Really Simple SSL插件增加免费的漏洞检测功能

AI 智能摘要
Really Simple SSL是一个流行的插件,在500多万个网站上使用,用于安装SSL证书,处理网站迁移,混合内容,重定向和安全标题,在其最近的主要更新中增加了一个新功能。

Really Simple SSL是一个流行的插件,在500多万个网站上使用,用于安装SSL证书,处理网站迁移,混合内容,重定向和安全标题,在其最近的主要更新中增加了一个新功能。

7.0.0版引入了漏洞检测功能,作为与WP漏洞合作的一部分,WP漏洞是一个由Javier Casares创建的开源、免费的API,由其他开源、免费的数据库提供。一旦启用,如果发现漏洞,它就会通知用户,并建议采取行动。

“Really Simple SSL用自己的实例镜像免费数据库,以确保稳定性和可交付性,当然也为原数据库提供了一个API,以丰富,或改进其当前的数据,”Really Simple Plugins开发者Aert Hulsebos说。

新的漏洞检测功能在默认情况下没有启用,所以用户需要在设置中启用它。将会弹出一个模式,用户可以配置他们的通知,并运行第一次扫描。

图片[1]-Really Simple SSL插件增加免费的漏洞检测功能-搬主题

当收到有关漏洞的电子邮件时,用户可以手动回应,或将插件设置为在24小时内没有回应时自动强制更新(如果有的话)。根据用户对设置中的措施部分的配置,该插件还可以采取其他自动行动。

图片[2]-Really Simple SSL插件增加免费的漏洞检测功能-搬主题

在过去的几年里,Really Simple SSL一直通过Let’s Encrypt提供SSL证书的配置和安装,作为保护WordPress网站的第一道防线。为了给免费用户提供资金,该插件还有一个专业版本,可以处理安全标题,如内容安全策略,这对大多数人来说是非常复杂的,不容易配置。

“我们想,以我们的影响力,我们可以影响整个网络的安全,通过按对安全的影响顺序增加功能,” Hulsebos说。”因此,在硬化了WordPress的特定功能之后,漏洞是下一个。 

“我们与Javier和WP Vulnerability合作的性质是赞助WP Vulnerability的努力,并任命我们自己的安全顾问到这个开源的努力中去,以改善,并每天调节开源数据库。WP Vulnerability并没有对我们进行补偿,也没有与Really Simple SSL有任何关系。漏洞检测对每个人都是可用的,而且永远都是。”

由于Really Simple SSL是作为一个轻量级SSL插件开始的,Hulsebos说他们采取了一种模块化的方法,以尽量减少对只想或需要某些功能的用户的影响。在推出新的漏洞检测功能后,该插件的作者计划增加2FA的登录安全,以更好地保障WordPress网站的认证。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容