordPress com geração de certificados SSL, incluindo redirecionamento 301 de HTTPS adequado e aplicação do SSL, varredura em busca de possíveis vulnerabilidades, proteção de acesso e implementação de recursos essenciais de reforço de segurança no WordPress.
Acreditamos que a segurança precisa ter o mínimo impacto possível no desempenho do site, na experiência do usuário e na manutenção. Portanto, o Really Simple Security é:
- Leve: Todos os recursos de segurança são desenvolvidos com uma abordagem modular e com o desempenho em mente. Os recursos desativados não carregam nenhum código redundante.
- Fácil de usar: Configuração em 1 minuto com um breve processo de integração.
Recursos de segurança
Migração de SSL fácil
Migre seu site para HTTPS e aplique o SSL com apenas um clique.
- Redirecionamento 301 pelo PHP ou .htaccess
- Cookies seguros
- Let’s Encrypt: Instale um certificado SSL se o seu provedor de hospedagem permitir a instalação manual.
- Verificação da integridade do servidor: A configuração do seu servidor é tão importante quanto a segurança do seu site.
Reforço de segurança do WordPress
Ajuste sua configuração e mantenha o WordPress protegido e seguro, corrigindo possíveis vulnerabilidades.
- Impedir a execução de código na pasta pública “Uploads“
- Impedir o feedback de acesso e desativar a enumeração de usuários
- Desativar o XML-RPC
- Desativar a navegação por diretórios
- Restrições de nome de usuário (bloquear “admin” e nomes públicos)
- e muito mais…
Detecção de vulnerabilidades
Receba notificações quando plugins, temas ou os arquivos básicos do WP contiverem vulnerabilidades e precisarem de medidas adequadas.
Proteção de acesso
Permita ou exija a autenticação de dois fatores (2FA) para determinadas funções de usuário. Os usuários recebem um código de dois fatores por e-mail.
Melhore a segurança com o Really Simple Security Pro
Aplicação avançada de SSL
- Varredura e correção de conteúdo misto. Detecte arquivos solicitados por HTTP e corrija-os para HTTPS, tanto na interface quanto no painel.
- Ative o HTTP Strict Transport Security (Segurança de Transporte Estrita) e configure seu site para a lista de pré-carregamento HSTS.
Firewall
O Really Simple Security Pro inclui um firewall eficiente e de alto desempenho para WordPress, para bloquear bots, rastreadores e agentes maliciosos com bloqueios de IP e nome de usuário.
- Bloqueio por 404 – Bloqueia os rastreadores, quando eles geram um número incomum de erros 404.
- Bloqueio por região – Permita ou bloqueie o acesso ao seu site apenas para regiões específicas.
- Regras de firewall automatizadas e personalizáveis.
- Lista de bloqueios e de permissões de IP.
Cabeçalhos de segurança
Os cabeçalhos de segurança protegem os visitantes do seu site contra o risco de sequestro de cliques (clickjacking), ataques de falsificação entre sites, roubo de credenciais de acesso e malware.
- Independentemente da configuração do seu servidor, funciona no Apache, LiteSpeed, NGINX, entre outros.
- Proteja os visitantes do seu site com X-XSS Protection, X-Content-Type-Options, X-Frame-Options, uma Referrer Policy (Política de Referenciador) e cabeçalhos CORS.
- Gere automaticamente sua política de segurança de conteúdo personalizada para o WordPress.
Medidas contra vulnerabilidades
Quando uma vulnerabilidade for detectada em um plugin, tema ou arquivos básicos do WordPress, você será notificado. Com as medidas de vulnerabilidade, você pode configurar ações simples, mas eficazes, para garantir que uma vulnerabilidade crítica não passe despercebida.
- Atualização forçada: Será tentado um processo de atualização por várias vezes, até que se possa presumir que o desenvolvimento de um tema ou plugin foi abandonado. Você será notificado durante estas etapas.
- Quarentena: Quando um plugin ou tema não puder ser atualizado para corrigir uma vulnerabilidade, o Really Simple Security poderá colocá-lo em quarentena.
Reforço de segurança avançado do site
- Escolha um URL de acesso personalizado
- Verificador e corretor automatizado de permissões de arquivos
- Renomeie e torne aleatório o prefixo do seu banco de dados
- Altere a localização do arquivo debug.log para uma pasta não pública
- Desative as senhas de aplicativos
- Controle a criação de administradores
- Desative os métodos HTTP, reduzindo as solicitações de HTTP
Proteção de acesso
Proteja o processo de acesso ao seu site e as contas dos usuários, com medidas de segurança poderosas.
