产品导览

WordSec 的全部能力,
尽在一处。

从五分钟完成安装,到八大安全模块全天候运转。这就是完整导览。

几分钟即可运行

安装 WordSec 有两种方式:直接从 WordPress 插件目录安装,或上传 ZIP 文件安装。无论哪种,都能在几分钟内获得保护。

安装视频即将上线一段涵盖两种安装方式的简短演示即将推出。
推荐

通过 WordPress 控制台

插件 → 添加插件 → 搜索“WordSec” → 立即安装 → 获取密钥
  1. 1

    打开 插件 → 添加插件

    在 WordPress 后台进入“插件”,点击“添加插件”。

  2. 2

    搜索“WordSec”

    在搜索框中输入 WordSec,并在结果中找到它。

  3. 3

    立即安装

    点击“立即安装”,待按钮变化后点击“启用”。

  4. 4

    获取密钥

    打开 WordSec 菜单,点击“获取密钥”以激活您的授权。

手动安装

上传 ZIP 文件

插件 → 添加插件 → 上传插件 → 选择文件 → “wordsec.zip” → 立即安装 → 获取密钥
  1. 1

    打开 插件 → 添加插件

    在 WordPress 后台进入“插件”,点击“添加插件”。

  2. 2

    上传插件

    点击页面顶部的“上传插件”。

  3. 3

    选择“wordsec.zip” → 立即安装

    点击“选择文件”,选中 wordsec.zip,然后点击“立即安装”。

  4. 4

    启用并获取密钥

    启用插件,然后打开 WordSec 并点击“获取密钥”以激活您的授权。

八大模块,一站管理。

每一个 WordSec 模块都内置于您的 WordPress 后台。标有 Premium 的功能属于 Premium 与 Business 方案。

firewall
Web 应用 firewall

firewall

在您的网站前方部署完整的 WAF:检查每一个请求,编写您自己的规则,并通过一键开关加固 WordPress。

  • 详尽的 firewall 日志,包含完整请求上下文
  • 支持多条件的自定义规则
  • 一键切换 WAF 模式:启用、停用或学习
  • 拦截恶意机器人、AI 爬虫与漏洞扫描器
  • 为无视规则的爬虫设置黑洞陷阱
  • 拦截不允许的 HTTP 方法与敏感文件访问
  • 基于角色的 REST API 访问,可设置允许/拦截命名空间
  • 安全响应头、PHP 执行加固与 iFrame 防护
  • 隐藏版本指纹、错误信息与 REST API 链接
  • 25+ 项加固开关:XML-RPC、用户枚举、目录列表、文件编辑器、防盗链、强制 HTTPS 等
扫描器
malware 与完整性扫描器

扫描器

七个扫描阶段深入文件、数据库与计划任务,揪出 malware、篡改痕迹与攻击者钟爱的残留物。

  • 7 个扫描阶段:文件完整性、版本、权限与归属、备份/日志检测、malware、cron 任务、数据库
  • 117 条 malware 检测规则Premium
  • 文件完整性检查:新增、删除与被修改的文件
  • 定时扫描与可配置的快速扫描阶段
  • 远程扫描触发与低资源占用模式
  • 对常见问题自动修复
  • 查看被标记文件的内容并在 VirusTotal 上核对
  • 隔离、删除或恢复原始文件
  • 完整的扫描历史
登录安全
身份认证与访问控制

登录安全

在凭证攻击发起之前将其遏制:验证码、2FA、暴力破解防护与严格的密码策略,全部支持基于角色配置。

  • 详尽的登录尝试日志
  • 在 5 个表单上提供 3 家验证码服务商(reCAPTCHA、Turnstile、hCaptcha)
  • 基于角色的双因素认证,方式可自定义
  • 隐藏登录 URL 与登录错误信息
  • 暴力破解防护与蜜罐陷阱
  • 白名单 IP / CIDR 网段与国家
  • 基于角色的登录时段限制
  • 会话管理:最大会话数、闲置超时、记住我时长
  • 强密码强制、泄露密码检查与防止复用
  • Argon2 密码加密与盐值轮换(定时或手动)
  • 基于角色的密码有效期策略
  • 自定义登录页:徽标、背景、标题与 CSS
  • 注册限制(一次性邮箱)Premium
实时流量
实时流量监控

