Descrição
Melhore facilmente a segurança do site com o reforço de segurança do WordPress, autenticação de dois fatores (2FA), proteção de acesso, detecção de vulnerabilidades e geração de certificados SSL.
Segurança do WordPress realmente simples, eficaz e de alto desempenho
O Really Simple Security é o plugin de segurança mais leve e fácil de usar para WordPress. Ele protege seu site WordPress com geração de certificados SSL, incluindo redirecionamento 301 de HTTPS adequado e aplicação do SSL, varredura em busca de possíveis vulnerabilidades, proteção de acesso e implementação de recursos essenciais de reforço de segurança no WordPress.
Acreditamos que a segurança precisa ter o mínimo impacto possível no desempenho do site, na experiência do usuário e na manutenção. Portanto, o Really Simple Security é:
- Leve: Todos os recursos de segurança são desenvolvidos com uma abordagem modular e com o desempenho em mente. Os recursos desativados não carregam nenhum código redundante.
- Fácil de usar: Configuração em 1 minuto com um breve processo de integração.
Recursos de segurança
Migração de SSL fácil
Migre seu site para HTTPS e aplique o SSL com apenas um clique.
- Redirecionamento 301 pelo PHP ou .htaccess
- Cookies seguros
- Let’s Encrypt: Instale um certificado SSL se o seu provedor de hospedagem permitir a instalação manual.
- Verificação da integridade do servidor: A configuração do seu servidor é tão importante quanto a segurança do seu site.
Reforço de segurança do WordPress
Ajuste sua configuração e mantenha o WordPress protegido e seguro, corrigindo possíveis vulnerabilidades.
- Impedir a execução de código na pasta pública “Uploads“
- Impedir o feedback de acesso e desativar a enumeração de usuários
- Desativar o XML-RPC
- Desativar a navegação por diretórios
- Restrições de nome de usuário (bloquear “admin” e nomes públicos)
- e muito mais…
Detecção de vulnerabilidades
Receba notificações quando plugins, temas ou os arquivos básicos do WP contiverem vulnerabilidades e precisarem de medidas adequadas.
Proteção de acesso
Permita ou exija a autenticação de dois fatores (2FA) para determinadas funções de usuário. Os usuários recebem um código de dois fatores por e-mail.
Melhore a segurança com o Really Simple Security Pro
Aplicação avançada de SSL
- Varredura e correção de conteúdo misto. Detecte arquivos solicitados por HTTP e corrija-os para HTTPS, tanto na interface quanto no painel.
- Ative o HTTP Strict Transport Security (Segurança de Transporte Estrita) e configure seu site para a lista de pré-carregamento HSTS.
Firewall
O Really Simple Security Pro inclui um firewall eficiente e de alto desempenho para WordPress, para bloquear bots, rastreadores e agentes maliciosos com bloqueios de IP e nome de usuário.
- Bloqueio por 404 – Bloqueia os rastreadores, quando eles geram um número incomum de erros 404.
- Bloqueio por região – Permita ou bloqueie o acesso ao seu site apenas para regiões específicas.
- Regras de firewall automatizadas e personalizáveis.
- Lista de bloqueios e de permissões de IP.
Cabeçalhos de segurança
Os cabeçalhos de segurança protegem os visitantes do seu site contra o risco de sequestro de cliques (clickjacking), ataques de falsificação entre sites, roubo de credenciais de acesso e malware.
- Independentemente da configuração do seu servidor, funciona no Apache, LiteSpeed, NGINX, entre outros.
- Proteja os visitantes do seu site com X-XSS Protection, X-Content-Type-Options, X-Frame-Options, uma Referrer Policy (Política de Referenciador) e cabeçalhos CORS.
- Gere automaticamente sua política de segurança de conteúdo personalizada para o WordPress.
Medidas contra vulnerabilidades
Quando uma vulnerabilidade for detectada em um plugin, tema ou arquivos básicos do WordPress, você será notificado. Com as medidas de vulnerabilidade, você pode configurar ações simples, mas eficazes, para garantir que uma vulnerabilidade crítica não passe despercebida.
- Atualização forçada: Será tentado um processo de atualização por várias vezes, até que se possa presumir que o desenvolvimento de um tema ou plugin foi abandonado. Você será notificado durante estas etapas.
- Quarentena: Quando um plugin ou tema não puder ser atualizado para corrigir uma vulnerabilidade, o Really Simple Security poderá colocá-lo em quarentena.
Reforço de segurança avançado do site
- Escolha um URL de acesso personalizado
- Verificador e corretor automatizado de permissões de arquivos
- Renomeie e torne aleatório o prefixo do seu banco de dados
- Altere a localização do arquivo debug.log para uma pasta não pública
- Desative as senhas de aplicativos
- Controle a criação de administradores
- Desative os métodos HTTP, reduzindo as solicitações de HTTP
Proteção de acesso
Proteja o processo de acesso ao seu site e as contas dos usuários, com medidas de segurança poderosas.