- Verificação em duas etapas (acesso por e-mail)
- 2FA (autenticação de dois fatores) com TOTP
- Acesso sem senha com acesso por chave de acesso
- Exija senhas fortes e alterações frequentes de senhas
- Limite as tentativas de acesso
Com o recurso “Limitar tentativas de acesso”, você pode configurar um limite para bloquear temporária ou permanentemente endereços IP ou nomes de usuário (não existentes). Você também pode exibir um CAPTCHA após uma tentativa de acesso com falha (hCaptcha ou Google reCaptcha).
Controle de acesso
- Restrinja o acesso ao seu site para regiões específicas.
- Adicione endereços IP específicos ou intervalos de IP à lista de bloqueios ou de permissões.
Links úteis
- Documentação
- Definições de segurança
- Traduzir o Really Simple Security
- Problemas e solicitações de pull
- Solicitações de recursos
Gosta do Really Simple Security?
Se você quiser apoiar o desenvolvimento contínuo deste plugin, considere comprar o Really Simple Security Pro, que inclui alguns excelentes recursos de segurança e suporte premium.
Sobre o Really Simple Plugins
Nossa missão é tornar os requisitos complexos do WordPress verdadeiramente simples. O Really Simple Security é desenvolvido pela Really Simple Plugins.
Para gerar certificados SSL, o Really Simple Security usa a biblioteca cliente le acme2 PHP do Let’s Encrypt. Agradecimentos ao “fbett” por disponibilizá-la. A detecção de vulnerabilidades usa o WP Vulnerability, uma iniciativa de código aberto de Javier Casares. Quer participar como colaborador? Também estamos no GitHub!
Capturas de tela

O painel do Really Simple Security fornece uma visão geral rápida da segurança. 
Ative ou exija a autenticação de dois fatores (2FA) por função de usuário. 
Esteja à frente das vulnerabilidades de plugins, temas e dos arquivos básicos do WP. 
Aumente a segurança do seu site com os recursos básicos de reforço de segurança. 
Configuração em 1 minuto com integração rápida de segurança.
Instalação
Para instalar este plugin:
- Faça um backup! Veja nossas recomendações.
- Baixar o plugin.
- Envie o plugin para o diretório “/wp-content/plugins/”.
- Acesse “Plugins” no seu painel administrativo do WordPress e clique em “Ativar”.
- Agora você verá o processo de integração do Really Simple Security, que o ajudará rapidamente no processo de configuração.
Perguntas frequentes
-
Base de conhecimento
-
Para ver explicações e documentação mais detalhadas sobre todos os recursos do Really Simple Security, pesquise na Base de conhecimento
-
O que aconteceu com o Really Simple SSL?
-
Todos os recursos que tornaram o Really Simple SSL o plugin de geração de SSL e redirecionamento mais poderoso e fácil de usar ainda fazem parte do Really Simple Security. O plugin foi desenvolvido com uma abordagem modular: se você não quiser usar o conjunto completo de recursos de segurança, o código não usado não será carregado e não terá nenhum efeito no desempenho do seu site.
-
Por que o Really Simple Security?
-
De acordo com nossa experiência, as soluções de segurança para WordPress costumam ser difíceis de configurar, geram muitos falsos positivos e têm um impacto significativo no desempenho do site. Há anos recebemos solicitações de nossos usuários para simplificar a segurança do WordPress, então essa se tornou nossa missão!
-
Você não poderia nos deixar mais felizes! O Really Simple Security é licenciado sob a GPL e cocriado pela comunidade WordPress. Todos os feedbacks são muito bem-vindos e sempre nos ajudaram a entender melhor as necessidades dos usuários. Para contribuições ou sugestões de código, estamos no GitHub. Para sugestões, abra um ticket de suporte. Você também pode expressar sua gratidão deixando uma avaliação.
-
O que são problemas de conteúdo misto?
-
A maioria dos problemas de conteúdo misto é causada por URLs em arquivos CSS ou JS. Para ver instruções detalhadas sobre como encontrar conteúdo misto, leia este artigo.
-
Gerando um certificado SSL do Let’s Encrypt
-
Adicionamos a possibilidade de gerar um certificado SSL gratuito com o Let’s Encrypt em nosso assistente do Really Simple Security. Temos uma lista atualizada disponível para todas as integrações possíveis aqui. Envie seu feedback sobre outras integrações, informações incorretas ou se precisar de ajuda.
-
Como faço para corrigir um loop de redirecionamento?
-
Se você estiver enfrentando loops de redirecionamento no seu site, tente estas instruções. Isso pode ocorrer durante a migração para HTTPS ou devido a regras de redirecionamento em conflito.
-
O plugin é compatível com multisite?
