WordPress.org

Plugin Directory

Really Simple Security – jednostavna i učinkovita sigurnost (bivši Really Simple SSL)

Really Simple Security – jednostavna i učinkovita sigurnost (bivši Really Simple SSL)

Opis

Jednostavno poboljšajte sigurnost web-stranice uz ojačavanje WordPressa, dvofaktorsku provjeru autentičnosti (2FA), zaštitu prijave, otkrivanje ranjivosti i stvaranje SSL certifikata.

Stvarno jednostavna, učinkovita i izvediva WordPress sigurnost

Really Simple Security je najlakši i najjednostavniji sigurnosni dodatak za WordPress. Osigurava vašu WordPress web-stranicu stvaranjem SSL certifikata, uključujući pravilno 301 https preusmjeravanje i provedbu SSL-a, skeniranje mogućih ranjivosti, zaštitu prijave i provedbu bitnih značajki zaštite WordPressa.

Vjerujemo da sigurnost treba imati apsolutno minimalan utjecaj na performanse web-stranice, na korisničko iskustvo i održavanje. Stoga je Really Simple Security:

  • Lagan: svaka sigurnosna funkcija razvijena je modularnim pristupom i s naglaskom na performanse. Onemogućene značajke neće učitavati suvišan kod.
  • Jednostavan za korištenje: konfiguracija u 1 minuti s kratkim uvodnim postavljanjem.

Sigurnosne značajke

Jednostavna SSL selidba

Preseli vašu web-stranicu na HTTPS i nameće SSL jednim klikom.

  • 301 preusmjeravanje preko PHP-a ili .htaccess-a
  • Sigurni kolačići
  • Let’s Encrypt: instalirajte SSL certifikat ako vaš hosting pružatelj podržava ručnu instalaciju.
  • Provjera zdravlja poslužitelja: konfiguracija vašeg poslužitelja jednako je važna za sigurnost vaše web-stranice.

Ojačavanje WordPressa

Ugodite svoju konfiguraciju i održavajte WordPress utvrđenim i sigurnim, uklanjanjem potencijalnih slabosti.

  • Sprječavanje izvršavanja koda u mapi uploads
  • Sprječavanje povratnih informacija pri prijavi i onemogućavanje nabrajanja korisnika
  • Onemogući XML-RPC
  • Onemogući pregledavanje mapa
  • Ograničenja korisničkog imena (blokiranje ‘admin’ i javnih imena)
  • i puno više…

Otkrivanje ranjivosti

Primajte obavijesti kada dodaci, teme ili WP jezgra sadrže ranjivosti i zahtijevaju odgovarajuću akciju.

Zaštita prijave

Omogućite ili nametnite dvofaktorsku autentifikaciju (2FA) za određene korisničke uloge. Korisnici primaju dvofaktorski kod putem e-pošte.

Poboljšajte sigurnost uz Really Simple Security Pro

Zaštitite svoju web-stranicu svim ključnim sigurnosnim značajkama nadogradnjom na Really Simple Security Pro.

Napredno nametanje SSL-a

  • Skeniranje i popravljač miješanog sadržaja. Otkriva datoteke koje se zahtijevaju preko HTTP-a i prebacuje ih na HTTPS, i na prednjem i na pozadinskom dijelu web-stranice.
  • Omogućite HTTP Strict Transport Security i konfigurirajte svoju web-stranicu za HSTS Preload popis.

Vatrozid

Really Simple Security Pro uključuje dobar i učinkovit WordPress vatrozid koji zaustavlja botove, crawlere i zlonamjerne aktere blokiranjem IP adresa i korisničkih imena.

  • Blokiranje 404 – blokira pretraživače ako pokreću neuobičajen broj 404 grešaka.
  • Blokiranje regije – dopustite/blokirajte pristup svojoj web-stranici samo iz određenih regija.
  • Automatizirana i prilagodljiva pravila vatrozida.
  • Popis blokiranih i dopuštenih IP adresa.

Zaglavlja sigurnosti

Sigurnosna zaglavlja štite posjetitelje vaše web-stranice od rizika clickjackinga, cross-site-forgery napada, krađe vjerodajnica za prijavu i zlonamjernog softvera.

  • Neovisno o konfiguraciji vašeg poslužitelja, radi na Apacheu, LiteSpeedu, NGINX-u itd.
  • Zaštitite posjetitelje svoje web-stranice pomoću X-XSS Protection, X-Content-Type-Options, X-Frame-Options, Referrer Policy i CORS zaglavlja.
  • Automatski stvorite Politiku sigurnosti sadržaja prilagođenu vašem WordPressu.

Mjere protiv ranjivosti

Kada se otkrije ranjivost u dodatku, temi ili WordPress jezgri, bit ćete obaviješteni. Uz mjere protiv ranjivosti možete postaviti jednostavne, ali učinkovite mjere kako biste osigurali da kritična ranjivost ne ostane neotklonjena.

  • Prisilno ažuriranje: proces ažuriranja pokušavat će više puta dok se ne pretpostavi da je razvoj teme ili dodatka napušten. Tijekom ovih koraka bit ćete obaviješteni.
  • Karantena: kada dodatak ili tema ne mogu biti ažurirani radi rješavanja ranjivosti, Really Simple Security može staviti dodatak u karantenu.

