설명
WebTotem: Enhance Your WordPress Website Security
WebTotem — 종합 보호를 위한 궁극의 워드프레스 보안 플러그인
오늘날의 디지털 환경에서 다양한 위협으로부터 워드프레스 웹사이트를 보호하는 것은 매우 중요합니다. WebTotem은 강력한 기능 모음을 제공하는 강력한 보안 솔루션으로, 웹사이트를 처음부터 안전하게 지켜줍니다. 안티바이러스 스캔, 방화벽 보호, SSL 인증서 모니터링 및 포트 분석을 통해 WebTotem은 웹 공간을 꼼꼼히 보호합니다. 한 걸음 더 나아가 CVE 취약점 스캔을 포함하여 잠재적 위험을 사전에 식별하고 완화하여 웹사이트의 방어 체계를 강화합니다.
WebTotem은 활동 로그, 이중 인증(2FA), 무차별 대입 공격 방지 및 CAPTCHA 기능과 같은 추가 보안 계층을 통합하여 웹사이트를 난공불락의 요새로 변모시킵니다. 이는 중단 없는 운영을 보장할 뿐만 아니라 웹사이트를 위한 신뢰할 수 있는 보안 프레임워크를 구축합니다.
Core Features:
- Antivirus Protection: Conducts thorough scans of your files for malicious software, hidden shells, and dubious modifications, marking the first step towards a secure website. It’s an intuitive solution for maintaining your site’s integrity.
- Firewall Defense: Offers real-time safeguarding against SQL injections, XSS, and DOS attacks, ensuring your data remains secure from unwelcome intrusions.
- SSL Module: Administers continuous monitoring and management of your site’s SSL certificates, protecting data transmission round the clock.
- Port Scanner: Employs meticulous analysis to identify open ports, blocking unauthorized access and neutralizing potential threats.
- Open Path Scanner: Proactively searches and reviews accessible paths to files and directories, closing off avenues for attacks.
- Reputation Module: Vigilantly monitors and alerts you about any blacklisting issues, safeguarding your site’s online reputation and visibility.
- Accessibility Module: Keeps a close watch on site availability and page response times, ensuring optimal performance and a seamless user experience.
- Technology Scanner: Accurately identifies your site’s technology stack and its versions, aiding in keeping your systems up-to-date.
Highlight Features:
- Vulnerability Scanner: A cornerstone feature that scans for known vulnerabilities within the Common Vulnerabilities and Exposures (CVE) database, enabling swift remediation to boost your site’s security.
- Server Resource Module: Provides crucial insights into RAM and CPU usage, along with disk space analytics, facilitating efficient resource utilization for enhanced site performance.
- Activity Log: An essential tool for monitoring site changes and activities, offering a comprehensive event timeline for enhanced security oversight and swift incident response.
Enhanced Security Measures:
- Two-Factor Authentication (2FA): Elevates security by requiring a second form of verification, seamlessly integrated within your CMS to protect administrative access.
- CAPTCHA Integration: A versatile tool against spam bots and automated attacks, offering customizable CAPTCHA deployment to safeguard your forms from unwarranted submissions.
- Brute-Force Protection: Actively combats password guessing attempts, employing proactive measures to prevent unauthorized access to your accounts.
- Security Level Assessment (Scoring): Offers a detailed security evaluation based on an innovative methodology, pinpointing improvement areas with strategic recommendations to fortify your website’s security stance.
- Vulnerability Remediation Advice: Goes beyond detection by providing actionable, detailed guidance for addressing vulnerabilities, enhancing your website’s resilience against threats.
WebTotem stands as a comprehensive security plugin, expertly crafted to enhance your WordPress site’s defenses. By adopting WebTotem, you not only protect your site from current threats but also strengthen its overall security architecture, ensuring a safe and robust online presence.
스크린샷
설치
Installing the WebTotem security plugin is very simple. Detailed description of the process with screenshots is available here , however below we give a short instruction.
To install WebTotem Security:
- Go to the “Plugins” page and then select “Add New”,
- Search for our plugin using the name “WebTotem Security”,
- Once you have installed the plugin, you need to activate it. Go to the “Installed Plugins” page and click on the “Activate” button,
- Go to the WebTotem and Generate an API-key on the “API-keys” page,
- Use the API-key to activate plugin in the WordPress admin panel on the “WebTotem Security” page.
Visit the Support Forum to ask questions, report bugs or suggest new features.
FAQ
More information on the WebTotem Security plugin can be found in our Help Center.
-
SETUP
-
왜 API 키로 워드프레스 플러그인을 활성화할 수 없나요?
