WordSec 的全部能力,
尽在一处。
从五分钟完成安装,到八大安全模块全天候运转。这就是完整导览。
几分钟即可运行
安装 WordSec 有两种方式:直接从 WordPress 插件目录安装,或上传 ZIP 文件安装。无论哪种,都能在几分钟内获得保护。
通过 WordPress 控制台
- 1
打开 插件 → 添加插件
在 WordPress 后台进入“插件”,点击“添加插件”。
- 2
搜索“WordSec”
在搜索框中输入 WordSec,并在结果中找到它。
- 3
立即安装
点击“立即安装”,待按钮变化后点击“启用”。
- 4
获取密钥
打开 WordSec 菜单,点击“获取密钥”以激活您的授权。
上传 ZIP 文件
- 1
打开 插件 → 添加插件
在 WordPress 后台进入“插件”,点击“添加插件”。
- 2
上传插件
点击页面顶部的“上传插件”。
- 3
选择“wordsec.zip” → 立即安装
点击“选择文件”,选中 wordsec.zip,然后点击“立即安装”。
- 4
启用并获取密钥
启用插件,然后打开 WordSec 并点击“获取密钥”以激活您的授权。
八大模块,一站管理。
每一个 WordSec 模块都内置于您的 WordPress 后台。标有 Premium 的功能属于 Premium 与 Business 方案。

firewall
在您的网站前方部署完整的 WAF:检查每一个请求,编写您自己的规则,并通过一键开关加固 WordPress。
- 详尽的 firewall 日志,包含完整请求上下文
- 支持多条件的自定义规则
- 一键切换 WAF 模式:启用、停用或学习
- 拦截恶意机器人、AI 爬虫与漏洞扫描器
- 为无视规则的爬虫设置黑洞陷阱
- 拦截不允许的 HTTP 方法与敏感文件访问
- 基于角色的 REST API 访问,可设置允许/拦截命名空间
- 安全响应头、PHP 执行加固与 iFrame 防护
- 隐藏版本指纹、错误信息与 REST API 链接
- 25+ 项加固开关:XML-RPC、用户枚举、目录列表、文件编辑器、防盗链、强制 HTTPS 等

扫描器
七个扫描阶段深入文件、数据库与计划任务,揪出 malware、篡改痕迹与攻击者钟爱的残留物。
- 7 个扫描阶段:文件完整性、版本、权限与归属、备份/日志检测、malware、cron 任务、数据库
- 117 条 malware 检测规则Premium
- 文件完整性检查:新增、删除与被修改的文件
- 定时扫描与可配置的快速扫描阶段
- 远程扫描触发与低资源占用模式
- 对常见问题自动修复
- 查看被标记文件的内容并在 VirusTotal 上核对
- 隔离、删除或恢复原始文件
- 完整的扫描历史

登录安全
在凭证攻击发起之前将其遏制:验证码、2FA、暴力破解防护与严格的密码策略,全部支持基于角色配置。
- 详尽的登录尝试日志
- 在 5 个表单上提供 3 家验证码服务商(reCAPTCHA、Turnstile、hCaptcha)
- 基于角色的双因素认证,方式可自定义
- 隐藏登录 URL 与登录错误信息
- 暴力破解防护与蜜罐陷阱
- 白名单 IP / CIDR 网段与国家
- 基于角色的登录时段限制
- 会话管理:最大会话数、闲置超时、记住我时长
- 强密码强制、泄露密码检查与防止复用
- Argon2 密码加密与盐值轮换(定时或手动)
- 基于角色的密码有效期策略
- 自定义登录页:徽标、背景、标题与 CSS
- 注册限制(一次性邮箱)Premium

实时流量
实时观察访问,并回放历史流量,支持安全的请求/响应检视与精准的噪声过滤。
- 实时、详尽地查看流量
- 浏览历史流量记录
- 安全的请求/响应内容检视
- 按角色、IP、国家或 URI 设置排除过滤

拦截
封禁单个 IP、CIDR 网段乃至整个大洲,其余的交给自动 404/403 与速率限制防护处理。
- 详尽的被封禁 IP/CIDR 列表,并标注每一条的封禁原因
- 逐个、批量或通过上传文件拦截 IP
- 国家与大洲黑名单或白名单
- 自动 404 与 403 滥用防护
- 速率限制
- 自定义拦截提示信息
- 支持 IP 白名单
- 拦截黑名单 IP 以及 VPN、proxy 与 Tor 出口 IPPremium

供应链安全
在风险显露之前就摸清你所安装的一切:为站点上的每一个插件与主题提供信誉评分与风险告警。
- 信誉评分:活跃安装量、更新时效、WP 兼容性、评分、开发者历史、漏洞状态
- 对已安装的插件与主题发出漏洞告警Premium
- 停更与过时插件/主题告警
- 完整详情:漏洞、版本、作者、最近更新、安装量、下载量、评分、兼容性要求

审计日志
在用户、内容、插件、主题与核心范围内,完整记录谁在何时做了什么。
- 详尽追踪用户、事件、操作与对象
- 14 类被追踪的操作:登录、登出、创建、更新、删除、启用、安装、上传、导出、清除等
- 11 类对象:核心、选项、用户、插件、主题、页面、文章、媒体、评论、分类、标签

Alarm
在关键时刻掌握动态:涵盖登录、管理员、供应链与站点完整性的安全事件,推送到你的电子邮件、Telegram 或 Slack。
- 36 种事件类型,每种都有独立开关
- 6 个事件类别:登录、管理员、供应链、安全、漏洞与监控
- 3 个投递渠道:电子邮件、Telegram 与 Slack
- 基础、高级与完整三种告警模式,平衡信号与噪声
- 漏洞告警Premium
- 每周安全摘要Premium
- 在线 / 宕机监控Business
- SSL 证书监控Business
- 域名服务器(NS)变更Business
- 服务器 IP(A 记录)变更Business
- MX 记录变更Business
- 域名到期监控Business
- 黑名单 / RBL 监控Business
常见问题
没有找到答案? 联系我们 ,我们会尽快回复您。
可以。Free 方案永久涵盖必备功能:firewall 规则、暴力破解防护、2FA、加固与基础扫描器。Premium 与 Business 则解锁本页面所标注的高级防护。
在“价格方案”页面选择一个方案。若选择 Free 方案,您只需验证邮箱,密钥即刻送达。若选择 Premium 或 Business,请填写邮箱、完成付款,结账后密钥会立即通过邮件发给您。
当然可以。购买 Premium 或 Business 时,在结账页的可选升级字段中粘贴您现有的免费密钥即可。您的站点会在下次校验时自动解锁新功能。
不会。firewall 在 WordPress 加载之前就评估请求,扫描器还配有低资源占用模式,让后台扫描绝不与您的访客争抢资源。
前往“找回授权密钥”页面,输入您的邮箱,我们会重新发送注册到该邮箱的每一个有效密钥。
可以。WordSec 在设计上就能与缓存、SEO 与页面构建器等插件共存。供应链安全模块甚至会监控您其余插件栈的漏洞与停更情况。
您的站点会继续运行,并在计费周期结束时平稳回退到 Free 方案。您可随时通过 Paddle 收据中的链接管理或取消计费。