Napredno ojačavanje web-stranice

  • Odaberi prilagođeni URL za prijavu
  • Automatska provjera i ispravljač dopuštenja datoteka
  • Preimenujte i nasumično postavite prefiks baze podataka
  • Premjesti datoteku debug.log u ne-javnu mapu
  • Onemogući lozinke za aplikacije
  • Kontrola stvaranja administratora
  • Onemogući HTTP metode, smanjujući HTTP zahtjeve

Zaštita prijave

Osigurajte proces prijave i korisničke račune svoje web-stranice snažnim sigurnosnim mjerama.

  • Dvostupanjska verifikacija (prijava e-poštom)
  • 2FA (dvofaktorska autentifikacija) s TOTP-om
  • Prijava bez lozinke s pristupnim ključem
  • Nametni snažne lozinke i čestu promjenu lozinki
  • Ograniči pokušaje prijave

Uz ograničenje pokušaja prijava možete postaviti prag za privremeno ili trajno blokiranje IP adresa ili (nepostojećih) korisničkih imena. Također možete prikazati CAPTCHA nakon neuspjele prijave (hCaptcha ili Google reCaptcha).

Kontrola pristupa

  • Ograničite pristup svojoj web-stranici za određene regije.
  • Dodajte određene IP adrese ili IP raspone na popis blokiranih ili dopuštenih.

Korisne poveznice

Volite li Really Simple Security?

Ako želite podržati daljnji razvoj ovog dodatka, razmislite o kupnji Really Simple Security Pro, koji uključuje izvrsne sigurnosne značajke i premium podršku.

O Really Simple Plugins

Naša misija je učiniti složene WordPress zahtjeve stvarno jednostavnima. Really Simple Security razvija Really Simple Plugins.

Za stvaranje SSL certifikata Really Simple Security koristi le acme2 PHP Let’s Encrypt klijentsku biblioteku, zahvaljujući ‘fbett’ na pružanju. Otkrivanje ranjivosti koristi WP ranjivost, inicijativu otvorenog koda Javiera Casaresa. Želite li se pridružiti kao suradnik? Dostupni smo i na GitHubu!

Snimke zaslona

  • Nadzorna ploča Really Simple Security pruža brz pregled sigurnosti.
  • Omogućite ili nametnite 2FA prema korisničkoj ulozi.
  • Budite u toku s ranjivostima dodataka, tema i WP jezgre.
  • Osnažite sigurnost svoje web-stranice pomoću osnovnih mogućnosti zaštite.
  • Konfiguracija od 1 minute s kratkim sigurnosnim uključivanjem.

Instalacija

Za instalaciju ovog dodatka:

  1. Napravite sigurnosnu kopiju! Pogledajte naše preporuke.
  2. Preuzmite dodatak.
  3. Prenesite dodatak u direktorij /wp-content/plugins/.
  4. Idite na “Dodaci” u svojoj WordPress administraciji, zatim kliknite “Aktiviraj”.
  5. Sada ćete vidjeti postupak uvođenja Really Simple Securityja, koji će vam brzo pomoći pri konfiguraciji.

ČPP

Baza znanja

Detaljnija objašnjenja i dokumentaciju o svim značajkama Really Simple Securityja potražite u Bazi znanja

Što se dogodilo s Really Simple SSL-om?

Sve značajke koje su Really Simple SSL učinile najsnažnijim i najjednostavnijim dodatkom za stvaranje SSL-a i za preusmjeravanje i dalje su dio Really Simple Securityja. Dodatak je razvijen modularnim pristupom: ako ne želite koristiti cijeli skup sigurnosnih funkcija, nekorišteni kod se neće učitati i neće utjecati na performanse vaše web-stranice.

Zašto Really Simple Security?

U našem iskustvu, sigurnosna rješenja za WordPress često je teško konfigurirati, izazivaju puno lažnih uzbuna i značajno utječu na performanse web-stranice. Godinama primamo zahtjeve korisnika da pojednostavimo sigurnost WordPressa, pa je to postala naša misija!

Želim podijeliti svoje povratne informacije ili doprinijeti Really Simple Securityju

Niste nas mogli učiniti sretnijima! Really Simple Security ima GPL licencu i su-stvorila ga je WordPress zajednica. Izuzetno cijenimo sve povratne informacije i uvijek su nam pomagale u boljem razumijevanju potreba korisnika. Za doprinose kodu ili za prijedloge, posjetite GitHub. Za prijedloge, molimo vas otvorite zahtjev za podršku. Također možete izraziti svoju zahvalnost ostavljanjem recenzije.

Što su problemi s miješanim sadržajem?

Većina problema s miješanim sadržajem uzrokovana je URL-ovima u CSS ili JS datotekama. Za detaljne upute o tome kako pronaći miješani sadržaj pročitajte ovaj članak.

Stvaranje Let’s Encrypt SSL certifikata

Dodali smo mogućnost stvaranja besplatnog SSL certifikata putem Let’s Encrypt u našem čarobnjaku Really Simple Security. Ažurirani popis svih mogućih integracija dostupan je ovdje. Ostavite povratnu informaciju ako želite drugu integraciju, ako primijetite netočnu informaciju ili trebate pomoć.

Kako popraviti petlju preusmjeravanja?

Ako na svojoj web-stranici imate problema s preusmjeravanjem, slijedite ove upute. To se ponekad može dogoditi tijekom selidbe na HTTPS ili zbog sukobljenih pravila preusmjeravanja.

Je li dodatak kompatibilan s multisite okruženjem?

Da. Postoji posebna stranica s mrežnim postavkama na kojoj možete upravljati postavkama za cijelu mrežu odjednom.

Kako nametnuti jake lozinke?

