WordPress.org

Plugin Directory

Segurium – Usuwanie malware i czyszczenie, zapora sieciowa, uwierzytelnianie dwuskładnikowe

Segurium – Usuwanie malware i czyszczenie, zapora sieciowa, uwierzytelnianie dwuskładnikowe

Opis

Witryna zhakowana? Segurium usuwa malware za darmo.

Większość wtyczek zabezpieczeń skanuje witrynę, wymienia zainfekowane pliki, a potem każe płacić za ich wyczyszczenie. Segurium czyści. Znajduje zainfekowane pliki, wycina złośliwy kod i przywraca oryginalny plik, z odwracalną, zaszyfrowaną kopią zapasową. Darmowy poziom obejmuje do 3 czyszczeń w chmurze na każde 30 dni, co wystarcza przy typowym incydencie. Bez ścian reklamowych i bez procesów w tle, które zjadają budżet CPU współdzielonego hostingu.

Jeśli czytasz to, bo Google oznaczył twoją witrynę, host zawiesił konto albo odwiedzający trafiają na stronę ze spamem, to właśnie do tego ta wtyczka powstała. Segurium znajduje złośliwy kod, który takie ataki zostawiają w twoich plikach: wstrzyknięte przekierowania, japoński spam SEO, spam farmaceutyczny, przesłane powłoki i tylne furtki.

Jak wyczyścić zhakowaną witrynę WordPress za pomocą Segurium

  1. Zainstaluj Segurium i zaakceptuj informację o usługach zewnętrznych.
  2. Uruchom skan malware. Pliki na serwerze są haszowane i porównywane z chmurową bazą danych werdyktów.
  3. Wyczyść zainfekowane pliki, pojedynczo albo wszystkie naraz przyciskiem Napraw wszystko.
  4. Uruchom skan integralności i przywróć każdy plik rdzenia WordPressa, wtyczki lub motywu nadpisany przez atak.
  5. Włącz zaporę sieciową, ochronę przed atakami siłowymi i uwierzytelnianie dwuskładnikowe, żeby witryna nie została zhakowana ponownie.

Plik należący do ciebie, do którego atakujący wstrzyknął kod, zostaje naprawiony: wstrzyknięcie znika, twoja treść zostaje. Plik, który jest w całości malware, na przykład przesłana powłoka, zostaje zamiast tego opróżniony. Tak czy inaczej oryginał najpierw trafia do zaszyfrowanej kopii lokalnej, a jedno kliknięcie przywraca go na miejsce.

Mała wtyczka przed dużym silnikiem

Segurium liczy skróty twoich plików na serwerze i porównuje każdy z chmurową bazą danych werdyktów, stale aktualizowaną i budowaną z pomocą uczenia maszynowego – dzięki temu większość plików jest klasyfikowana po samym skrócie, skan jest szybki, wtyczka pozostaje mała, a nowe zagrożenia są rozpoznawane, gdy tylko klasyfikator je wychwyci. Gdy skrótu pliku nie ma jeszcze w chmurze, Segurium przesyła bajty tego pliku do głębszej analizy, żebyś nie został bez werdyktu. Dane wysyłamy wyłącznie za twoją zgodą.

Co dostajesz na każdej instalacji

Każda funkcja poniżej jest we wtyczce i działa na każdej instalacji – tak samo w Free, jak i w Pro:

