DawsonyWeb – Security Shield

説明

DawsonyWeb Security Shield protects your WordPress site from comment spam and unauthorised API access.

Comment Protection

  • Master switch to completely disable all comments (form, REST API, XML-RPC, feeds)
  • Invisible honeypot field to trap bots
  • Minimum comment length enforcement
  • Block all links or cap links per comment
  • Require login to comment
  • Keyword/phrase blocklist

API & REST Hardening

  • Disable XML-RPC entirely (removes X-Pingback header too)
  • Hide /wp/v2/users endpoint to prevent username harvesting
  • Require authentication for all REST API requests
  • Optionally disable the REST API completely
  • Block author enumeration via /?author=N

Spam Rules

  • Per-IP comment rate limiting (configurable max and time window)
  • IP address blocklist — blocked IPs receive a 403 on any front-end request
  • Rolling activity log (last 200 events)

インストール

  1. Upload the dawsonyweb-security-shield folder to /wp-content/plugins/.
  2. Activate the plugin through the Plugins menu in WordPress.
  3. Go to Security Shield in the admin menu to configure.

評価

このプラグインにはレビューがありません。

貢献者と開発者

DawsonyWeb – Security Shield はオープンソースソフトウェアです。以下の人々がこのプラグインに貢献しています。

貢献者

“DawsonyWeb – Security Shield” をあなたの言語に翻訳しましょう。

開発に興味がありますか ?

コードを閲覧するか、SVN リポジトリをチェックするか、開発ログRSS で購読してみてください。

変更履歴

1.0.1

  • Compatibility: tested up to WordPress 7.0.

1.0.0

  • Initial release.