Pod Zaštitom prijave možete konfigurirati postavke minimalne jačine lozinke i zahtijevati od korisnika da promijene svoje lozinke nakon definiranog intervala. Najbolja praksa je onemogućavanje korištenja slabih lozinki.

Kako mogu promijeniti URL prijave?

Prilagođeni URL za prijavu možete postaviti pod Naprednim ojačavanjem web-stranice, što pomaže u sprječavanju napada grubom silom pri prijavi i botova koji ciljaju wp-login.php.

Preusmjerava li ovaj dodatak HTTP na HTTPS?

Da. Dodatak nameće HTTPS i odrađuje sva potrebna preusmjeravanja, opcionalno koristeći .htaccess ili PHP.

Mogu li koristiti Really Simple Security uz WordFence?

Really Simple Security i WordFence se uvelike preklapaju u smislu funkcionalnosti. Ako želite koristiti određene značajke iz oba dodatka, toplo preporučujemo da ne omogućavate slične značajke dvaput. Prednost Really Simple Securityja je u tome što onemogućene značajke ne učitavaju nikakav kod, pa neće utjecati na performanse web-stranice.

Recenzije

09. veljače 2026.
I’ve been using Really Simple Security for about a month now. It’s truly a miraculous extension. Many thanks to its creators, and I recommend it to everyone. Journalist Sedat Karagöz. www.wmwnewsglobal.com
Pročitajte sve 8.793 recenzije

Suradnici i Programeri

“Really Simple Security – jednostavna i učinkovita sigurnost (bivši Really Simple SSL)” je softver otvorenog koda. Sljedeće osobe su doprinijele ovom dodatku.

Suradnici

“Really Simple Security – jednostavna i učinkovita sigurnost (bivši Really Simple SSL)” je preveden na 58 jezika. Zahvala prevoditeljima za njihov doprinos.

Prevedite “Really Simple Security – jednostavna i učinkovita sigurnost (bivši Really Simple SSL)” na svoj jezik.

Zainteresirani ste za razvoj?

Pregledajte kôd, pogledajte SVN spremišteili se pretplatite na dnevnik razvoja od RSS.

Dnevnik promjena

9.5.7 – 2026-02-10

  • Fixed: scenario where users were stuck after an expired 2FA grace period due to missing authentication methods.
  • Changed: Email 2FA user experience by making Enter submit the verification code instead of resending it.
  • Changed: Simplified service bootstrapping by removing the Provider layer and registering all services directly in the App container.

9.5.6 – 2025-01-20

  • Ispravljeno: popis korisnika 2FA ne prikazuje sve korisnike
  • Ispravljeno: predmemorija Cloudflarea se ne uklanja nakon SSL aktivacije
  • Promijenjeno: poboljšani proces deaktivacije

9.5.6 – 2025-12-16

  • Ispravljeno: JavaScript greška pri korištenju prilagođenih uloga s 2FA
  • Ispravljeno: fatalna greška uzrokovana dvostrukim instanciranjem klase hosts
  • Ispravljeno: fatalna greška pri nadogradnji sa starijih verzija dodatka
  • Ispravljeno: WP-CLI naredba activate_ssl sada radi ispravno pri prvom pokušaju
  • Promijenjeno: uklonjene dvije nekorištene datoteke iz dodatka
  • Promijenjeno: ažuriran readme radi usklađivanja sa standardima

9.5.4 – 2025-11-18

  • Ispravljeno: greška 2FA prijave kada korisnik nema dodijeljene uloge
  • Ispravljeno: fatalna greška kada je putanja wp-config.php prazna
  • Promijenjeno: dodano zaključavanje datoteka na .htaccess i wp-config.php za sprječavanje uvjeta utrke
  • Promijenjeno: pojašnjen komentar indeksiranja direktorija .htaccess
  • Poboljšanje: site_url() je zamijenjen s home_url() u 404 provjeri resursa na početnoj stranici
  • Promijenjeno: sigurnosne funkcije sada preskaču cron poslove i CLI okruženja
  • Promijenjeno: završni korak čarobnjaka Let’s Encrypt sada prikazuje samo dugme za aktivaciju SSL-a
  • Promijenjeno: dodana datoteka license.txt

9.5.3.1

  • Ispravljeno: WP-CLI naredbe ne rade ispravno

9.5.3

  • Ispravljeno: upozorenje da je tekstualna domena učitana prerano iz nekorištenog prijevoda
  • Ispravljeno: modalni prozor za deaktivaciju sada se uvijek prikazuje
  • Promijenjeno: refaktoriran kod za uvođenje

9.5.2.3

  • Ispravljeno: 2FA resetiranja sada ispravno poziva uslugu 2FA ponovnog postavljanja

9.5.2.2

  • Ispravljeno: 2FA TypeError pri ažuriranju sa starijih verzija dodatka

9.5.2

  • Ispravljeno: svi korisnici će se sada pojavljivati ​​na popisu 2FA
  • Ispravljeno: zadaci će se sada uvijek prikazivati ​​na multisiteu
  • Promijenjeno: naredba activate_ssl WP-CLI podržava –force za preskakanje potvrde

9.5.1

  • Ispravljeno: nedostajala je provjera funkcije getmyuid kako bi se spriječile greške
  • Ispravljeno: CSS s desna na lijevo sada radi ispravno kada je omogućen SCRIPT_DEBUG
  • Promijenjeno: standardizirani REST imenski prostori na really-simple-security