API 키는 생성 직후에 즉시 복사해야 합니다. 보안상 이유로 API 키를 원래 이름 그대로 저장하지 않기 때문입니다. 생성 창에서 복사하지 않았다면 해당 키를 삭제하고 새로 생성한 후 원래 이름으로 복사할 것을 권장합니다. -
FIREWALL
-
방화벽이 왜 공격을 차단하지 않나요?
설치 후 방화벽은 2주 동안 시스템과 모든 요청의 동작을 분석하는 학습을 진행합니다. 학습이 완료되면 방화벽이 공격을 차단하기 시작합니다. 설치 후 2주가 지났는데도 방화벽이 공격을 차단하지 않는다면 지원팀에 문의하세요.GDN이 내 데이터를 다른 WebTotem 고객에게 전송하나요?
질문해 주셔서 감사합니다. 개인 데이터는 걱정하지 않으셔도 됩니다. GDN 옵션은 귀하의 사이트들 간에 수집된 데이터를 공유하며 다른 WebTotem 고객과는 공유하지 않습니다. -
ANTIVIRUS
-
안티바이러스는 어떻게 작동하나요?
저희 안티바이러스는 6시간마다 스캔하며 파일시스템이 변경될 때마다 자동으로 스캔합니다. 다시 말해, 웹사이트에 새 파일을 업로드하면 안티바이러스가 즉시 스캔합니다. 모듈 우측 상단의 재스캔 버튼을 클릭하여 수동 스캔을 시작하는 옵션도 있습니다. 파일시스템에 마지막 자동 스캔 이후 변경사항이 없었다면 수동 스캔은 동일한 결과를 표시합니다.감염된 파일을 어떻게 삭제하나요?
안티바이러스에서 감염으로 표시된 파일을 당사 서비스로 완전히 삭제하는 것은 불가능합니다. 해당 파일은 사이트에 중요한 파일일 수 있습니다. 이 파일을 격리(검역)할 수 있습니다. 이를 위해 개인 계정에서 필요한 사이트를 선택하세요. 안티바이러스 모듈로 이동하여 “SHOW MORE” 버튼을 클릭하고 감염된 파일에 대한 필터를 설정한 다음 파일 이름 옆의 “휴지통” 아이콘을 클릭하세요.
후기
기여자 & 개발자
변경이력
2.4.35
- 내부 개선사항
2.4.34
- Fixed twig conflict
- Fixed the output of the details of the WAF attacks
- Front improvements
2.4.33
- 인증 방법 수정됨
2.4.32
- 사이트 미러를 추가하여 API 주소 차단 문제 해결됨
2.4.31
- 내부 개선사항
2.4.30
- WP 스캔 페이지에서 링크 스캔 문제 수정됨
- 내부 개선사항
2.4.29
- CVE에 대한 플러그인 검사 추가됨
- 사용자 나열 방지 기능 추가됨
- 내부 개선사항
2.4.28
- 사이트 추가 시 발생하는 문제 수정됨
- 내부 개선사항
2.4.27
- 로그인 시도 문제 수정됨
- 내부 개선사항
2.4.26
- 피드백 사용자 문제 수정됨
- 내부 개선사항
2.4.25
- API 키 입력 페이지 수정됨
- 내부 개선사항
2.4.24
- 강제 검사 버튼 추가됨
- AV 데이터 요청 문제 수정됨
- 내부 개선사항
2.4.23
- WP 스캔의 일부 오류 수정됨
- 사용자 피드백 팝업 추가됨
2.4.22
- 오픈 패스 스캐너 모듈 추가됨
- 포트 스캐너 및 SSL 모듈이 변경됨
- 가용성 및 변조 모듈이 제거됨
2.4.21
- 플러그인 제거 시 AV 및 WAF 에이전트가 삭제되지 않도록 로직 변경됨
- 모바일 기기용 스타일 수정됨
2.4.20
- 사용자 정의 관리자 역할 차단 문제 수정됨
- WP 스캔 개선됨
2.4.19
- 멀티사이트의 일부 오류 수정됨
- 내부 개선사항
2.4.18
- WP 스캔 페이지에 기밀 파일 섹션을 추가했습니다
- 멀티사이트 모드에서 다른 도메인 지원 추가됨
- WP 스캔 페이지에 재스캔 버튼 추가됨
- 데이터베이스에 wtotem_audit_logs 테이블이 없어서 발생하는 오류 수정됨
- DOS 제한 매개변수의 최대 값을 10000으로 변경함
- 내부 개선사항
2.4.17
- 차단 국가 설정을 추가했습니다