-
Sim. Existe uma página dedicada às configurações de rede, onde você pode controlar as configurações de toda a sua rede de uma só vez.
-
Como posso garantir o uso de senhas fortes?
-
Em “Proteção de acesso”, você pode definir configurações mínimas de segurança e exigir que os usuários alterem suas senhas após um determinado intervalo de tempo. Desativar o uso de senhas fracas é uma prática recomendada.
-
Como posso alterar meu URL de acesso?
-
Você pode definir um URL de acesso personalizado em “Reforço de segurança avançado do site”, o que ajuda a impedir ataques de força bruta e bots direcionados ao “wp-login.php”.
-
Este plugin redireciona HTTP para HTTPS?
-
Sim. O plugin exige o uso de HTTPS e processa todos os redirecionamentos necessários, usando opcionalmente arquivos .htaccess ou PHP.
-
Posso usar o Really Simple Security junto com o WordFence?
-
O Really Simple Security e o WordFence têm muitas funcionalidades em comum. Se você gosta de usar recursos específicos de ambos os plugins, recomendamos fortemente que não ative recursos semelhantes duas vezes. A vantagem do Really Simple Security, é que os recursos desativados não carregam nenhum código, portanto, não afetam o desempenho do site.
Avaliações
Colaboradores e desenvolvedores
“Really Simple Security – Segurança simples e eficiente (anteriormente Really Simple SSL)” é um programa de código aberto. As seguintes pessoas contribuíram para este plugin.
ColaboradoresReally Simple Security – Segurança simples e eficiente (anteriormente Really Simple SSL)” foi traduzido para 58 localidades. Agradecemos aos tradutores por suas contribuições.
Interessado no desenvolvimento?
Navegue pelo código, consulte o repositório SVN ou assine o registro de desenvolvimento por RSS.
Registro de alterações
9.5.6 – 2025-01-20
- Corrigido: a lista de usuários da 2FA não exibia todos os usuários
- Corrigido: o cache do Cloudflare não estava sendo limpo após ativar o SSL
- Alterado: melhorado o processo de desativação
9.5.6 – 2025-12-16
- Corrigido: erro de JavaScript ao usar funções personalizadas com 2FA
- Corrigido: erro fatal causado pela instanciação duplicada da classe hosts
- Corrigido: erro fatal ao atualizar a partir de versões mais antigas do plugin
- Corrigido: agora, o comando WP-CLI activate_ssl funciona corretamente na primeira tentativa
- Alterado: removidos dois arquivos não usados do plugin
- Alterado: atualizado o arquivo “readme” para se alinhar ao padrão
9.5.4 – 2025-11-18
- Corrigido: erro de acesso com 2FA, quando o usuário não tem funções atribuídas
- Corrigido: erro fatal quando o caminho do wp-config.php estava vazio
- Alterado: adicionado bloqueio de arquivos ao .htaccess e wp-config.php, para evitar condições de corrida
- Alterado: esclarecimento do comentário de indexação do diretório .htaccess
- Alterado: substituído site_url() por home_url() na verificação de recursos de erro 404 na página inicial.
- Alterado: agora as funções de segurança ignoram as tarefas do cron e os ambientes da CLI
- Alterado: Agora, a etapa final do assistente do Let’s Encrypt mostra apenas o botão de ativação do SSL
- Alterado: adicionado um arquivo license.txt
9.5.3.1
- Corrigido: Os comandos do WP-CLI não estavam funcionando corretamente
9.5.3
- Corrigido: alerta de domínio de texto carregado muito cedo devido à tradução não usada
- Corrigido: o modal de desativação agora será sempre exibido
- Alterado: reformulado o código de integração
9.5.2.3
- Corrigido: a redefinição da autenticação de dois fatores (2FA) agora chama corretamente o serviço de redefinição da 2FA
9.5.2.2
- Corrigido: erro TypeError da 2FA ao atualizar a partir de versões mais antigas do plugin
9.5.2
- Corrigido: todos os usuários agora vão aparecer na lista de 2FA
- Corrigido: as tarefas agora serão sempre exibidas em multisite
- Alterado: o comando activate_ssl WP-CLI é compatível com –force para ignorar a confirmação
9.5.1
- Corrigido: ausência da verificação da função getmyuid para evitar erros
- Corrigido: CSS da direita para a esquerda agora funciona corretamente quando o SCRIPT_DEBUG está ativado
- Alterado: padronização dos namespaces REST para “really-simple-security”
9.5.0.2
- Corrigido: prevenção da gravação de conteúdo vazio no .htaccess
9.5.0.1
- Corrigido: .htaccess protegido contra substituições vazias, a criação automática exige a aceitação do filtro
9.5.0
- Corrigido: o rastreador do LiteSpeed Cache foi adicionado à lista de permissões no .htaccess, para evitar problemas de redirecionamento.