实时流量

实时观察访问,并回放历史流量,支持安全的请求/响应检视与精准的噪声过滤。

  • 实时、详尽地查看流量
  • 浏览历史流量记录
  • 安全的请求/响应内容检视
  • 按角色、IP、国家或 URI 设置排除过滤
拦截
IP 与地理位置拦截

拦截

封禁单个 IP、CIDR 网段乃至整个大洲,其余的交给自动 404/403 与速率限制防护处理。

  • 详尽的被封禁 IP/CIDR 列表,并标注每一条的封禁原因
  • 逐个、批量或通过上传文件拦截 IP
  • 国家与大洲黑名单或白名单
  • 自动 404 与 403 滥用防护
  • 速率限制
  • 自定义拦截提示信息
  • 支持 IP 白名单
  • 拦截黑名单 IP 以及 VPN、proxy 与 Tor 出口 IPPremium
供应链安全
插件与主题情报

供应链安全

在风险显露之前就摸清你所安装的一切:为站点上的每一个插件与主题提供信誉评分与风险告警。

  • 信誉评分:活跃安装量、更新时效、WP 兼容性、评分、开发者历史、漏洞状态
  • 对已安装的插件与主题发出漏洞告警Premium
  • 停更与过时插件/主题告警
  • 完整详情:漏洞、版本、作者、最近更新、安装量、下载量、评分、兼容性要求
审计日志
活动追踪

审计日志

在用户、内容、插件、主题与核心范围内,完整记录谁在何时做了什么。

  • 详尽追踪用户、事件、操作与对象
  • 14 类被追踪的操作:登录、登出、创建、更新、删除、启用、安装、上传、导出、清除等
  • 11 类对象:核心、选项、用户、插件、主题、页面、文章、媒体、评论、分类、标签
Alarm
实时安全告警

Alarm

在关键时刻掌握动态:涵盖登录、管理员、供应链与站点完整性的安全事件,推送到你的电子邮件、Telegram 或 Slack。

  • 36 种事件类型,每种都有独立开关
  • 6 个事件类别:登录、管理员、供应链、安全、漏洞与监控
  • 3 个投递渠道:电子邮件、Telegram 与 Slack
  • 基础、高级与完整三种告警模式,平衡信号与噪声
  • 漏洞告警Premium
  • 每周安全摘要Premium
  • 在线 / 宕机监控Business
  • SSL 证书监控Business
  • 域名服务器(NS)变更Business
  • 服务器 IP(A 记录)变更Business
  • MX 记录变更Business
  • 域名到期监控Business
  • 黑名单 / RBL 监控Business

常见问题

没有找到答案? 联系我们 ,我们会尽快回复您。

可以。Free 方案永久涵盖必备功能:firewall 规则、暴力破解防护、2FA、加固与基础扫描器。Premium 与 Business 则解锁本页面所标注的高级防护。

在“价格方案”页面选择一个方案。若选择 Free 方案,您只需验证邮箱,密钥即刻送达。若选择 Premium 或 Business,请填写邮箱、完成付款,结账后密钥会立即通过邮件发给您。

当然可以。购买 Premium 或 Business 时,在结账页的可选升级字段中粘贴您现有的免费密钥即可。您的站点会在下次校验时自动解锁新功能。

不会。firewall 在 WordPress 加载之前就评估请求,扫描器还配有低资源占用模式,让后台扫描绝不与您的访客争抢资源。

前往“找回授权密钥”页面,输入您的邮箱,我们会重新发送注册到该邮箱的每一个有效密钥。

可以。WordSec 在设计上就能与缓存、SEO 与页面构建器等插件共存。供应链安全模块甚至会监控您其余插件栈的漏洞与停更情况。

您的站点会继续运行,并在计费周期结束时平稳回退到 Free 方案。您可随时通过 Paddle 收据中的链接管理或取消计费。