- WP 스캔 페이지: 사용자 행동 로그 추가. 발견된 링크, 스크립트, iframe에 관한 로그
2.4.16
- 팝업 알림을 추가했습니다
- 모든 사용자에게 2단계 인증(2FA)을 추가했습니다
- 설치된 에이전트 없이 설정을 저장할 때 발생하던 오류를 수정했습니다
2.4.15
- PHP 경고의 원인을 수정했습니다
- Google Authenticator와의 충돌 문제를 수정했습니다
- 스타일 오류를 수정했습니다
- 내부 개선사항
2.4.14
- 방화벽 로그 보고서를 추가했습니다
- 로그인 시도 횟수를 추가했습니다
- 비밀번호 재설정 시도 횟수를 추가했습니다
- API 키로 환경을 결정하는 기능을 추가했습니다
2.4.13
- AJAX 오류를 수정했습니다
2.4.12
- 이중 인증(2단계 인증)을 추가했습니다
- 인증을 위한 reCAPTCHA를 추가했습니다
- WP 버전 숨기기 옵션을 추가했습니다
- API 데이터 캐싱을 추가했습니다
- 멀티사이트로 전환할 때 발생하는 버그를 수정했습니다
2.4.11
- 업데이트 시 에이전트 재설치 문제를 수정했습니다
2.4.10
- 이전 버전에서 업그레이드할 때 발생하는 버그를 수정했습니다
2.4.9
- 멀티사이트 전환 문제들을 수정했습니다
2.4.8
- 세션 데이터 저장 방식이 변경되었습니다
2.4.7
- str_contains 함수를 사용하는 것과 관련된 문제를 수정함
2.4.6
- 내부 개선사항
2.4.5
- 세션 오류를 수정했습니다
2.4.4
- 내부 개선사항
2.4.3
- 스타일 문제 수정
2.4.2
- 멀티사이트 페이지 보기 수정
2.4.1
- 멀티사이트 지원 추가됨
- 모든 설정이 설정 페이지로 이동됨
- 내부 개선사항
2.3.47
- WAF 차단에서 요청 카운터의 제목 변경
- 도메인 추가 문제 수정
2.3.46
- IDN 도메인 추가 문제 수정
2.3.45
- 페이지 새로고침 문제 수정
2.3.44
- AV 로그 보기 문제 수정
2.3.43
- URL 화이트리스트 추가됨
- 시간대 문제 수정
2.3.42
- 포트 무시 목록 추가됨
- 목록별 IP 주소 전송 기능 추가됨
- 알림 설정 추가됨
2.3.41
- 에이전트 재설치 문제 수정
2.3.40
- 스타일 수정됨
2.3.39
- 안티바이러스 마지막 검사 시간 추가됨
2.3.38
- API 키 인증 문제 수정
2.3.37
- 에이전트 파일 삭제 문제 수정
2.3.36
- 리디렉션 문제 수정
2.3.35
- 인증 문제 수정
2.3.34
- 번역 알고리즘 변경됨
- ru-Ru 언어 추가됨
2.3.33
- 로그아웃 버그 수정됨
2.3.32
- WAF 학습 기간 수정됨
2.3.31
- 데이터 표시 방식 변경됨
2.3.30
- 상태별 파일 필터 문제 수정
- 에이전트 상태 업데이트됨
2.3.29
- 스타일 다크 모드 수정됨
- 로직 변경됨, 로그아웃 시 에이전트 제거됨
2.3.28
- 플러그인 정보 업데이트됨
- 스크린샷 업데이트됨
2.3.27
- 플러그인 비활성화 문제 수정됨
2.3.26
- 격리 파일 추가 문제 수정됨
2.3.25
- 분석 시스템 추가됨
2.3.24
- 방화벽 고급 옵션 허용/거부 목록 추가됨
2.3.23
- 일부 플러그인과의 충돌 수정됨
- ‘사이트 상태’ 섹션에서의 세션 오류 수정됨
2.3.1-22
- 안티바이러스 권한 변경 필터 추가됨
- 안티바이러스 로그 다운로드 추가됨
- 안티바이러스 재검사 추가됨
- 플러그인 비활성화 버그 수정됨
- www가 포함된 사이트 추가 문제 수정
2.3
- 리포트 페이지 추가됨
- 로그인 시도 제한 옵션 추가됨
- 파일 격리 추가됨
- 서버 리소스 모듈 추가됨
2.2
- 설정 페이지 추가
- 데이터 표시 오류 수정
- 다크 모드 추가됨
- 공격 지도 보기 추가됨
1.1
- 관리자 페이지에서 WAF 비활성화