- Correção: lógica do e-mail do período de tolerância da 2FA, para evitar lembretes aos usuários com a 2FA ativa
- Corrigido: atualizado o nome do provedor de hospedagem de “XXL Hosting” para “Superspace”.
- Alterado: reformulado o processamento do .htaccess, com insert_with_markers e integração com o WP Rocket
- Alterado: adicionado o SBOM ao plugin
- Alterado: melhorada a consistência do texto e atualizada a terminologia geopolítica
9.4.3
- Corrigido: o ID do usuário podia estar vazio na 2FA
- Corrigido: o botão “Saiba mais” no e-mail de vulnerabilidade, agora direciona para a página correta
- Corrigido: erro indefinido de rsssl_user_can_manage ao baixar o status do sistema
- Alterado: melhorada a compatibilidade com links permanentes simples
- Alterado: atualização dos links no plugin
9.4.2
- Corrigido: Ajustados os requisitos de redirecionamento .htaccess para configurações de subpasta
- Corrigido: agora o botão “reenviar e-mail” na página da 2FA mostra uma mensagem de confirmação
- Corrigido: restaurados os arquivos SCSS.
- Correção: o plugin continuava redirecionando para a página de configurações após ser ativado
- Alterado: atualização na instalação do plugin através da página de integração e do painel
- Alterado: adicionada uma notificação com a opção de exigir a verificação forçada do endereço de e-mail
- Alterado: atualizada a versão mínima do WordPress para 6.6
9.4.1
- Corrigido: alerta de domínio de texto carregado muito cedo
9.4.0
- Corrigido: ajustado o tempo de inicialização do plugin para evitar um alerta de domínio de texto
- Correção: feedback quando o e-mail for reenviado durante a configuração da 2FA
- Corrigido: agora o link de acesso único é compatível com URLs de acesso personalizados
- Adicionado: SimplyBook nas seções de integração e outros plugins
- Alterado: feedback mais detalhado ao usar comandos CLI.
- Alterado: detecção do EXTENDIFY_PARTNER_ID e execução do activate_recommended_features
- Alterado: lista padronizada de provedores de hospedagem para integração com nomes de marcas
- Alterado: agora, a enumeração de usuários retorna um erro 401 em vez de 404
9.3.5 – 2025-04-29
- Corrigido: agora é possível definir métodos de 2FA na página de perfil
- Alterado: testado até o WordPress 6.8
- Alterado: atualizações nas traduções
- Alterado: verificação do carregador automático no cron
9.3.3 – 2025-04-02
- Alterado: adicionados vários comandos do WP-CLI para se alinhar com os recursos recentes do plugin.
- Alterado: adicionado suporte para funções personalizadas/múltiplas na autenticação de dois fatores
9.3.2.1 – 2025-03-20
- Corrigido: processamento adequado de plugins desconhecidos em solicitações de atualização
9.3.2 – 2025-03-05
- Corrigido: removido o comportamento padrão da caixa de seleção das configurações.
- Corrigido: gerenciamento de vários motivos de dicas de ferramentas para campos de seleção desativados
- Alterado: adicionados filtros para personalizar o comportamento do assistente do Let’s Encrypt
9.3.1 – 2025-02-12
- Corrigido: todos os links de instruções agora estão corretos.
- Corrigido: chave de array indefinida “m” ao exibir detalhes da vulnerabilidade.
- Corrigido: prevenção de erros ao reverter para a versão gratuita.
- Corrigido: compatibilidade da autenticação de dois fatores (2FA) com o acesso ao JetPack no WordPress.com
- Alterado: as funções de e-mail requerem um endereço de e-mail verificado
9.2.0 – 2025-01-20
- Corrigido: adicionada verificação de nonce ao botão de verificação do certificado.
- Corrigido: em alguns casos, a notificação de revisão não podia ser dispensada corretamente.
9.1.4
- Corrigido: os escudos nas tabelas de dados da interface do usuário não são mais recortados
- Alterado: não rastrear erros 404 de usuários conectados
- Alterado: implementado o filtro “rsssl_wpconfig_path” em todas as funções “wp-config”
- Alterado: conclusão mais rápida da integração após clicar no botão “Concluir”
9.1.3 – 2024-11-28
- Corrigido: remoção do URL duplicado do site.
- Corrigido: agora, o rsssl_sanitize_uri_value() sempre retorna uma string.