9.5.0.2

  • Ispravljeno: spriječeno zapisivanje praznog sadržaja u .htaccess

9.5.0.1

  • Ispravljeno: .htaccess zaštićen od praznih prepisivanja, automatsko stvaranje zahtijeva uključivanje filtra

9.5.0

  • Ispravljeno: dodan LiteSpeed Cache crawler na popis dopuštenih u .htaccess da se spriječe problemi s preusmjeravanjem
  • Ispravljeno: logika e-pošte za razdoblje odgode 2FA kako bi se izbjegli podsjetnici korisnicima s aktivnim 2FA
  • Ispravljeno: ažuriran naziv pružatelja hostinga iz “XXL Hosting” u “Superspace”
  • Promijenjeno: prerađeno rukovanje .htaccess datotekom s insert_with_markers i integracijom WP Rocket-a
  • Promijenjeno: SBOM dodan u dodatak
  • Promijenjeno: poboljšana dosljednost teksta i ažurirana geopolitička terminologija

9.4.3

  • Ispravljeno: ID korisnika mogao je biti prazan u 2FA
  • Ispravljeno: dugme Saznaj više u e-pošti o ranjivosti sada vodi na ispravnu stranicu
  • Ispravljeno: nedefinirana greška rsssl_user_can_manage pri preuzimanju statusa sustava
  • Promijenjeno: poboljšana kompatibilnost s običnim stalnim vezama
  • Promijenjeno: ažurirane poveznice u dodatku

9.4.2

  • Ispravljeno: zahtjevi za .htaccess preusmjeravanje za konfiguracije s podmapama
  • Ispravljeno: dugme za ponovno slanje e-pošte na 2FA stranici sada prikazuje poruku potvrde
  • Ispravljeno: vraćene SCSS datoteke
  • Ispravljeno: dodatak je stalno preusmjeravao na stranicu postavki nakon aktivacije
  • Promijenjeno: ažurirana instalacija dodatka putem uvođenja i stranice nadzorne ploče
  • Promijenjeno: dodana obavijest s opcijom prisilne provjere adrese e-pošte
  • Promijenjeno: ažurirana minimalna verzija WordPressa na 6.6

9.4.1

  • Ispravljeno: upozorenje o preranom učitavanju tekstualne domene

9.4.0

  • Ispravljeno: vrijeme inicijalizacije dodatka kako bi se spriječilo upozorenje vezano uz tekstualnu domenu
  • Ispravljeno: povratne informacije kada se e-pošta ponovno pošalje tijekom postavljanja 2FA
  • Ispravljeno: poveznica za jednokratnu prijavu sada podržava prilagođene URL-ove za prijavu
  • Dodano: SimplyBook u odjeljcima za uvođenje i ostalim dodacima
  • Promijenjeno: dodane detaljnije povratne informacije pri korištenju CLI naredbi
  • Promijenjeno: otkrivanje EXTENDIFY_PARTNER_ID-a i pokretanje activate_recommended_features
  • Promijenjeno: standardizirani uvodni popis pružatelja usluga hostinga robnih marki
  • Promijenjeno: nabrajanje korisnika sada vraća 401 umjesto 404

9.3.5 – 2025-04-29

  • Ispravljeno: 2FA metode sada se mogu postaviti na stranici profila
  • Ispravljeno: testirano do WordPressa 6.8
  • Ispravljeno: ažuriranja prijevoda
  • Ispravljeno: provjera automatskog učitavanja u cronu

9.3.3 – 2025-04-02

  • Ispravljeno: dodano više WP-CLI naredbi radi usklađivanja s nedavnim značajkama dodataka
  • Promijenjeno: dodana podrška za prilagođene/višestruke uloge u dvofaktorskoj autentifikaciji

9.3.2.1 – 2025-03-20

  • Ispravljeno: ispravno rukovanje nepoznatim dodacima u zahtjevima za nadogradnju

9.3.2 – 2025-03-05

  • Ispravljeno: uklonjeno zadano ponašanje potvrdnih okvira iz postavki konfiguracije
  • Ispravljeno: dodano rukovanje s više razloga objašnjenja za onemogućena polja odabira
  • Promijenjeno: dodani filtri za prilagodbu ponašanja Let’s Encrypt čarobnjaka

9.3.1 – 2025-02-12

  • Ispravljeno: sve poveznice s uputama sada su ispravne
  • Ispravljeno: ispravljena greška Undefined array key “m” pri prikazu detalja ranjivosti
  • Ispravljeno: spriječene greške pri povratku na besplatnu inačicu
  • Ispravljeno: 2FA kompatibilnost s prijavom na JetPack WordPress.com
  • Ispravljeno: funkcije e-pošte zahtijevaju provjerenu adresu e-pošte

9.2.0 – 2025-01-20

  • Ispravljeno: dodana provjera sigurnosnog tokena na dugme za ponovnu provjeru certifikata
  • Ispravljeno: obavijest o pregledu u nekim slučajevima nije se mogla ispravno odbaciti

9.1.4

  • Ispravljeno: štitovi u tablicama podataka korisničkog sučelja više se ne odrezuju
  • Ispravljeno: ne prati 404 za prijavljene korisnike
  • Promijenjeno: implementiran filtar rsssl_wpconfig_path u svim wp-config funkcijama
  • Promijenjeno: brže dovršavanje postupka uvođenja nakon klika na dugme Završi