- Verificação em duas etapas (acesso por e-mail)
- 2FA (autenticação de dois fatores) com TOTP
- Acesso sem senha com acesso por chave de acesso
- Exija senhas fortes e alterações frequentes de senhas
- Limite as tentativas de acesso
Com o recurso “Limitar tentativas de acesso”, você pode configurar um limite para bloquear temporária ou permanentemente endereços IP ou nomes de usuário (não existentes). Você também pode exibir um CAPTCHA após uma tentativa de acesso com falha (hCaptcha ou Google reCaptcha).
Controle de acesso
- Restrinja o acesso ao seu site para regiões específicas.
- Adicione endereços IP específicos ou intervalos de IP à lista de bloqueios ou de permissões.
Links úteis
- Documentação
- Definições de segurança
- Traduzir o Really Simple Security
- Problemas e solicitações de pull
- Solicitações de recursos
Gosta do Really Simple Security?
Se você quiser apoiar o desenvolvimento contínuo deste plugin, considere comprar o Really Simple Security Pro, que inclui alguns excelentes recursos de segurança e suporte premium.
Sobre o Really Simple Plugins
Nossa missão é tornar os requisitos complexos do WordPress verdadeiramente simples. O Really Simple Security é desenvolvido pela Really Simple Plugins.
Para gerar certificados SSL, o Really Simple Security usa a biblioteca cliente le acme2 PHP do Let’s Encrypt. Agradecimentos ao “fbett” por disponibilizá-la. A detecção de vulnerabilidades usa o WP Vulnerability, uma iniciativa de código aberto de Javier Casares. Quer participar como colaborador? Também estamos no GitHub!
Capturas de tela

O painel do Really Simple Security fornece uma visão geral rápida da segurança. 
Ative ou exija a autenticação de dois fatores (2FA) por função de usuário. 
Esteja à frente das vulnerabilidades de plugins, temas e dos arquivos básicos do WP. 
Aumente a segurança do seu site com os recursos básicos de reforço de segurança. 
Configuração em 1 minuto com integração rápida de segurança.
Instalação
Para instalar este plugin:
- Faça um backup! Veja nossas recomendações.
- Baixar o plugin.
- Envie o plugin para o diretório “/wp-content/plugins/”.
- Acesse “Plugins” no seu painel administrativo do WordPress e clique em “Ativar”.
- Agora você verá o processo de integração do Really Simple Security, que o ajudará rapidamente no processo de configuração.
Perguntas frequentes
-
Base de conhecimento
-
Para ver explicações e documentação mais detalhadas sobre todos os recursos do Really Simple Security, pesquise na Base de conhecimento
-
O que aconteceu com o Really Simple SSL?
-
Todos os recursos que tornaram o Really Simple SSL o plugin de geração de SSL e redirecionamento mais poderoso e fácil de usar ainda fazem parte do Really Simple Security. O plugin foi desenvolvido com uma abordagem modular: se você não quiser usar o conjunto completo de recursos de segurança, o código não usado não será carregado e não terá nenhum efeito no desempenho do seu site.
-
Por que o Really Simple Security?
-
De acordo com nossa experiência, as soluções de segurança para WordPress costumam ser difíceis de configurar, geram muitos falsos positivos e têm um impacto significativo no desempenho do site. Há anos recebemos solicitações de nossos usuários para simplificar a segurança do WordPress, então essa se tornou nossa missão!
-
Você não poderia nos deixar mais felizes! O Really Simple Security é licenciado sob a GPL e cocriado pela comunidade WordPress. Todos os feedbacks são muito bem-vindos e sempre nos ajudaram a entender melhor as necessidades dos usuários. Para contribuições ou sugestões de código, estamos no GitHub. Para sugestões, abra um ticket de suporte. Você também pode expressar sua gratidão deixando uma avaliação.
-
O que são problemas de conteúdo misto?
-
A maioria dos problemas de conteúdo misto é causada por URLs em arquivos CSS ou JS. Para ver instruções detalhadas sobre como encontrar conteúdo misto, leia este artigo.
-
Gerando um certificado SSL do Let’s Encrypt
-
Adicionamos a possibilidade de gerar um certificado SSL gratuito com o Let’s Encrypt em nosso assistente do Really Simple Security. Temos uma lista atualizada disponível para todas as integrações possíveis aqui. Envie seu feedback sobre outras integrações, informações incorretas ou se precisar de ajuda.
-
Como faço para corrigir um loop de redirecionamento?
-
Se você estiver enfrentando loops de redirecionamento no seu site, tente estas instruções. Isso pode ocorrer durante a migração para HTTPS ou devido a regras de redirecionamento em conflito.
-
O plugin é compatível com multisite?
-
Sim. Existe uma página dedicada às configurações de rede, onde você pode controlar as configurações de toda a sua rede de uma só vez.