- Corrigido: exigência da autenticação de dois fatores em multisite para usuários com várias funções
- Corrigido: o botão “Ignorar integração” da página, não estava sendo definido com o método de e-mail
- Corrigido: atualizado o carregamento das traduções para o WordPress 6.7
- Alterado: melhorada a notificação de bloqueio da 2FA
- Alterado: detectar o uso de inicialização curta no arquivo “advanced-headers”
- Alterado: melhorias nas strings e comentários de tradutores
- Alterado: compatibilidade com Bitnami para “rsssl_find_wordpress_base_path()”
- Alterado: integração das notificações de integridade do site com o Solid Security
- Alterado: melhorada a geração de senha aleatória em “Renomear usuário admin”
- Alterado: sempre retornar string na função “wpconfig_path()”
9.1.2
- Segurança: correção de contorno da autenticação
9.1.1.1 – 2024-11-05
- Corrigido: o período de tolerância da 2FA era mantido ativo após uma redefinição
9.1.1 – 2024-10-30
- Corrigido: o período de tolerância da 2FA continuava ativo após a redefinição
- Alterado: o arquivo safe-mode.lock desativa o Firewall, a 2FA e o LLA para depuração
- Alterado: atualização no status do sistema
- Alterado: alterações em textos
- Alterado: atualizados os URLs das instruções
- Alterado: as notificações de integridade do site foram alteradas de críticas para recomendadas
- Alterado: removida a biblioteca React obsoleta
9.1.0 – 2024-10-22
- Corrigido: prevenção de possíveis erros com feedback de acesso
- Corrigido: detecção de erro de tipo, quando $transients não é um array
- Alterado: permitir a varredura de cabeçalhos de segurança pelo scan.really-simple-ssl.com
- Alterado: removidas as chamadas rsssl_update_option desnecessárias
9.0.2
- Corrigido: problema com a desativação da 2FA
9.0.0 – 2024-09-16
- Corrigido: URL das instruções nas configurações do firewall
- Corrigido: Corrigido o URL das instruções incorretas
- Corrigido: o Let’s Encrypt estava retornando um certificado antigo nos certificados renovados automaticamente
- Alterado: removido o cabeçalho X-Frame-Options e substituído pelo frame-ancestors
- Alterado: salvar e continuar na visão geral das vulnerabilidades não estava funcionando corretamente
8.3.0.1
- Corrigido: problemas com o modelo de descriptografia
8.3.0 – 2024-08-12
- Corrigido: algumas strings não eram traduzíveis
- Corrigido: o link de suporte premium não funcionava
- Correção: os links nos e-mails às vezes estavam incorretos
- Corrigido: erro fatal ao detectar permissões
- Adicionado: a varredura de segurança de senhas, detecta senhas fracas e comprometidas
- Alterado: desativar os agendamentos do cron ao desativar
- Alterado: o cabeçalho de verificação de licença personalizado, melhora a compatibilidade com a hospedagem
- Alterado: adicionada uma opção para desativar o cabeçalho X-powered-by
- Alterado: novo método de criptografia melhorado em algumas configurações
8.1.5 – 2024-06-21
- Corrigido: links da documentação para sites quebrados
- Alterado: algumas alterações nos textos de ajuda
- Alterado: nova estrutura para atualizar as tabelas do banco de dados
8.1.4 – 2024-06-11
- Corrigido: a alteração na expiração do cookie não estava sendo carregada
- Corrigido: compatibilidade com o Visual Composer, com a exigência de senhas fortes
- Corrigido: várias notificações detectadas pelo CloudFlare na integração
- Corrigido: posição da caixa de seleção na integração
- Alterado: o menu suspenso na integração não ficava completamente visível
- Alterado: estilo da visão geral do protocolo XML RPC bloqueado
8.1.3 – 2024-05-16
- Corrigido: compatibilidade com o WP Rocket, quando o arquivo advanced-headers.php não existe
8.1.2 – 2024-05-16
- Corrigido: agora o advanced-headers.php é compatível com a inclusão antecipada
8.1.1 – 2024-05-14
- Corrigido: a atualização da versão <6.0 para >8.0 estava causando um erro fatal
- Corrigido: o URL para detalhes das vulnerabilidades detectadas estava incorreto
- Adicionado: detecção de permissões não recomendadas em arquivos
- Adicionado: configuração de restrições regionais para o seu site
- Alterado: alteração textual ao substituir para a versão premium
- Alterado: atualizada a versão mínima exigida do PHP para 7.4