9.1.3 – 2024-11-28

  • Ispravljeno: uklonjen duplikat URL-a web-stranice
  • Ispravljeno: rsssl_sanitize_uri_value() sada uvijek vraća string
  • Ispravljeno: provedba uloge multisite 2FA za korisnike s više uloga
  • Ispravljeno: dugme za preskakanje uvođenja nedefinirane stranice s metodom e-pošte
  • Ispravljeno: ažurirano učitavanje prijevoda za WordPress 6.7
  • Promijenjeno: poboljšana obavijest o zaključavanju 2FA
  • Promijenjeno: otkrivanje korištenja short init u advanced-headers datoteci
  • Promijenjeno: poboljšanja stringova i komentara za prevoditelje
  • Promijenjeno: Bitnami podrška za funkciju rsssl_find_wordpress_base_path()
  • Promijenjeno: integracija obavijesti o zdravlju web-stranice sa Solid Security dodatkom
  • Promijenjeno: poboljšano stvaranje slučajnih lozinki u preimenovanju admin korisnika
  • Promijenjeno: funkcija wpconfig_path() uvijek vraća string

9.1.2

  • Sigurnost: ispravak zaobilaženja autentifikacije

9.1.1.1 – 2024-11-05

  • Ispravljeno: razdoblje odgode 2FA ostalo je aktivno nakon resetiranja

9.1.1 – 2024-10-30

  • Ispravljeno: razdoblje odgode 2FA ostalo je aktivno nakon resetiranja
  • Promijenjeno: datoteka safe-mode.lock deaktivira vatrozid, 2FA i LLA za otklanjanje grešaka
  • Promijenjeno: ažuriranje statusa sustava
  • Promijenjeno: tekstualne promjene
  • Promijenjeno: ažurirani URL-ovi uputa
  • Promijenjeno: obavijesti o zdravlju web-stranice promijenjene su iz kritičnih u preporučene
  • Promijenjeno: izostavljena zastarjela react biblioteka

9.1.0 – 2024-10-22

  • Ispravljeno: sprječava potencijalne greške s povratnim informacijama o prijavi
  • Ispravljeno: greška tipa hvatanja kada $transients nije niz
  • Promijenjeno: omogućeno skeniranje sigurnosnih zaglavlja putem scan.really-simple-ssl.com
  • Promijenjeno: uklonjeni nepotrebni pozivi rsssl_update_option

9.0.2

  • Ispravljeno: problem s deaktiviranjem 2FA

9.0.0 – 2024-09-16

  • Ispravljeno: URL uputa u postavkama vatrozida
  • Ispravljeno: netočan URL uputa
  • Ispravljeno: Let’s Encrypt vraća stari certifikat na automatski obnovljenim certifikatima
  • Promijenjeno: zaglavlje X-Frame-Options izostavljeno u korist frame-ancestora
  • Promijenjeno: spremanje i nastavak u pregledu ranjivosti ne radi ispravno

8.3.0.1

  • Ispravljeno: problemi s modelom dešifriranja

8.3.0 – 2024-08-12

  • Ispravljeno: neki stringovi nisu bili prevodivi
  • Ispravljeno: premium poveznica za podršku nije radila
  • Ispravljeno: poveznice u e-porukama ponekad su bile netočne
  • Ispravljeno: fatalna greška pri otkrivanju dopuštenja
  • Dodano: skeniranje sigurnosti lozinki otkriva slabe i kompromitirane lozinke
  • Promijenjeno: onemogućavanje cron rasporeda pri deaktivaciji
  • Promijenjeno: prilagođeno zaglavlje za provjeru licence poboljšava kompatibilnost hostinga
  • Promijenjeno: dodana opcija za onemogućavanje X-powered-by zaglavlja
  • Promijenjeno: nova poboljšana metoda šifriranja za neke postavke

8.1.5 – 2024-06-21

  • Ispravljeno: poveznice na web-stranicu dokumentacije ne rade
  • Promijenjeno: neke tekstualne promjene u tekstovima pomoći
  • Promijenjeno: nova struktura za nadogradnju tablica baze podataka

8.1.4 – 2024-06-11

  • Ispravljeno: promjena isteka kolačića se ne učitava
  • Ispravljeno: kompatibilnost Visual Composera s nametanjem snažne lozinke
  • Ispravljeno: višestruke CloudFlare obavijesti otkrivene pri uvođenju
  • Ispravljeno: položaj potvrdnog okvira pri uvođenju
  • Promijenjeno: padajući izbornik pri postupku uvođenja nije u potpunosti vidljiv
  • Promijenjeno: stiliziranje zaključanog XML RPC pregleda

8.1.3 – 2024-05-16

  • Ispravljeno: kompatibilnost s WP Rocketom kada advanced-headers.php ne postoji

8.1.2 – 2024-05-16

  • Ispravljeno: advanced-headers.php sada podržava rano uključivanje

8.1.1 – 2024-05-14

  • Ispravljeno: nadogradnja s <6.0 na >8.0 uzrokovala je fatalnu grešku
  • Ispravljeno: URL s detaljima otkrivenih ranjivosti bio je netočan
  • Dodano: otkrivanje nepreporučenih dopuštenja na datotekama
  • Dodano: konfiguriranje regionalnih ograničenja za vašu web-stranicu
  • Promijenjeno: tekstualna promjena na premium prekrivanju
  • Promijenjeno: nadograđena minimalno potrebna PHP verzija na 7.4
  • Promijenjeno: kompatibilnost s Bitnamijem
  • Promijenjeno: kompatibilnost ograničenja pokušaja prijava s WooCommerceom
  • Promijenjeno: uklanjanje dupliciranog X-Really-Simple-SSL-Testa iz advanced-headers-test.php
  • Promijenjeno: uklanjanje obavijesti o mogućnosti pisanja u .htaccess ako je omogućeno do_not_edit_htaccess