-
Como posso garantir o uso de senhas fortes?
-
Em “Proteção de acesso”, você pode definir configurações mínimas de segurança e exigir que os usuários alterem suas senhas após um determinado intervalo de tempo. Desativar o uso de senhas fracas é uma prática recomendada.
-
Como posso alterar meu URL de acesso?
-
Você pode definir um URL de acesso personalizado em “Reforço de segurança avançado do site”, o que ajuda a impedir ataques de força bruta e bots direcionados ao “wp-login.php”.
-
Este plugin redireciona HTTP para HTTPS?
-
Sim. O plugin exige o uso de HTTPS e processa todos os redirecionamentos necessários, usando opcionalmente arquivos .htaccess ou PHP.
-
Posso usar o Really Simple Security junto com o WordFence?
-
O Really Simple Security e o WordFence têm muitas funcionalidades em comum. Se você gosta de usar recursos específicos de ambos os plugins, recomendamos fortemente que não ative recursos semelhantes duas vezes. A vantagem do Really Simple Security, é que os recursos desativados não carregam nenhum código, portanto, não afetam o desempenho do site.
Avaliações
Colaboradores e desenvolvedores
“Really Simple Security – Segurança simples e eficiente (anteriormente Really Simple SSL)” é um programa de código aberto. As seguintes pessoas contribuíram para este plugin.
ColaboradoresReally Simple Security – Segurança simples e eficiente (anteriormente Really Simple SSL)” foi traduzido para 58 localidades. Agradecemos aos tradutores por suas contribuições.
Interessado no desenvolvimento?
Navegue pelo código, consulte o repositório SVN ou assine o registro de desenvolvimento por RSS.
Registro de alterações
9.5.3.2
- 18 de novembro de 2025
- Melhorado: atualização das datas da Black Friday
9.5.3.1
- Correção: Adicionada uma correção para comandos WP_CLI
9.5.3
- Correção: removida uma tradução não usada que poderia causar um alerta de carregamento do domínio de texto muito cedo
- Correção: o modal de desativação agora será sempre exibido
- Melhorado: reformulado o código de integração
9.5.2.3
- Correção: a correção da redefinição da autenticação de dois fatores (2FA) agora chama corretamente o serviço de redefinição da 2FA
9.5.2.2
- Correção: um erro TypeError no construtor de consultas de 2FA que poderia ocorrer ao atualizar a partir de versões mais antigas do plugin
9.5.2
- Correção: todos os usuários agora vão aparecer na lista de 2FA
- Correção: as tarefas agora serão sempre exibidas em multisite
- Melhorado: o comando “activate_ssl WP-CLI” agora pode ser executado com o argumento –force para ignorar a confirmação
9.5.1
- Melhorado: padronização dos namespaces REST para “really-simple-security”
- Correção: adicionada uma verificação para a função “getmyuid” para evitar erros caso essa função estivesse ausente
- Correção: CSS da direita para a esquerda agora funciona corretamente quando o SCRIPT_DEBUG está ativado
9.5.0.2
- Correção: Prevenção da gravação de conteúdo vazio no htaccess
9.5.0.1
- Correção: Prevenção da substituição do .htaccess por um arquivo vazio. Agora, a criação automática requer a aceitação explícita do filtro
9.5.0
- Melhorado: reformulação do processamento do .htaccess com insert_with_markers e melhoria da integração com o WP Rocket.
- Melhorado: adicionado o SBOM ao plugin.
- Melhorado: corrigidos erros de ortografia, gramática e consistência nas strings do plugin e atualizados os termos geopolíticos.
- Correção: o rastreador do LiteSpeed Cache foi adicionado à lista de permissões no .htaccess, para evitar problemas de redirecionamento.
- Correção: corrigida a lógica do e-mail do período de tolerância da autenticação de dois fatores (2FA) para evitar o envio de lembretes a usuários com 2FA ativa.
- Correção: atualizado o nome do provedor de hospedagem de “XXL Hosting” para “Superspace”.
9.4.3
- Melhorado: melhorada a compatibilidade com links permanentes simples.
- Melhorado: atualização dos links no plugin.
- Correção: resolvido um caso em que o ID do usuário podia estar vazio na 2FA.
- Correção: o botão “Saiba mais” no link do e-mail sobre vulnerabilidades, agora direciona para a página correta.
- Correção: corrigido um problema em que “rsssl_user_can_manage” podia ficar indefinido ao baixar o status do sistema.
9.4.2
- Correção: Ajustados os requisitos de redirecionamento .htaccess para configurações de subpasta
- Correção: o botão “reenviar e-mail” na página 2FA agora irá mostrar uma mensagem quando o e-mail for enviado.
- Correção: restaurados os arquivos SCSS.
- Correção: corrigido um problema em que o plugin continuava redirecionando para a página de configurações após a ativação.
- Melhorado: atualizada a forma como outros plugins são instalados através da página de integração e painel.