- Alterado: compatibilidade com o Bitnami
- Alterado: compatibilidade da limitação de tentativas de acesso com o WooCommerce
- Alterado: remoção da duplicata do “X-Really-Simple-SSL-Test” do arquivo “advanced-headers-test.php”
- Alterado: notificação clara sobre a possibilidade de gravação no arquivo .htaccess se a opção “do_not_edit_htaccess” estiver ativada
8.1.0
- Corrigido: mostrar “self” como padrão em Frame Ancestors
- Adicionado: integração da limitação de tentativas de acesso com o Captcha
- Alterado: correção em algumas strings
- Alterado: detectar rsssl_version_compare inexistente
- Alterado: verificar se existe o módulo openSSL
- Alterado: definir um array vazio padrão para opções, para atualizações de versões anteriores
- Alterado: desativar URL de acesso personalizado quando os links permanentes simples estiverem ativados
- Alterado: remoção da notificação sobre pastas renomeadas, que não é mais necessária
- Alterado: ativação de cabeçalhos avançados na integração
- Alterado: verificação is_object no atualizador
8.0.1
- Corrigido: ativação da 2FA durante a integração, quando não estiver selecionada pelo usuário
- Corrigido: a atualização para o Pro preserva as configurações, quando a opção “Limpar ao desativar” estiver ativada
- Corrigido: coletados vários erros de chave de array inexistente
- Alterado: melhores padrões do CSP
8.0.0
- Adicionado: ocultar a caixa de seleção “Manter conexão”
- Adicionado: estender o bloqueio da criação de administradores maliciosos para multisites
- Alterado: remover “prefetch-src” da política de segurança de conteúdo
- Alterado: desativar a autenticação de dois fatores quando a proteção de acesso estiver desativada
7.2.8
- Corrigido: limpar agendamentos do cron ao desativar
- Alterado: atualização nas traduções
- Alterado: notificação informativa sobre a fusão automática de plugins gratuitos e Pro
7.2.7
- Alterado: adicionada integração com FlyingPress e Fastest Cache
- Alterado: corrigido o problema ao sair de um filtro, causando um problema de compatibilidade com o BuddyPress
7.2.6
- Corrigido: páginas de erro 404 personalizadas, com URL de acesso personalizado
- Adicionado: Adicionada opção para limitar o tempo de expiração do cookie de acesso
- Alterado: alterações nos textos
- Alterado: o CSS na mensagem de erro de acesso
- Alterado: a detecção do cabeçalho foi melhorada, com a verificação do último URL na cadeia de redirecionamento
7.2.5
- Corrigido: ordem do cabeçalho de detecção de IP
- Corrigido: criação de tabelas na ativação do módulo LLA
7.2.4
- Corrigido: alerta de PHP no módulo de segurança da senha
- Corrigido: alteração do recurso de URL de acesso que não funcionava com páginas protegidas por senha
- Alterado: movida a criação da tabela do banco de dados para o módulo de limitação de tentativas de acesso
- Alterado: prevenção de erros de PHP causados pelo recurso de reforço de segurança do arquivo “debug.log”
7.2.3
- Corrigido: os dados do CSP não eram exibidos na tabela de dados
7.2.2
- Alterado: melhorada a verificação da classe PharData
7.2.1
- Corrigido: a configuração do CSP impedia a conclusão do modo de aprendizagem
- Corrigido: estilo da tabela de dados
- Corrigido: o uso de deactivate_https com WP-CLI não removia as regras do .htaccess
- Alterado: adicionado parâmetro de consulta para exigir a verificação de e-mail
- Alterado: CSS do botão “verificar certificado manualmente”
7.2.0
- Corrigido: alteração do link para o artigo
- Corrigido: remoção do arquivo .js de sinalizadores que foi adicionado duas vezes
- Corrigido: erro ortográfico na notificação sobre a falta do arquivo advanced-headers.php
- Alterado: detectar alerta do PHP quando o script src estiver vazio, ao usar ocultar a versão do WP
- Alterado: novo feedback de salvar e continuar
- Alterado: estilo do banco de dados
- Alterado: novo modal baseado em React
- Alterado: reestruturado o menu
- Alterado: verificar novamente o status da vulnerabilidade após a atualização dos arquivos básicos
- Alterado: agora os e-mails de notificação de vulnerabilidades têm links para detalhes específicos
7.1.3 – 2023-10-11
- Corrigido: React ErrorBoundary impedindo a conclusão da geração do Let’s Encrypt.