  • Usuwanie malware i czyszczenie – Pełny skan systemu plików znajduje zainfekowane pliki – jedno kliknięcie wycina złośliwy kod i zachowuje zaszyfrowaną, odwracalną kopię zapasową, więc błędna decyzja nigdy nie jest trwała. Wspólny widok „Zagrożenia” zbiera wszystkie wykrycia.
  • Zbiorcza naprawa „Napraw wszystko” – Skolejkuj każde wykryte zagrożenie do wyczyszczenia jednym kliknięciem, na panelu malware i na panelu integralności.
  • Automatyczne czyszczenie przy wykryciu – Gdy skanowanie w czasie rzeczywistym oznaczy plik, Segurium może go wyczyścić, nie czekając, aż administrator otworzy kokpit.
  • Skanowanie w czasie rzeczywistym i przy przesyłaniu – Nowe i zmienione pliki są sprawdzane automatycznie. Zainfekowane pliki przesyłane na serwer są blokowane, zanim wylądują na dysku.
  • Skan integralności – Sprawdź rdzeń WordPressa, wtyczki i motywy względem manifestów źródłowych i przywróć nadpisanemu plikowi jego oficjalną treść. Tak cofa się atak, który edytował prawidłowe pliki. Podmienione, wycofane z katalogu i porzucone komponenty też się tu pojawią.
  • Czyszczenie z zaszyfrowanymi, odwracalnymi kopiami zapasowymi – Zanim cokolwiek zostanie wyczyszczone, oryginalny plik jest szyfrowany (AES-256-GCM) i trzymany lokalnie. Kopie są przechowywane do 30 dni, z limitami liczby i rozmiaru na każdy kubełek. „Pokaż oryginał” i „Przywróć” są o jedno kliknięcie.
  • Zaplanowane skany – Wyłączone / codziennie / co tydzień, z wyborem godziny zgodnym z ustawieniami regionalnymi. Każde uruchomienie dokłada kontrolę integralności za przebiegiem malware, w tym samym rytmie.
  • Uwierzytelnianie dwuskładnikowe – Aplikacje TOTP, zapasowa ścieżka przez email, kody zapasowe, zaufane urządzenia, wymuszanie według roli i okres karencji.
  • Ochrona przed atakami siłowymi – Wielopoziomowe blokady na wp-login.php i XML-RPC, pole honeypot, ręczne odblokowanie adresów IP, opcjonalna hCaptcha przy logowaniu.
  • Zapora sieciowa – Reguły zezwalania i blokowania IP, zakresy CIDR i filtry na poziomie kraju, z jedną nadrzędną listą IP współdzieloną przez logowanie, kokpit i bramkowanie żądań.
  • Geoblokowanie – Blokuj ruch do logowania lub kokpitu według kraju, na podstawie lokalnej binarnej bazy danych (aktualizowanej automatycznie), z siatką bezpieczeństwa „potwierdź albo cofnij”, żebyś nie zablokował sam siebie.
  • Nagłówki zabezpieczeń – Nagłówki HTTP odpowiedzi służące zabezpieczeniom, wzmocnienie plików ciasteczek (SameSite/Secure/HttpOnly) i pięć trybów gotowych ustawień w jednym kliknięciu.
  • Tarcza informacyjna – Przełączniki, które ukrywają odciski wersji WordPressa, punkty odkrywania, ciągi ?ver= przy zasobach oraz XML-RPC, gdy z nich nie korzystasz.
  • Ocena zabezpieczeń z autokontroli – Kontrole składają się na ocenę od A+ do F, każda z przyciskami naprawy w jednym kliknięciu i z odniesieniami do usług innych firm.
  • Importer migracji – Zaimportuj istniejące ustawienia z Wordfence, All-In-One Security i Solid Security, żeby przy przejściu nie stracić swoich zabezpieczeń. Sucuri Security też jest wykrywane, ale jego ustawienia mieszkają w kokpicie Sucuri w chmurze i nie da się ich odczytać lokalnie, więc nie ma czego importować.
  • Odzyskiwanie po awarii – Lokalne zaszyfrowane kopie zapasowe da się wypakować malutkim jednolinijkowcem PHP, nawet jeśli Segurium jest odinstalowane.
  • Wbudowana pomoc techniczna.

Czym różni się poziom usługi Pro

Czyszczenia wykonuje usługa Segurium w chmurze i liczy je w ramach limitu przypadającego na instalację. Darmowy poziom usługi obejmuje do 3 czyszczeń na każde 30 dni – tyle wystarczy przy okazjonalnym incydencie na typowej witrynie. Poziom Pro podnosi ten limit dla witryn, które potrzebują większej przepustowości (nawracające infekcje, hosty pod ciągłym atakiem, witryny o wysokich wymaganiach niezawodności). Kod wtyczki, silniki wykrywania i każda funkcja wymieniona wyżej są identyczne na obu poziomach. Jedyna różnica to sufit limitu pilnowany po stronie serwera.