- Melhorado: adicionada uma notificação com uma opção para forçar a verificação do endereço de e-mail.
- Melhorado: atualizada a versão mínima do WordPress para 6.6.
9.4.1
- Correção: corrigido um erro de tradução em que o domínio de texto era carregado muito cedo.
9.4.0
- Melhorado: Feedback mais detalhado ao usar comandos CLI.
- Melhorado: Ao ativar, detectar a constante
EXTENDIFY_PARTNER_IDe executarwp rsssl activate_recommended_features. - Melhorado: Padronizada a lista de provedores de hospedagem de RSS na integração com nomes de marcas.
- Melhorado: A opção “Desativar enumeração de usuários” agora retorna o erro 401 não autorizado (em vez de erro 404 não encontrado) para solicitações não autenticadas no ponto de extremidade /wp/v2/users/.
- Inclusão do SimplyBook nas seções de “integração” e “outros plugins”.
- Correção: ajustado o tempo de inicialização do plugin para evitar um alerta de domínio de texto.
- Correção: Corrigido o feedback quando um e-mail era reenviado durante a configuração da autenticação de dois fatores.
- Correção: Corrigido o link de cadastro único para suportar URLs de acesso personalizados.
9.3.5
- 29 de abril de 2025
- Melhorado: Testado até o WordPress 6.8
- Melhorado: Algumas atualizações na tradução
- Melhorado: Verificar se há um carregador automático no cron
- Correção: agora é possível definir métodos de 2FA na página de perfil
9.3.3
- 2 de abril de 2025
- Melhorado: Adicionados vários comandos de WP-CLI para melhor se alinhar com os recursos recentes do plugin
- Melhorado: Adicionado suporte para funções personalizadas/múltiplas na autenticação de dois fatores
9.3.2.1
- 20 de março de 2025
- Correção: processar corretamente plugins desconhecidos em solicitações de atualização, evitando comportamentos indesejados.
9.3.2
- 5 de março de 2025
- Melhorado: Adicionados filtros para personalizar o comportamento do assistente do Let’s Encrypt
- Correção: Removido o comportamento padrão da caixa de seleção das configurações.
- Correção: Gerenciamento de vários motivos de dicas de ferramentas para campos de seleção desativados
9.3.1
- 12 de fevereiro de 2025
- Melhorado: Não é possível usar as funções necessárias do e-mail quando ele ainda não foi verificado.
- Correção: Todos os links de instruções agora estão corretos.
- Correção: Chave de array indefinida “m” ao exibir detalhes da vulnerabilidade.
- Correção: Prevenção de erros ao reverter para a versão gratuita.
- Correção: Compatibilidade entre o 2FA e a configuração “Acessar usando a conta do WordPress.com” do JetPack
9.2.0
- 20 de janeiro de 2025
- Correção: Adicionada verificação de nonce ao botão de verificação do certificado.
- Correção: Em alguns casos, a notificação de revisão não era devidamente dispensada.
9.1.4
- Melhorado: não rastrear erros 404 dos usuários conectados
- Melhorado: implementado o filtro “rsssl_wpconfig_path” em todas as funções “wp-config”
- Melhorado: Conclusão mais rápida da integração após clicar no botão “Concluir”
- Melhorado: CSS: Os escudos na interface do usuário nas tabelas de dados não são mais cortados
9.1.3
- 28 de novembro
- Melhorado: Vulnerabilidades de largura -> configuração
- Melhorado: notificação de bloqueio da 2Fa
- Melhorado: detectar o uso de inicialização curta no arquivo “advanced-headers”
- Melhorado: melhorias nas strings e comentários de tradutores
- Melhorado: Compatibilidade com Bitnami para “rsssl_find_wordpress_base_path()”
- Melhorado: integração das notificações de integridade do site com o Solid Security
- Melhorado: melhorada a geração aleatória de senhas no recurso “Renomear usuário administrador”
- Melhorado: Sempre retornar string na função “wpconfig_path()”
- Melhorado: remoção das opções de configuração para um usuário na edição do usuário.
- Correção: remoção do URL duplicado do site.
- Correção: garantia de que a função “rsssl_sanitize_uri_value()” retorne sempre uma string, para evitar erros.
- Correção: usuários multisite que tivessem funções ativadas não podiam usar a autenticação de dois fatores (2FA) se uma função diferente da sua fosse imposta.
- Correção: O botão “Ignorar integração” apresentava uma página indefinida após selecionar o método de e-mail como opção.
- Correção: Atualização do carregamento da tradução de acordo com o novo método da versão 6.7.
9.1.2
- segurança: ignorar autenticação
9.1.1.1
- 5 de novembro de 2024
*Melhorado: atualização das datas da Black Friday
9.1.1
- 5 de novembro de 2024
- Melhorado: definir um arquivo “rsssl-safe-mode.lock” agora também ativa o modo seguro e desativa o firewall, a autenticação de dois fatores (2FA) e o LLA para fins de depuração.