8.1.0

  • Ispravljeno: prikazivanje ‘self’ kao zadanog u Frame Ancestors
  • Dodano: integracija ograničenja pokušaja prijava s Captchaom
  • Promijenjeno: neke ispravke stringova
  • Promijenjeno: hvatanje nepostojeće rsssl_version_compare funkcije
  • Promijenjeno: provjera postojanja openSSL modula
  • Promijenjeno: postavljanje praznog polja kao zadanog za opcije, za starije nadogradnje
  • Promijenjeno: onemogućavanje prilagođenog URL-a za prijavu kada su uključene obične stalne veze
  • Promijenjeno: odbačena obavijest o preimenovanoj mapi, više nije potrebna
  • Promijenjeno: omogućavanje naprednih zaglavlja pri uvođenju
  • Promijenjeno: provjera is_object u ažuriranju

8.0.1

  • Ispravljeno: omogućavanje 2FA tijekom postupka uvođenja ako ga korisnik nije odabrao
  • Ispravljeno: nadogradnja na Pro čuva postavke kada je omogućeno brisanje pri deaktivaciji
  • Ispravljeno: hvatanje više grešaka zbog nepostojećih ključeva u polju
  • Promijenjeno: bolje CSP zadane postavke

8.0.0

  • Dodano: sakrij potvrdni okvir Zapamti me
  • Dodano: prošireno blokiranje zlonamjernog stvaranja admina na multisiteu
  • Promijenjeno: uklanjanje prefetch-src iz Politike sigurnosti sadržaja
  • Promijenjeno: onemogućavanje dvofaktorske autentifikacije kada je zaštita prijave isključena

7.2.8

  • Ispravljeno: čišćenje cron rasporeda pri deaktivaciji
  • Promijenjeno: ažuriranje prijevoda
  • Promijenjeno: obavijest o automatskom spajanju besplatnoga i profesionalnog dodatka

7.2.7

  • Promijenjeno: dodana integracija s FlyingPressom i Fastest Cacheom
  • Promijenjeno: ispravljen izlazak iz filtra koji je uzrokovao problem kompatibilnosti s BuddyPressom

7.2.6

  • Ispravljeno: prilagođene 404 stranice s prilagođenim URL-om za prijavu
  • Dodano: opcija za ograničavanje vremena isteka kolačića za prijavu
  • Promijenjeno: promjene teksta
  • Promijenjeno: CSS poruka o grešci pri prijavi
  • Promijenjeno: otkrivanje zaglavlja poboljšano provjerom zadnjeg URL-a u lancu preusmjeravanja

7.2.5

  • Ispravljeno: redoslijed zaglavlja za otkrivanje IP-a
  • Ispravljeno: stvaranje tablice pri aktivaciji LLA modula

7.2.4

  • Ispravljeno: PHP upozorenje u modulu Sigurnost lozinke
  • Ispravljeno: značajka promjene URL-a za prijavu ne radi sa stranicama zaštićenima lozinkom
  • Promijenjeno: premještanje stvaranja baze tablica u modul ograničenja pokušaja prijava
  • Promijenjeno: sprječavanje PHP greške uzrokovane značajkom ojačavanja debug.log datoteke

7.2.3

  • Ispravljeno: CSP podaci se ne prikazuju u podatkovnoj tablici

7.2.2

  • Promijenjeno: poboljšana provjera klase PharData

7.2.1

  • Ispravljeno: konfiguracija za CSP sprječavala je dovršetak načina učenja
  • Ispravljeno: stiliziranje podatkovne tablice
  • Ispravljeno: korištenje deactivate_https s WP-CLI nije uklonilo htaccess pravila
  • Promijenjeno: dodavanje parametra upita za provođenje provjere e-pošte
  • Promijenjeno: CSS za dugme ručne provjere certifikata

7.2.0

  • Ispravljeno: promijenjena poveznica na članak
  • Ispravljeno: uklanjanje zastavica .js datoteke koja je dodana dva puta
  • Ispravljeno: zatipak u obavijesti da nedostaje advanced-headers.php
  • Promijenjeno: upozorenje PHP-a kada je izvorni kod skripte prazan pri korištenju skrivanja WP verzije
  • Promijenjeno: novo spremi & nastavi povratnu informaciju
  • Promijenjeno: stiliziranje tablice podataka
  • Promijenjeno: novi modal temeljen na reakciji
  • Promijenjeno: izbornik je restrukturiran
  • Promijenjeno: ponovna provjera statusa ranjivosti nakon ažuriranja jezgre
  • Promijenjeno: e-poruke s obavijestima o ranjivostima sada upućuju na određene detalje

7.1.3 – 2023-10-11

  • Ispravljeno: React ErrorBoundary sprječavao je dovršetak Let’s Encrypt stvaranja

7.1.2 – 2023-10-06

  • Ispravljeno: promjena kopče u učitavaču integracija zbog koje se moduli ne učitavaju

7.1.1 – 2023-10-05

  • Ispravljeno: netočna upotreba funkcije

7.1.0 – 2023-10-04

  • Promijenjeno: otkrivanje je li advanced-headers.php datoteka pokrenuta

7.0.9 – 2023-09-05

  • Promijenjeno: ažuriranje zatipaka u riječima
  • Promijenjeno: prevodivost u nekoliko nizova