Prywatność domyślnie

  • Skanowanie wymaga zgody. Dopóki nie zaakceptujesz wprost informacji o usługach zewnętrznych na stronie wtyczki w kokpicie, Segurium nie łączy się z chmurą i pozostaje bezczynne.
  • Najpierw skrót, treść dopiero przy nietrafieniu. Podczas skanu pliki są sprawdzane najpierw po SHA-256. Tylko pliki, których skrótu chmura nie zna, mają przesyłane bajty do klasyfikacji, więc ilość treści, która faktycznie opuszcza twój serwer, jest mała i ograniczona tym, co nowe na dysku.
  • Żadnej telemetrii o twoich odwiedzających. Segurium patrzy na pliki i incydenty zabezpieczeń, a nie na ludzi, którzy przeglądają twoją witrynę.
  • Tryb on-premise. Wyłącz wykrywanie malware wspomagane chmurą, a skany będą wysyłać tylko skróty, ścieżki i metadane.

Tworzone dla zwinności

Segurium jest dostarczane jako wtyczka PHP bez wbudowanych plików binarnych, bez dołączonych skanerów innych firm i bez ukrytych demonów w tle. Ciężka robota – klasyfikacja, budowanie sygnatur, manifesty integralności – dzieje się w naszej usłudze w chmurze, więc twoja instalacja WordPressa pozostaje szybka, a rachunek za hosting bez zmian.

Usługi zewnętrzne

Segurium łączy się z usługami zewnętrznymi, aby twoja instalacja WordPressa była zabezpieczona. Każda usługa jest opisana niżej razem z danymi, które są wysyłane, i momentem wysyłki. Nic nie jest wysyłane, zanim zaakceptujesz informację o usługach zewnętrznych na stronie wtyczki w kokpicie.

Cloud Threat Inspection

Cloud Threat Inspection, nasza własna usługa pod adresem cti.segurium.com, dostarcza werdykty o malware, manifesty integralności, dane geolokalizacyjne, zakresy IP zaufanych proxy, przyjmowanie zgłoszeń do pomocy technicznej, pliki czyszczenia oraz przypadający na instalację limit czyszczeń, który określa, ile plików chmura wyczyści w oknie 30 dni. Usługa jest wywoływana, gdy:

  • Akceptujesz informację o usługach zewnętrznych na stronie wtyczki w kokpicie (wysyłane jest jednorazowe żądanie rejestracji instalacji: losowy skrót zobowiązania, nazwa twojej witryny, adres URL witryny, twoja wersja WordPressa oraz – jeśli włączono ostrzeżenia email – adres email, który wpisałeś).
  • Trwa skan malware, integralności, w czasie rzeczywistym albo przy przesyłaniu.
  • Zlecasz wyczyszczenie konkretnego zainfekowanego pliku (wyczyszczone bajty są pobierane z chmury po skrócie – w tym żądaniu wysyłany jest tylko SHA-256 wybranego przez ciebie pliku).
  • Działa zaplanowana aktualizacja bazy danych GeoIP (codziennie).
  • Działa zaplanowana aktualizacja zaufanych proxy (codziennie).
  • Działa zaplanowany ping z inwentarzem komponentów (codziennie wysyła listę uproszczonych nazw i wersji zainstalowanych wtyczek oraz motywów, a także używaną wersję WordPressa, żebyśmy mogli wykryć podmienione, wycofane z katalogu albo porzucone komponenty).
  • Wysyłasz zgłoszenie do pomocy technicznej, zgłoszenie fałszywego alarmu albo zgłoszenie pominiętego malware ze stron wtyczki w kokpicie (wysyłane są dane, które wpisałeś, oraz bajty załączonego pliku).
  • Zmieniasz grupę ustawień (wysyłana jest migawka ustawień obszaru, żeby chmura pozostała zsynchronizowana).
  • Wyzwala się blokada po ataku siłowym, geoblokada albo inne zdarzenie zabezpieczeń (wysyłany jest mały ładunek JSON z typem zdarzenia, adresem URL twojej witryny, twoją domeną, wersjami WordPressa, PHP i wtyczki oraz skrótem SHA-256 nazwy użytkownika – nigdy samą nazwą ani hasłem).
  • Włączasz lub wyłączasz wtyczkę (wysyłany jest jednolinijkowy ping plugin_activated / plugin_deactivated, żeby chmura wiedziała, że instalacja jest już nieosiągalna. Ping o wyłączeniu jest pomijany w całości, jeśli nigdy nie zaakceptowano informacji o usługach zewnętrznych).