- Melhorado: atualização do status do sistema
- Melhorado: alterações no texto
- Melhorado: Atualizados os URLs das instruções
- Melhorado: alteração das notificações de integridade do site, de críticas para recomendadas
- Melhorado: remoção da biblioteca React obsoleta
- Correção: corrigido um erro em que o período de tolerância da autenticação de dois fatores permanecia ativo após uma redefinição
9.1.0
- 22 de outubro
- Melhorado: permissão para verificar cabeçalhos de segurança através de “http://scan.really-simple-ssl.com” com um clique
- Melhorado: Remoção de chamadas desnecessárias para “rsssl_update_option”.
- Correção: prevenção de possíveis erros com feedback de acesso.
- Correção: Detecção de erro de tipo, quando o $transients não é uma array.
9.0.2
- Correção: problema com a desativação da autenticação de dois fatores
9.0.0
- 16 de setembro
- Correção: URL das instruções nas configurações do firewall.
- Correção: Corrigido o URL das instruções incorretas
- Correção: O Let’s Encrypt estava retornando um certificado antigo nos certificados renovados automaticamente
- Melhorado: Como o “X-Frame-Options” está obsoleto e foi substituído por “frame ancestors”, removemos o cabeçalho como recomendação.
- Melhorado: salvar e continuar na visão geral das vulnerabilidades não estava funcionando corretamente
8.3.0.1
- Correção: Problemas com o modelo de descriptografia
8.3.0
- 12 de agosto de 2024
- Recurso: Varredura da segurança da senha. Este recurso examina seus usuários em busca de senhas fracas e permite que você exija senhas seguras.
- Correção: Corrigidas algumas strings que não eram traduzíveis. Este problema foi solucionado.
- Correção: o link de suporte premium não estava funcionando. Agora, ele direciona para a página correta.
- Melhorado: Desativar os agendamentos do cron na desativação.
- Correção: os links nos e-mails às vezes não eram corretos. Esse problema foi corrigido.
- Correção: erro fatal na detecção de permissões. Este problema foi solucionado.
- Melhorado: cabeçalho personalizado para as verificações de licença, para uma melhor compatibilidade com alguns ambientes de hospedagem.
- Melhorado: Adicionada uma opção para desativar o cabeçalho “X-powered-by”.
- Melhorado: Novo método de criptografia melhorado em algumas configurações.
8.1.5
- 21 de junho de 2024
- Correção: links da documentação para sites quebrados
- Melhorado: algumas alterações nos textos de ajuda
- Melhorado: nova estrutura para atualizar as tabelas do banco de dados
8.1.4
- 11 de junho de 2024
- Melhorado: menu suspenso na integração não ficava completamente visível
- Melhorado: Estilo da visão geral do XML RPC bloqueado
- Correção: Não estava carregando a alteração da expiração do cookie
- Correção: compatibilidade do Visual Composer com a exigência de senhas fortes
- Correção: várias notificações detectadas pelo CloudFlare na integração
- Correção: Posição da caixa de seleção na integração
8.1.3
- 16 de maio de 2024
- Correção: compatibilidade do WP Rocket causando um problema quando “advanced-headers.php” não existe
8.1.2
- 16 de maio de 2024
- Correção: atualização do arquivo “advanced-headers.php” para permitir a inclusão antecipada do arquivo. A verificação definida pelo ABSPATH causava um problema para a inclusão antecipada, portanto, deve ser removida.