7.1.2 – 2023-10-06
- Corrigido: a alteração do gancho no carregador de integrações fazia com que os módulos não fossem carregados
7.1.1 – 2023-10-05
- Corrigido: uso incorreto de funções
7.1.0 – 2023-10-04
- Alterado: detecção se o arquivo advanced-headers.php está sendo executado
7.0.9 – 2023-09-05
- Alterado: erro de digitação na palavra “update”
- Alterado: possibilidade de tradução em várias strings
7.0.8 – 2023-08-08
- Corrigido: gerenciamento de opções herdadas pelo PHP 8.1
- Corrigido: contagem de tarefas restantes
- Alterado: testado até a versão 6.3 do WordPress
- Alterado: melhorada a verificação da existência de arquivos JSON
7.0.7 – 2023-07-25
- Corrigido: gerenciamento de opções herdadas pelo PHP 8.1
- Corrigido: prevenção de problemas com o CloudFlare ao enviar o formulário de suporte
- Corrigido: traduções no singular e no plural para traduções em japonês
- Alterado: posicionamento do ícone do modal no assistente em telas menores
- Alterado: expiração dos cabeçalhos detectados em cache cinco minutos após salvar as configurações
7.0.6 – 2023-07-04
- Corrigido: as traduções não estavam sendo carregadas nos componentes React em fragmentos (chunked)
- Alterado: suporte ao diretório wp-content personalizado em advanced-headers.php
- Alterado: prevenção do uso de subdiretórios no URL de acesso personalizado
- Alterado: adicionado o parâmetro de nova verificação manual de vulnerabilidades
7.0.5
- Corrigido: revertido o método de redirecionamento, para corrigir problemas de acesso a sites que não são WWW
7.0.4 – 2023-06-14
- Corrigido: o feedback da ação de ativação dos recursos de reforço de segurança não era exibido como “ativado”
- Alterado: notificação informando sobre o novo recurso gratuito de detecção de vulnerabilidades
- Alterado: melhorado o método de redirecionamento do PHP
- Alterado: tornar o wp-config.php não gravável e dispensável
7.0.3
- Corrigido: correção de falsos positivos em alguns plugins
- Alterado: notificações de vulnerabilidades na integridade do site, se as notificações estiverem ativadas.
7.0.2
- Alterado: melhorada a precisão de correspondência em plugins com vulnerabilidades.
7.0.1
- Corrigido: agora o fallback Ajax da API REST funciona corretamente
7.0.0
- Adicionado: detecção de vulnerabilidades (Beta)
- Alterado: movida a API Rest de integração para do_action rest_route
- Alterado: detecção de várias situações inesperadas na API do SSL Labs
- Alterado: responsividade no bloco do SSL Labs
- Alterado: gerenciamento mais robusto da detecção do wp-config.php
6.3.0
- Alterado: adicionado suporte ao novo ambiente de teste do Let’s Encrypt
6.2.5
- Corrigido: incompatibilidade de permissões em multisite
- Alterado: adicionada a opção de alerta de atenção
6.2.4
- Corrigido: detecção do valor que não seja um array no array de notificações
- Corrigido: erro de digitação no link da documentação
- Alterado: opcionalmente ativar e-mails de notificação no assistente de integração
- Alterado: estilo da integração
6.2.3
- Alterado: painel React para componentes funcionais
- Alterado: a notificação de multisite precisa ser vinculada à página de administração da rede
- Alterado: detecção de registros CAA existentes, para verificar a compatibilidade com o Let’s Encrypt
- Alterado: testado até o WP 6.2
- Alterado: Melhorada a experiência do usuário no modo de aprendizagem
6.2.2
- Corrigido: incompatibilidade de permissões para usuário que não é administrador no painel administrativo do multisite
6.2.1
- Correção: condição de corrida ao ativar o SSL pelo WP-CLI
- Corrigido: estado desativado ausente na área de texto e nas caixas de seleção
- Corrigido: algumas strings não traduzíveis
- Corrigido: renovação do Let’s Encrypt com complemento
- Alterado: reestruturação na verificação de permissões
- Alterado: notificação no subsite em ambiente multisite sobre atualização do curinga
6.2.0
- Adicionado: notificações opcionais por e-mail nas configurações avançadas
- Alterado: adicionadas dicas de ferramentas
- Alterado: adicionados alertas para redirecionamento no .htaccess
- Alterado: não enviar e-mail de alteração do usuário ao renomear o administrador
- Alterado: usar BASEPATH apenas para wp-load.php, pastas com links simbólicos carregam com base no ABSPATH
- Alterado: melhorado o suporte para ambientes onde a API Rest está bloqueada
6.1.1
- Corrigido: correção na ativação do SSL pelo WP-CLI, quando o site ainda não foi visitado
- Alterado: prevenção da exibição do status “indefinido” nas chamadas de API na página de configurações
- Alterado: notificação de versões incompatíveis do complemento do shell do Let’s Encrypt