Dane wysyłane podczas skanów: skróty SHA-256 plików na twoim serwerze, ścieżki plików względem instalacji WordPressa, rozmiary plików, czasy modyfikacji, ciągi wersji wtyczek i motywów oraz twoja wersja WordPressa. Dla plików, których SHA-256 nie ma jeszcze w chmurowej bazie danych werdyktów, przesyłane są także bajty pliku, aby dało się go sklasyfikować. Dotyczy to skanów malware oraz skanowania w czasie rzeczywistym i przy przesyłaniu.

Wyłączanie przesyłania plików: steruje tym ustawienie „Wykrywanie malware wspomagane chmurą” w zakładce Ustawienia. Wyłącz je, aby przejść w tryb on-premise – wtedy skany wysyłają tylko skróty, ścieżki i metadane. Plik, którego skrótu chmura nie zna, zostaje bez werdyktu, bo wtyczka nie prześle go, żeby to sprawdzić. W tym trybie zostają dwa rodzaje przesyłania, bo za każdym razem sam wybierasz plik: zgłoszenie fałszywego alarmu i załącznik do zgłoszenia do pomocy technicznej.

Okres przechowywania: próbki plików przesłane do analizy są trzymane do 365 dni, a potem usuwane przez automatyczne nocne czyszczenie. Pełny harmonogram jest w polityce prywatności, do której odnośnik jest niżej.

Każde żądanie z twojej instalacji jest rozpoznawane po losowym identyfikatorze instalacji (IID) wydanym przy rejestracji. Nie przechowujemy ani nie wysyłamy żadnych danych użytkowników WordPressa, treści ani informacji o odwiedzających. Polityka prywatności, do której odnośnik jest niżej, wskazuje administratora danych i sposób kontaktu z nim.

Freemius (api.freemius.com, checkout.freemius.com, wp.freemius.com)

Segurium używa Freemius WordPress SDK (dołączonego w freemius/) do obsługi aktywacji licencji, płatności za abonament i zarządzania kontem w abonamencie Pro. SDK jest dostarczane w trybie anonimowym: przy włączeniu Segurium każe SDK pominąć ekran łączenia, więc do Freemius nie idzie żadne żądanie i z twojej instalacji nie jest zbierana żadna telemetria.

Serwery Freemius są wywoływane tylko wtedy, gdy:

  • Klikasz wprost przycisk uaktualnienia albo „Zarządzaj płatnościami” na stronie konta Segurium i kończysz płatność na checkout.freemius.com.
  • Włączasz, synchronizujesz lub wyłączasz licencję Pro na stronie konta (SDK wysyła klucz licencji, adres URL twojej witryny, wersje WordPressa i PHP oraz wersję wtyczki do api.freemius.com).

Jeśli nigdy nie przejdziesz na stronę konta i nigdy nie wpiszesz licencji, twoja witryna nie wyśle do Freemius żadnego żądania.

Freemius jest prowadzony przez Freemius, Inc.

hCaptcha (js.hcaptcha.com, hcaptcha.com) – OPCJONALNE

Jeśli – i tylko jeśli – włączysz hCaptcha na stronie ustawień ochrony przed atakami siłowymi i podasz własny klucz witryny hCaptcha oraz klucz prywatny, Segurium będzie:

  • Wczytywać skrypt JavaScript hCaptcha z https://js.hcaptcha.com/1/api.js na stronie wp-login.php, aby zadanie mogło się wyświetlić.
  • Wysyłać token hCaptcha i adres IP odwiedzającego do https://hcaptcha.com/siteverify, aby zweryfikować zadanie przy próbach logowania.

hCaptcha jest domyślnie wyłączona. Dopóki jej nie włączysz, żadne skrypty ani żądania hCaptcha nie są wczytywane. hCaptcha jest dostarczana przez Intuition Machines, Inc. Po włączeniu funkcji obowiązują ich warunki i polityka prywatności.

Kod źródłowy dołączonych bibliotek

Segurium dostarcza Freemius WordPress SDK w freemius/ do licencjonowania, płatności i obsługi pomocy technicznej. Kilka plików w tym SDK (freemius/assets/js/jquery.form.js oraz freemius/assets/js/postmessage.js) jest minifikowanych u źródła i dostarczanych bez zmian. Niezminifikowane źródło całego SDK jest publikowane na licencji GPL-3.0 pod adresem:

  • https://github.com/Freemius/wordpress-sdk

Wersja SDK dołączona do tego wydania jest zapisana w freemius/start.php ($this_sdk_version).