8.1.1
- 14 de maio de 2024
- Novo: detecção de permissões não recomendadas em arquivos
- Novo: configuração de restrições regionais para o seu site
- Melhorado: Alteração do texto na sobreposição premium
- Melhorado: Atualização da versão mínima exigida do PHP para 7.4
- Melhorado: compatibilidade com o Bitnami
- Melhorado: compatibilidade da limitação de tentativas de acesso com o WooCommerce
- Melhorado: remoção da duplicata do “X-Really-Simple-SSL-Test” do arquivo “advanced-headers-test.php”
- Melhorado: notificação clara sobre a possibilidade de gravação no arquivo .htaccess se a opção “do_not_edit_htaccess” estiver ativada
- Correção: a atualização da versão <6.0 para >8.0 estava causando um erro fatal
- Correção: o URL para detalhes das vulnerabilidades detectadas estava incorreto
8.1.0
- Melhorado: algumas correções de strings
- Correção: mostrar “self” como padrão em Frame Ancestors
- Melhorado: detectar rsssl_version_compare inexistente
- Melhorado: verificar a existência do módulo openSSL
- Melhorado: definir um array vazio padrão para opções, para atualizações de versões anteriores
- Melhorado: desativar URL de acesso personalizado quando os links permanentes simples estiverem ativados
- Novo: Integração da limitação de tentativas de acesso com o Captcha
- Melhorado: remoção da notificação sobre pastas renomeadas, que não é mais necessária
- Melhorado: ativação de cabeçalhos avançados na integração
- Melhorado: verificação de “is_object” no atualizador
8.0.1
- Correção: ativação da autenticação de dois fatores (2FA) durante a integração, quando não estiver selecionada pelo usuário
- Melhorado: melhor padrão de CSP
- Correção: ao atualizar para a versão Pro, as configurações da versão gratuita eram limpas se a opção “limpar configurações ao desativar” estivesse ativada
- Correção: coletados vários erros de chave de array inexistente
8.0.0
- Novo: ocultar a caixa de seleção “Manter conexão”
- Novo: estender o bloqueio da criação de administradores maliciosos para multisites
- Melhorado: remover “prefetch-src” da política de segurança de conteúdo
- Melhorado: desativar a autenticação de dois fatores quando a proteção de acesso estiver desativada
7.2.8
- Correção: limpar agendamentos do cron na desativação
- Melhorado: atualização nas traduções
- Notificação: informação aos usuários sobre a futura fusão dos plugins gratuito e profissional. Não é necessária nenhuma ação, tudo será feito automaticamente
7.2.7
- Melhorado: adicionada integração com FlyingPress e Fastest Cache
- Melhorado: corrigido o problema ao sair de um filtro, causando um problema de compatibilidade com o BuddyPress
7.2.6
- Melhorado: alterações no texto
- Melhorado: CSS na mensagem de erro de acesso
- Melhorado: detecção do cabeçalho melhorada, verificando sempre o último URL na cadeia de redirecionamento
- Novo: Adicionada opção para limitar o tempo de expiração do cookie de acesso
- Correção: páginas de erro 404 personalizadas em conjunto com URL de acesso personalizado
7.2.5
- Correção: ordem do cabeçalho de detecção de IP
- Correção: criação de tabelas na ativação do módulo LLA
7.2.4
- Correção: Alerta de PHP no módulo de segurança da senha
- Correção: alteração do recurso de URL de acesso que não funcionava com páginas protegidas por senha
- Melhorado: movida a criação da tabela do banco de dados para o módulo de limitação de tentativas de acesso
- Melhorado: prevenção de erros de PHP causados pelo recurso de reforço de segurança do arquivo “debug.log”
7.2.3
- Correção: dados do CSP não eram exibidos na tabela de dados
7.2.2
- Melhorado: melhoria na verificação da classe PharData
7.2.1
- Correção: A configuração do CSP impedia a conclusão do modo de aprendizagem
- Correção: estilo da tabela de dados
- Correção: o uso de deactivate_https com wp-cli não removia as regras do .htaccess
- Melhorado: adicionar parâmetro de consulta para exigir verificação de e-mail e rsssl_force_verification
- Melhorado: CSS para o botão “Verificar certificado manualmente”
7.2.0
- Correção: alteração do link para o artigo
- Correção: remoção do arquivo .js flags que foi adicionado duas vezes, agradecimentos a @adamainsworth
- Correção: erro ortográfico na notificação sobre a falta do arquivo advanced-headers.php
- Melhorado: detectar alerta de PHP quando o script src estiver vazio ao usar a versão oculta do WP, agradecimentos a @chris-yau
- Melhorado: novo feedback para salvar e continuar
- Melhorado: estilo da tabela de dados
- Melhorado: novo modal baseado em React
- Melhorado: reestruturação do menu
- Melhorado: verificar novamente o status da vulnerabilidade após a atualização dos arquivos básicos
- Melhorado: link na notificação de segurança por e-mail para a página de vulnerabilidades, em vez de para uma explicação geral
7.1.3
- 11 de outubro de 2023
- Correção: React ErrorBoundary impedindo a conclusão da geração do Let’s Encrypt.
7.1.2
- 6 de outubro de 2023
- Correção: alteração do gancho no carregador de integrações, fazendo com que os módulos não fossem carregados. Agradecimentos a @rami5342
7.1.1
- 5 de outubro de 2023
- Correção: uso incorreto da função. Agradecimentos a @heutger
7.1.0
- 4 de outubro de 2023
- Melhorado: detecção se o arquivo advanced-headers.php está sendo executado
7.0.9
- 5 de setembro de 2023
- Melhorado: atualização de palavras com erros de digitação
- Melhorado: possibilidade de tradução em várias strings.