7.0.8 – 2023-08-08

  • Ispravljeno: rukovanje zastarjelim opcijama u PHP 8.1
  • Ispravljeno: brojanje preostalih zadataka
  • Promijenjeno: WordPress testiran do verzije 6.3
  • Promijenjeno: poboljšana provjera postojanja json datoteke

7.0.7 – 2023-07-25

  • Ispravljeno: rukovanje zastarjelim opcijama u PHP 8.1
  • Ispravljeno: sprječavanje problema s CloudFlareom pri slanju obrasca za podršku
  • Ispravljeno: prijevodi jednine/množine za japanske prijevode
  • Promijenjeno: položaj ikone u čarobnjaku na manjim zaslonima
  • Promijenjeno: istjecanje predmemoriranih otkrivenih zaglavlja pet minuta nakon spremanja postavki

7.0.6 – 2023-07-04

  • Ispravljeno: prijevodi se nisu učitavali za podijeljene react komponente
  • Promijenjeno: podrška za prilagođeni wp-content direktorij u advanced-headers.php
  • Promijenjeno: spriječeno korištenje poddirektorija u prilagođenom URL-u za prijavu
  • Promijenjeno: dodan parametar za ručnu ponovnu provjeru ranjivosti

7.0.5

  • Ispravljeno: vraćena metoda preusmjeravanja za rješavanje problema s prijavom na ne-www web-stranicu

7.0.4 – 2023-06-14

  • Ispravljeno: povratne informacije o značajkama ojačavanja omogućavaju radnju koja se ne prikazuje kao omogućena
  • Promijenjeno: obavijest o novoj besplatnoj značajki za otkrivanje ranjivosti
  • Promijenjeno: poboljšana metoda PHP preusmjerenja
  • Promijenjeno: obavijest da wp-config.php nije upisiv postala je uklonjiva

7.0.3

  • Ispravljeno: ispravak lažnih pozitivnih rezultata na nekim dodacima
  • Promijenjeno: obavijesti o ranjivostima u zdravstvenom stanju web-stranice, ako su obavijesti omogućene

7.0.2

  • Promijenjeno: poboljšana preciznost podudaranja na dodacima s ranjivostima

7.0.1

  • Ispravljeno: REST API ajax pričuvni način sada radi ispravno

7.0.0

  • Dodano: otkrivanje ranjivosti (Beta)
  • Promijenjeno: premještanje postupka uvođenja Rest API-ja u do_action rest_route
  • Promijenjeno: hvatanje nekoliko rubnih situacija u SSL Labs API-ju
  • Promijenjeno: SSL Labs blokira odzivnost
  • Promijenjeno: robusnije rukovanje otkrivanjem wp-config.php

6.3.0

  • Promijenjeno: dodana podrška za novo Let’s Encrypt staging okruženje

6.2.5

  • Ispravljeno: neusklađenost mogućnosti u multisiteu
  • Ispravljeno: dodana opcija upozorenja

6.2.4

  • Ispravljeno: hvatanje vrijednosti koja nije u nizu iz niza obavijesti
  • Ispravljeno: zatipak u poveznici na dokumentaciju
  • Promijenjeno: mogućnost uključivanja obavijesti e-poštom u čarobnjaku za postupak uvođenja
  • Ispravljeno: stiliziranje pri uvođenju

6.2.3

  • Ispravljeno: pozadinski sustav reagira na funkcionalne komponente
  • Promijenjeno: obavijest u multisiteu treba voditi na mrežnu admin stranicu
  • Promijenjeno: otkrivanje postojećih CAA zapisa radi provjere kompatibilnosti s Let’s Encryptom
  • Promijenjeno: testirano do WP 6.2
  • Promijenjeno: učenje poboljšavanja UX-a

6.2.2

  • Ispravljeno: neusklađenost mogućnosti za neadministratore u admin načinu rada na multisiteu

6.2.1

  • Ispravljeno: stanje utrke pri aktiviranju SSL-a putem WP-CLI-ja
  • Ispravljeno: nedostajalo je onemogućeno stanje u tekstualnim poljima i potvrdnim okvirima
  • Ispravljeno: neki stringovi nisu bili prevodivi
  • Ispravljeno: obnova Let’s Encrypta s dodatkom
  • Promijenjeno: restrukturiranje provjere dopuštenja
  • Promijenjeno: obavijest na podstranici unutar multisite okruženja o ažuriranju zamjenskog znaka

6.2.0

  • Dodano: opcionalne obavijesti e-poštom u naprednim postavkama
  • Promijenjeno: dodani info-oblačići
  • Promijenjeno: dodana upozorenja za .htaccess preusmjeravanje
  • Promijenjeno: ne šalji promjenu korisničke e-pošte pri preimenovanju admin korisnika
  • Promijenjeno: korištenje BASEPATH samo za wp-load.php, simbolički povezane mape učitavaju se na temelju ABSPATH-a
  • Promijenjeno: poboljšana podrška za okruženja gdje je Rest API blokiran

6.1.1

  • Ispravljeno: ispravak WP-CLI SSL aktivacije kada web-stranica nije prethodno posjećena
  • Promijenjeno: sprječavanje pojavljivanja statusa ‘undefined’ u API pozivima na stranici s postavkama
  • Promijenjeno: obavijest za nekompatibilne verzije dodatka Let’s Encrypt ljuske

