CustodeShield

Perimetro

Difesa

Lo strato che ferma i takeover: brute force, ban IP, secondo fattore, log, plugin nulled, lockdown. Non è Cloudflare: è il perimetro sul server.

Lockdown

Front e REST chiusi per chi non è amministratore. Chiude le altre sessioni. La console resta collegata.

WAF early

on

mu-plugin, prima dei plugin

Uploads PHP

on

deny + rifiuto upload

2FA email

off

codice agli admin

Auto-update

on

core, plugin, temi

Author enum

on

niente /?author=1

Alert

on

email su threat e admin

Header

on

frame, nosniff, HSTS

Ban IP

on

2 attivi

IP bannati

2

Automatici dopo 12 login falliti o 8 colpi WAF in un'ora. Durano 24 ore. Sblocca solo se riconosci l'IP.

  • 185.220.101.4

    brute force · fino a 05/09/2026, 13:11:12

  • 45.155.205.12

    WAF: troppi blocchi · fino a 05/09/2026, 01:11:12

Attività recente

Login, WAF, plugin, nuovi admin. Serve quando succede qualcosa.

  • Login fallito33 min fa

    185.220.101.4 · tentativo username admin

  • IP bannato32 min fa

    185.220.101.4 · brute force

  • WAF1 h fa

    45.155.205.12 · SQL injection

  • Plugin attivato3 h fa

    41.13.22.8 · seo-booster/seo-booster.php

  • Accesso1 g fa

    41.13.22.8 · davide

Plugin a rischio

2

Aggiornamenti wordpress.org + plugin che non esistono nella directory ufficiale (nulled). Duplicator Pro, Object Cache Pro, WP Rocket sono in allowlist premium.

  • criticalSEO Booster3.4.1

    Non è su WordPress.org · nel corpus contiene una backdoor. Rimuovilo.

  • highCache Drop0.9.0

    Non è su WordPress.org. Plugin nulled/sconosciuti sono la via d'ingresso più comune.

Amministratori

Username admin e account creati di recente sono la porta d'ingresso dopo un brute force.

  • admin

    administrator · 2024-01-12

    username predefinito
  • davide

    administrator · 2026-08-28

    creato negli ultimi 7 giorni