7.0.8
- 8 de agosto de 2023
- Melhorado: O WordPress foi testado até a versão 6.3
- Melhorado: melhoria na verificação da existência de arquivos JSON
- Correção: gerenciamento de opções herdadas pelo PHP 8.1
- Correção: contagem de tarefas restantes
7.0.7
- 25 de julho de 2023
- Melhorado: posicionamento do ícone do modal no assistente em telas menores
- Melhorado: expiração dos cabeçalhos detectados em cache cinco minutos após salvar as configurações
- Correção: gerenciamento de opções herdadas pelo PHP 8.1
- Correção: prevenção de problemas com o CloudFlare ao enviar o formulário de suporte a partir do plugin
- Correção: traduções no singular e no plural para traduções em japonês @maboroshin
7.0.6
- 4 de julho de 2023
- Melhorado: suporte ao diretório wp-content personalizado em advanced-headers.php
- Melhorado: prevenção do uso de subdiretórios no URL de acesso personalizado
- Correção: as traduções não estavam sendo carregadas nos componentes React em fragmentos (chunked)
- Melhorado: adicionada a opção para verificar novamente as vulnerabilidades manualmente ‘&rsssl_check_vulnerabilities’, agradecimentos a @fawp
7.0.5
- Correção: alguns usuários com um site sem WWW relataram problemas na página de acesso em http://www, devido às alterações no redirecionamento do WP. Revertendo para o método antigo. agradecimentos a @pedalnorth e @mossifer.
7.0.4
- 14 de junho de 2023
- Melhorado: notificação informando sobre o novo recurso gratuito de detecção de vulnerabilidades
- Melhorado: melhorado o método de redirecionamento do PHP
- Melhorado: tornar o wp-config.php não gravável e dispensável
- Correção: feedback sobre a ação da ativação de recursos de reforço de segurança não estava sendo exibido como ativado, agradecimentos a @rtpHarry
7.0.3
- Correção: correção de falsos positivos em alguns plugins
- Melhorado: notificações de vulnerabilidades na integridade do site, se as notificações estiverem ativadas.
7.0.2
- Melhorado: melhorada a precisão de correspondência em plugins com vulnerabilidades.
7.0.1
- Correção: quando a API Rest não está disponível, o fallback Ajax deve ser ativado, o que não funcionava corretamente na versão 7.0. Agradecimentos a @justaniceguy
7.0.0
- Novo: a detecção de vulnerabilidades está em fase beta – Leia mais ou Comece agora
- Melhorado: movida a API Rest de integração para do_action rest_route
- Melhorado: detecção de várias situações inesperadas na API do SSL Labs
- Melhorado: Responsividade no bloco do SSL Labs
- Melhorado: gerenciamento mais robusto da detecção do wp-config.php
6.3.0
- Melhorado: adicionado suporte ao novo ambiente de teste do Let’s Encrypt
6.2.5
- Melhorado: adicionada a opção de alerta de advertência
- Correção: incompatibilidade de recursos em multisite. Agradecimentos a @verkkovaraani
6.2.4
- Melhorado: opcionalmente ativar e-mails de notificação no assistente de integração
- Melhorado: estilo da integração
- Correção: detecção de um valor não pertencente à array de notificações, agradecimentos a @kenrichman
- Correção: erro de digitação no link da documentação, agradecimentos a @bookman53
6.2.3
- Melhorado: O React do painel foi alterado para os componentes funcionais
- Melhorado: a notificação de multisite precisa ser vinculada à página de administração da rede
- Melhorado: detecção de registros CAA existentes, para verificar a compatibilidade com o Let’s Encrypt
- Melhorado: testado até a versão 6.2 do WP
- Melhorado: Melhoria na experiência do usuário no modo de aprendizagem
6.2.2
- Correção: incompatibilidade de recursos para um não administrador na administração de multisite, agradecimentos a @jg-visual
6.2.1
- Fix: race condition when activating SSL through wp-cli, because of upgrade script
- Fix: missing disabled state in textarea and checkboxes
- Fix: some strings not translatable
- Fix: Let’s Encrypt renewal with add on
- Improvement: permissions check re-structuring
- Improvement: notice on subsite within multisite environment about wildcard updated
6.2.0
- New: optional email notifications on advanced settings
- Improvement: added tooltips
- Improvement: added warnings for .htaccess redirect
- Improvement: don’t send user email change on renaming admin user, as the email doesn’t actually change
- Improvement: Use BASEPATH only for wp-load.php, so symlinked folders will load based on ABSPATH
- Improvement: Improved support for environments where Rest API is blocked
6.1.1
- Fix: WP CLI not completing SSL when because site_has_ssl option is not set if website has not been visited before, props @oolongm
- Improvement: prevent ‘undefined’ status showing up in api calls on settings page
- Improvement: show notice if users are using an <2.0 Let’s Encrypt shell add-on which is not compatible with 6.0
6.1.0
- Improvement: some UX changes
- Improvement: Limit number of notices in the dashboard
- Improvement: load rest api request url over https if website is loaded over https
- Fix: empty menu item visible in Let’s Encrypt menu
6.0.14
- Fix: settings page when using plain permalinks, props @mvsitecreator, props @doug2son
6.0.13
- Improvement: improve method of dropping empty menu items in settings dashboard
- Improvement: dynamic links in auto installer