6.1.0

  • Ispravljeno: prazna stavka izbornika vidljiva u Let’s Encrypt izborniku
  • Promijenjeno: neke UX promjene
  • Promijenjeno: ograničavanje broja obavijesti na nadzornoj ploči
  • Promijenjeno: učitavanje URL-a rest API zahtjeva preko https ako je web-stranica učitana preko https

6.0.14

  • Ispravljeno: stranica postavki pri korištenju običnih stalnih veza

6.0.13

  • Ispravljeno: CSS za plave oznake na nadzornoj ploči napretka ispod 1080px
  • Ispravljeno: WP-CLI SSL aktivacija ne radi zbog provjera mogućnosti
  • Ispravljeno: greška nevaljanog računa u stvaranju Let’s Encrypta
  • Ispravljeno: ne blokiraj nabrajanje korisnika za Gutenberg
  • Promijenjeno: poboljšana metoda odbacivanja praznih stavki izbornika na nadzornoj ploči postavki
  • Promijenjeno: dinamičke poveznice u automatskom instalacijskom programu
  • Promijenjeno: promjena metode rest_api na osnovni WP apiFetch()
  • Promijenjeno: pomicanje istaknute postavke u vidokrug nakon klika na “popravi” u zadatku
  • Promijenjeno: testovi HTTP metode izvode se u serijama kako bi se spriječila CURL vremenska ograničenja
  • Promijenjeno: čišćenje datoteke code-execution.php nakon testa
  • Promijenjeno: obavijest kada je DISABLE_FILE_EDITING postavljen na false
  • Promijenjeno: izostavljanje nekih nepotrebnih prijevoda
  • Promijenjeno: test WP verzije koristi opcije za bolju postojanost

6.0.12

  • Ispravljeno: test korisničkog imena admina multisitea koristi ispravan prefiks baze podataka
  • Promijenjeno: dopušten podizbornik u back-end React aplikaciji
  • Promijenjeno: preskoči ažuriranje vrijednosti kada nije bilo promjena
  • Promijenjeno: nema preusmjeravanja pri odbacivanju admin obavijesti
  • Promijenjeno: uklanjanje zastarjelog upozorenja
  • Promijenjeno: podrška za qtranslate na stranici postavki

6.0.11

  • Ispravljeno: provjera prijave radi kada HTTP_X_WP_NONCE nije dostupan
  • Ispravljeno: administratorske obavijesti sada se odmah odbacuju

6.0.10

  • Ispravljeno: kompatibilnost s Apache 2.4 za blokiranje koda direktorija za prijenos
  • Ispravljeno: kompatibilnost predmemorije Varnish za REST API zahtjeve
  • Ispravljeno: dodana je mogućnost manage_security za nadograđene korisnike
  • Ispravljeno: omogućeni prilagođeni prefiksi rest api-ja
  • Ispravljeno: Let’s Encrypt problemi sa spremanjem i radnjama provjere DNS-a
  • Ispravljeno: REST API rukovanje greškama sprječava praznu stranicu postavki
  • Promijenjeno: pojednostavljen test nabrajanja korisnika
  • Promijenjeno: hvatanje neočekivanog odgovora u SSL Labs objektu
  • Promijenjeno: z-index u modalnom prozoru za uključivanje na manjim zaslonima
  • Promijenjeno: sakrivanje polja za korisničko ime ako nema administratorskog korisničkog imena

6.0.9

  • Ispravljeno: krivo onemogućeno polje e-pošte u čarobnjaku Let’s Encrypt
  • Promijenjeno: pri preimenovanju admin korisnika, hvata postojeće korisničko ime i neobične znakove
  • Promijenjeno: uhvati ograničenje openBaseDir u funkciji detekcije cPanela
  • Promijenjeno: uklonjene obavijesti o ažuriranju 6.0 s podstranica

6.0.8

  • Promijenjeno: CSS stiliziranje čarobnjaka Let’s Encrypt
  • Promijenjeno: ponovno dodavanje poveznice na članak o Let’s Encrypt-u
  • Promijenjeno: omogućavanje korisniku da odabere novo korisničko ime pri opciji “preimenuj admin korisnika”

6.0.7

  • Ispravljeno: ograničeno prepisivanje .htaccess-a kako bi se spriječili sukobi dodataka

6.0.6

  • Ispravljeno: odbaci nadogradnju .htaccess datoteke u skripti za nadogradnju

6.0.5

  • Ispravljeno: uvjet utrke .htaccess-a s istovremenim ažuriranjima

6.0.4

  • Ispravljeno: kompatibilnost preusmjeravanja .htaccess s blokiranjem koda za prijenos
  • Ispravljeno: deaktivacija sada u potpunosti uklanja izmjene wp-config.php-a

6.0.3

  • Ispravljeno: Optimizator Rest-a više ne deaktivira druge dodatke

6.0.2

  • Ispravljeno: ne prikazuje obavijest WP_DEBUG_DISPLAY ako je WP_DEBUG netačan
  • Ispravljeno: prazan raspored crona
  • Ispravljeno: auto-instalacija je koristila funkciju koja još nije bila definirana
  • Ispravljeno: optimizator rest api-ja uzrokuje grešku u nekim slučajevima
  • Promijenjeno: nekoliko tipografskih grešaka i poboljšanja stringova

6.0.1

  • Ispravljeno: prijevodi se ne učitavaju za skripte

6.0.0

  • Dodano: provjera zdravlja poslužitelja – pokreće je SSLLabs
  • Dodano: značajke ojačavanja WordPressa
  • Promijenjeno: Korisničko sučelje
  • Promijenjeno: Testirano do WordPressa 6.1.0