6.1.0
- Corrigido: item de menu vazio ficava visível no menu do Let’s Encrypt
- Alterado: algumas alterações na experiência do usuário
- Alterado: limitar o número de notificações no painel
- Alterado: carregar o URL da solicitação da API REST por HTTPS se o site for carregado por HTTPS
6.0.14
- Corrigido: página de configurações ao usar links permanentes simples
6.0.13
- Corrigido: CSS para rótulos azuis no painel de progresso abaixo de 1080px
- Corrigido: a ativação do SSL pelo WP-CLI não estava funcionando devido a verificações de permissões
- Corrigido: detecção de erro de conta inválida na geração do Let’s Encrypt
- Corrigido: não bloquear a enumeração de usuários para o Gutenberg
- Alterado: melhorado o método de remoção de itens de menu vazios no painel de configurações
- Alterado: links dinâmicos no instalador automático
- Alterado: alterar o método rest_api para o núcleo wp apiFetch()
- Alterado: rolar a configuração destacada para a visualização após clicar em “corrigir” em uma tarefa
- Alterado: os testes de métodos HTTP são executados em lotes, para evitar o tempo limite do CURL
- Alterado: limpar o arquivo code-execution.php após o teste
- Alterado: notificação ao definir DISABLE_FILE_EDITING como false
- Alterado: remoção de algumas traduções desnecessárias
- Alterado: o teste de versão do WP usa opções para melhorar a persistência
6.0.12
- Corrigido: o teste de nome de usuário do administrador em multisite, agora usa o prefixo correto do banco de dados
- Alterado: permitir submenu no aplicativo React do painel
- Alterado: ignorar a atualização do valor quando nenhuma alteração tiver sido feita
- Alterado: nenhum redirecionamento ao dispensar a notificação administrativa
- Alterado: removido o alerta obsoleto
- Alterado: compatibilidade com o qTranslate na página de configurações
6.0.11
- Corrigido: a verificação de acesso funcionava quando HTTP_X_WP_NONCE não estava disponível
- Corrigido: agora as notificações administrativas são dispensadas imediatamente
6.0.10
- Corrigido: compatibilidade com o Apache 2.4 para bloqueio de código do diretório de envio
- Corrigido: compatibilidade com o cache Varnish para solicitações da API REST
- Corrigido: adicionada a permissão manage_security para usuários atualizados
- Corrigido: permissão de prefixos personalizados para a API REST
- Corrigido: Problemas ao salvar e executar ações de verificação de DNS do Let’s Encrypt
- Corrigido: o processamento de erros da API REST impedia que a página de configurações ficasse em branco.
- Alterado: simplificado o teste de enumeração de usuários
- Alterado: detectar respostas inesperadas no objeto do SSL Labs
- Alterado: z-index no modal de integração em telas menores
- Alterado: ocultar o campo do nome de usuário, se não houver nenhum nome de usuário de administrador disponível
6.0.9
- Corrigido: campo de e-mail desativado incorretamente no assistente do Let’s Encrypt
- Alterado: ao renomear o usuário administrador, detectar nome de usuário existente e caracteres estranhos
- Alterado: detectar restrição do openBaseDir na função de detecção do cPanel
- Alterado: removidas as notificações da atualização da versão 6.0 dos subsites
6.0.8
- Alterado: Estilo do CSS do assistente do Let’s Encrypt
- Alterado: adicionado novamente o link para o artigo sobre o Let’s Encrypt
- Alterado: permitir que o usuário escolha um novo nome de usuário ao selecionar “renomear usuário administrador”.
6.0.7
- Corrigido: restrição de reescrita no arquivo .htaccess para evitar conflitos entre plugins
6.0.6
- Corrigido: remoção da atualização do arquivo .htaccess no script de atualização
6.0.5
- Corrigido: condição de corrida do .htaccess com atualizações simultâneas
6.0.4
- Corrigido: compatibilidade com redirecionamento do arquivo .htaccess com bloqueio de código de envio
- Corrigido: agora a desativação remove completamente as alterações no wp-config.php
6.0.3
- Corrigido: o otimizador Rest não desativa mais outros plugins
6.0.2
- Corrigido: não mostrar a notificação WP_DEBUG_DISPLAY se WP_DEBUG se for false
- Corrigido: agendamento cron vazio
- Corrigido: função usada pelo instalador automático ainda não definida
- Corrigido: otimizador da API REST causando erro em alguns casos
- Alterado: vários erros ortográficos e melhorias nas strings
6.0.1
- Corrigido: as traduções que não carregavam nos scripts
6.0.0
- Adicionado: verificação da integridade do servidor – desenvolvido pelo SSLLabs
- Adicionado: recursos de reforço de segurança do WordPress
- Alterado: Interface do usuário
- Alterado: Testado até o WordPress 6.1.0