Zrzuty ekranu

Instalacja

  1. Prześlij katalog segurium do /wp-content/plugins/ albo zainstaluj przez Wtyczki Dodaj wtyczkę w kokpicie WordPressa.
  2. Włącz wtyczkę przez menu Wtyczki w WordPressie.
  3. Otwórz Segurium w panelu bocznym kokpitu i zaakceptuj informację o usługach zewnętrznych, aby włączyć skanowanie.
  4. (Opcjonalnie) Zaimportuj ustawienia z poprzedniej wtyczki zabezpieczeń przez Segurium Migracja.
  5. (Opcjonalnie) Włącz uwierzytelnianie dwuskładnikowe, geoblokowanie i nagłówki zabezpieczeń w odpowiednich zakładkach.

Najczęściej zadawane pytania

Moja witryna WordPress została zhakowana. Co zrobić najpierw?

Zainstaluj Segurium, otwórz je z panelu bocznego kokpitu, zaakceptuj informację o usługach zewnętrznych i uruchom skan malware. Segurium wypisze zainfekowane pliki i wyczyści je jednym kliknięciem, zachowując zaszyfrowaną kopię każdego oryginału. Potem uruchom skan integralności, aby każdy plik rdzenia WordPressa, wtyczki lub motywu nadpisany przez atak wrócił do oficjalnej treści. Na koniec włącz zaporę sieciową, ochronę przed atakami siłowymi i uwierzytelnianie dwuskładnikowe.

Czy Segurium usuwa malware za darmo, czy tylko je wykrywa?

Usuwa je. Usuwanie malware działa na darmowym poziomie usługi: do 3 czyszczeń w chmurze na każde 30 dni, co wystarcza przy typowym incydencie. Większość innych wtyczek zgłasza malware za darmo, a za naprawę każe płacić. Każde czyszczenie da się cofnąć z lokalnej, zaszyfrowanej kopii zapasowej.

Jak wyczyścić zhakowaną witrynę WordPress, gdy nie mam kopii zapasowej?

To typowy przypadek i właśnie po to jest silnik czyszczenia. Jeśli atakujący wstrzyknął kod do twojego pliku, Segurium wycina samo wstrzyknięcie i nie rusza reszty pliku. Jeśli plik jest w całości malware, zostaje opróżniony. Dla plików rdzenia WordPressa, wtyczek i motywów skan integralności pobiera oficjalną treść z manifestów źródłowych, więc dostajesz czystą kopię nawet wtedy, gdy nie masz z czego przywracać.

Czy Segurium naprawi japoński spam SEO, spam farmaceutyczny albo atak z przekierowaniem?

Tak, wszędzie tam, gdzie infekcja siedzi w pliku. Takie ataki wstrzykują strony ze spamem, ukryte odnośniki albo przekierowania do plików motywów, wtyczek i rdzenia. Skaner oznacza te pliki, czyszczenie wycina wstrzyknięty kod, a przebieg integralności przywraca każdy prawidłowy plik nadpisany przez atak. Potem sprawdź ponownie, aby potwierdzić, że witryna jest czysta.

Moja witryna przekierowuje odwiedzających na inną domenę. Jak to zatrzymać?

Atak z przekierowaniem w WordPressie to zwykle mały blok wstrzykniętego kodu w pliku motywu, pliku wtyczki albo w index.php. Uruchom skan malware, a Segurium wskaże pliki, które niosą przekierowanie, i je wyczyści. Potem zrób skan integralności, żeby wykryć nadpisany plik rdzenia.

Google oznaczył moją witrynę albo host ją zawiesił. Czy Segurium pomoże?

Segurium usuwa malware, które wywołało ostrzeżenie. Po czyszczeniu uruchom nowy skan, aby potwierdzić, że witryna jest czysta, a potem poproś o przegląd w Google Search Console albo u firmy hostingowej. Segurium nie składa tego wniosku za ciebie, tyko usuwa jego powód.

Czy Segurium spowolni moją witrynę?

Nie powinno. Skany działają w zadaniach w tle dzielonych na porcje, za blokadą, więc jeden przebieg nie nakłada się na siebie. Skanowanie w czasie rzeczywistym sprawdza tylko nowe i zmienione pliki. Wtyczka nie trzyma dużych tabel w pamięci i nie dostarcza wbudowanych plików binarnych.

Co się stanie, jeśli Segurium oznaczy plik, który nie jest malware?