- Improvement: Let’s Encrypt Auto installer not working correctly, props @mirkolofio
- Improvement: change rest_api method to core wp apiFetch()
- Improvement: scroll highlighted setting into view after clicking “fix” on a task
- Improvement: run http method test in batches, and set a default, to prevent possibility of curl timeouts on systems with CURL issues
- Improvement: clean up code-execution.php file after test, props @spinhead
- Improvement: give notification if ‘DISABLE_FILE_EDITING’ is set to false in the wp-config.php props @joeri1977
- Improvement: drop some unnecessary translations
- Improvement: set better default, and change transients to option for more persistent behavior in wp version test, props @photomaldives
- Fix: Burst Statistics not activating after installation
- Fix: CSS for blue labels in progress dashboard below 1080px
- Fix: WPCLI SSL activation not working due to capability checks, props @oolongm
- Fix: catch invalid account error in Let’s Encrypt generation, props @bugsjr
- Fix: do not block user enumeration for gutenberg
6.0.12
- Fix: on multisite, the test for users with admin username did not use the correct prefix, $wpdb->base_prefix, props @jg-visual
- Improvement: allow submenu in back-end react application
- Improvement: Skip value update when no change has been made
- Improvement: no redirect on dismiss of admin notice, props @gangesh, @rtpHarry, @dumel
- Improvement: remove obsolete warning
- Improvement: qtranslate support on settings page
6.0.11
- Fix: on some environments, the HTTP_X_WP_NONCE is not available in the code, changed logged in check to accomodate such environments
- Fix: dismiss on admin notices not immediately dismissing, requiring dismiss through dashboard, props @dumel
6.0.10
- Correção: compatibilidade com o Apache 2.4 para a execução de código em bloco no recurso de reforço de segurança do diretório de envios, agradecimentos a @overlake
- Correção: quando usado com o cache Varnish, as solicitações GET da API Rest eram armazenadas em cache, fazendo com que a página de configurações não fosse atualizada.
- Correção: garantia do recurso “manage_security” para usuários atualizados de versões anteriores à introdução desse recurso
- Correção: permissão de prefixos personalizados para a API REST, agradecimentos a @coderevolution
- Correção: erro na geração do Let’s Encrypt com verificação de DNS: salvamento da configuração ‘disable_ocsp’, ação create_bundle_or_renew com aspas
- Fix: change REST API response method to prevent script errors on environments with PHP warnings and errors, causing blank settings page
- Improvement: Simplify user enumeration test
- Improvement: catch unexpected response in SSL Labs object
- Improvement: z-index on on boarding modal on smaller screen sizes, props @rtpHarry
- Improvement: hide username field if no admin username is present, props @rtpHarry
6.0.9
- Correção: o campo de e-mail estava sendo desativado incorretamente no assistente do Let’s Encrypt, agradecimentos a @cburgess
- Melhorado: ao renomear o usuário administrador, detectar nome de usuário existente e caracteres estranhos
- Melhorado: detecção da restrição do openBaseDir na função de detecção do cpanel, agradecimentos a @alofnur
- Melhorado: remoção das notificações de atualização da versão 6.0 em subsites em uma rede multisite, agradecimentos a @wpcoderca, (@collizo4sky
6.0.8
- Melhorado: Estilo do CSS do assistente do Lets Encrypt
- Melhorado: adicionar novamente o link para o artigo sobre o Let’s Encrypt, para que os usuários possam encontrar facilmente o URL
- Melhorado: permitir que o usuário escolha um novo nome de usuário ao selecionar “renomear usuário administrador”.
6.0.7
- Correção: restrição das condições em que a reescrita do arquivo .htaccess é executada, evitando conflitos com outros plugins de reescrita
6.0.6
- Correção: remoção da atualização do arquivo .htaccess no script de atualização
6.0.5
- Correção: condição de corrida no script de atualização do .htaccess, onde várias atualizações simultâneas causavam problemas com o arquivo .htaccess
6.0.4
- Correção: usar o redirecionamento no .htaccess em combinação com a execução do código de bloqueio em envios causava um problema no redirecionamento no .htaccess
- Correção: a desativação do Really Simple SSL não removia completamente as correções do “wp-config.php”, causando erros, agradecimentos a @minalukic812
6.0.3
- Correção: o otimizador do Rest causava a desativação de outros plugins, quando os plugins recomendados estavam ativados. Agradecimentos a @sardelich
6.0.2
- Correção: não mostrar a notificação “WP_DEBUG_DISPLAY” se “WP_DEBUG” for falso, props @janv01
- Correção: agendamento de cron vazio, props @gilvansilvabr
- Melhorado: várias correções ortográficas e melhorias nas strings
- Correção: função usada pelo instalador automático ainda não definida
- Correção: otimizador da API REST causando erro em alguns casos @giorgos93
6.0.1
- Correção das traduções que não carregavam nos scripts
6.0.0
- Testado até o WordPress 6.1.0
- Melhorado: Interface do usuário
- Novo: Verificação da integridade do servidor – desenvolvido pelo SSLLabs
- Novo: Recursos de reforço de segurança do WordPress