Każde czyszczenie można cofnąć. Oryginały są szyfrowane (AES-256-GCM) i trzymane lokalnie – do 30 dni, z limitami liczby i rozmiaru na każdy kubełek – a przywrócenie z kopii zapasowej to jedno kliknięcie. Możesz też wysłać zgłoszenie fałszywego alarmu prosto z listy zagrożeń. Nasz zespół używa ich do poprawiania klasyfikacji.

Czy mogę używać Segurium obok mojej obecnej wtyczki zabezpieczeń?

Możesz, ale zalecamy migrację. Zakładka Migracja importuje ustawienia z Wordfence, All-In-One Security i Solid Security, więc przejdziesz na nowe rozwiązanie bez utraty swoich zabezpieczeń. Wykrywa też Sucuri Security, ale Sucuri trzyma swoje reguły we własnym kokpicie w chmurze, więc te ustawienia trzeba wpisać ponownie ręcznie. Uruchamianie dwóch wtyczek zabezpieczeń równolegle zwykle oznacza podwójny narzut crona bez dodatkowej ochrony.

Czy hCaptcha jest wymagana do ochrony przed atakami siłowymi?

Nie. Ochrona przed atakami siłowymi działa od razu: limity tempa, honeypot i blokady. hCaptcha jest opcjonalna – jeśli masz już klucz witryny hCaptcha i klucz prywatny, możesz ją włączyć na formularzu logowania jako dodatkową warstwę. Gdy jest wyłączona (domyślnie), żadne skrypty ani żądania hCaptcha nie są wczytywane.

Które wersje PHP i WordPressa są obsługiwane?

PHP 7.4 lub nowszy oraz WordPress 6.2 lub nowszy. Regularnie testowane z PHP 8.1 / 8.2 / 8.3 i WordPressem od 6.3 do 7.0.

Co się stanie, jeśli odinstaluję wtyczkę?

Opcje wtyczki, własne tabele i lokalne kopie zapasowe skanów zostają usunięte. Lokalne zaszyfrowane kopie da się nadal wypakować krótkim jednolinijkowcem PHP przed odinstalowaniem (zobacz dokumentację Disaster Recovery na segurium.com), jeśli chcesz zachować kopie.

Jak zgłosić problem z zabezpieczeniami w samym Segurium?

Wyślij email na adres security@segurium.com, zamiast zakładać publiczny wątek w pomocy technicznej. Nasza polityka ujawniania, zasady testów i podziękowania dla badaczy są pod https://segurium.com/security/ – wyjaśniamy tam też, co możemy, a czego nie możemy zaoferować w zamian. Prosimy o zachowanie szczegółów w tajemnicy, dopóki poprawka nie trafi do użytkowników.

Recenzje

2026-08-07 1 odpowiedź
Does exactly what it says. Been running on my website for a while. Light in terms of resource requirements. Average scan takes ~3 minutes for my blog. So far, so good.
Przeczytaj 2 recenzje

Kontrybutorzy i deweloperzy

„Segurium – Usuwanie malware i czyszczenie, zapora sieciowa, uwierzytelnianie dwuskładnikowe” jest oprogramowaniem open source. Poniższe osoby miały wkład w rozwój wtyczki.

Zaangażowani

Wtyczka „Segurium – Usuwanie malware i czyszczenie, zapora sieciowa, uwierzytelnianie dwuskładnikowe” została przetłumaczona na 11 języków. Podziękuj tłumaczom za ich wkład.

Przetłumacz wtyczkę “Segurium – Usuwanie malware i czyszczenie, zapora sieciowa, uwierzytelnianie dwuskładnikowe” na swój język.

Interesuje cię rozwój wtyczki?

Przeglądaj kod, sprawdź repozytorium SVN lub czytaj dziennik rozwoju przez RSS.

Rejestr zmian

1.1.2 – 2026-08-21

  • Improves management of scan threads.
  • Better integrity checks.

1.1.1 – 2026-08-20

  • Fix for integrity scan that could crash a site.
  • Drobne poprawki interfejsu.
  • Zaktualizowano tłumaczenia.

1.1.0 – 2026-08-16

  • Adds review request.
  • Prevents scan aborts on slow network uploads and huge files.
  • Declares compatibility with WordPress 7.1.
  • Drobne usprawnienia tłumaczeń.
  • Drobne poprawki interfejsu.

1.0.2 – 2026-08-10

  • Poprawki tłumaczeń.
  • Tryb on-premise zatrzymuje teraz przesyłanie plików.
  • Ekran zgody pokazuje właściwy okres przechowywania.

1.0.1 – 2026-08-08

  • Blokada po ataku siłowym obejmuje logowania przez XML-RPC.
  • Blokada po ataku siłowym obejmuje krok logowania 2FA.
  • Zaktualizowano tłumaczenia.

1.0.0 – 2026-07-19

  • Naprawia zatrzymywanie się skanów integralności na dużych witrynach
  • Podniesienie wersji głównej

0.1.8 – 2026-07-07

  • Naprawia anonimowy dostęp do punktów końcowych skanowania.
  • Poprawia zgodność z hostami, które wyłączają dostęp do powłoki.

0.1.7 – 2026-06-24

  • Wydanie z poprawkami błędów.

0.1.6 – 2026-06-16

  • drobne poprawki

0.1.5 – 2026-06-04

  • Skany radzą sobie teraz z witrynami z milionami plików.
  • Monitorowanie plików w czasie rzeczywistym działa niezawodnie na dużych witrynach.
  • Chwilowe błędy sieci nie psują już partii skanu.
  • Postęp skanu nie zatrzymuje się już przy długich skanach.
  • Zakończone skany pokazują poprawny czas trwania.
  • Wzmocniona ochrona przed nieuprawnionymi działaniami administracyjnymi.
  • Zaktualizowano tłumaczenia dla 13 języków.

0.1.4 – 2026-05-30

  • Duże skany wznawiają się teraz po przekroczeniu czasu, zamiast przerywać.
  • Skany kończą się niezawodnie, bez zawieszania na oczekujących wynikach.
  • Powiadomienie o limicie czyszczeń pokazuje teraz najbliższą dostępną datę.
  • Skany nie startują już, zanim wtyczka nie zostanie w pełni włączona.
  • Zapora sieciowa nie wyłącza się już nieoczekiwanie.

0.1.3 – 2026-05-24

  • Szybsze skany malware.
  • Pasek postępu pokazuje etykietę z procentami.
  • Podsumowanie skanu wymienia pliki nieudane i pominięte.
  • Licznik limitu czyszczeń pokazuje poprawne liczby.
  • Płatność wypełnia z góry nazwę i adres email.
  • Znowu działa na WordPressie 6.0.
  • Gotowe ustawienia nagłówków zabezpieczeń nie kłócą się już z własnymi przełącznikami.
  • Opcje X-XSS-Protection zawierają podpowiedzi na miejscu.
  • Autokontrola uruchamia się automatycznie przy pierwszym otwarciu.
  • Autokontrola uruchamia się raz dziennie.
  • Przywracanie integralności pokazuje czytelniejsze błędy.
  • Zakładki kokpitu używają adresów URL, którymi da się podzielić.
  • Przycisk zatrzymania ukrywa pasek postępu skanu.
  • Liczniki skanu nie cofają się już.
  • Zduplikowane pliki nie psują już sum skanu.
  • Strona geoblokady wyświetla się bez szumu powiadomień kokpitu.
  • Świeżość bazy danych geolokalizacji aktualizuje się przy każdej kontroli.

0.1.2 – 2026-05-08

  • Drobne usprawnienia interfejsu
  • Wyczyszczone pliki znikają z listy malware po ponownym skanie.
  • Naprawia zablokowanie administratora po cofnięciu ustawień geolokalizacji.
  • Ustawienia dwuskładnikowe pojawiają się na stronie profilu użytkownika.
  • Skany nie zawieszają się już za zaporami sieciowymi.
  • Skany szybciej wracają do pracy po zablokowanych procesach roboczych.
  • Zatrzymanie skanu nie wywraca już procesu roboczego.

0.1.1 – 2026-05-06

  • Dodano 13 nowych tłumaczeń.
  • Strony kokpitu podążają za schematem kolorów kokpitu WordPressa.
  • Mniejszy ruch w tle w kokpicie administratora.
  • Szybsze ładowanie strony do zarządzania wtyczką.
  • Ostrzeżenie przed rotacją starszych kopii zapasowych.
  • Przycisk zapisu 2FA pozostaje widoczny, gdy jest nieaktywny.
  • Baner odzyskiwania dla przeniesionych i sklonowanych witryn.

0.1.0

  • Pierwsze wydanie.