Ein WordPress-Aktivitätsprotokoll, das ein Angreifer nicht löschen kann.
Relvato führt ein Protokoll dessen, was auf deiner WordPress-Website passiert, wer es getan hat und aus welchem Netz, außerhalb deiner Website, und warnt dich, wenn sich ein Admin von einem neuen Ort anmeldet.
- ✓Anmeldungen von Administratoren und Redakteuren, mit dem Netz, aus dem sie kamen
- ✓Ein Admin, der sich aus einem Netz anmeldet, das 90 Tage lang keiner deiner Admins genutzt hat
- ✓Fehlgeschlagene Anmeldungen pro 10 Minuten gezählt, und Spitzen gegen echte Benutzernamen
- ✓Plugin-, Theme- und WordPress-Updates, Aktivierungen und Theme-Wechsel
- ✓Rollenänderungen, gelöschte Admins, Anwendungspasswörter, wichtige Einstellungen und Speicherungen im Code-Editor
- ✓Gespeichert 7 Tage bis ein Jahr, je nach Tarif; nie die Adresse, nur das Netz
Ein Aktivitätsprotokoll in der WordPress-Datenbank ist das Erste, was ein Angreifer mit Admin-Zugang leeren kann. Aktivitätsprotokoll-Plugins verstecken Warnungen und Suche zudem hinter einer Bezahlschranke, und das Protokoll wächst in der Website, die es überwachen soll. Relvato hält die Aufzeichnung dort, wo die Website nicht hinkommt, und liest sie für dich.
- Das Plugin meldet, was passiert, sobald es passiert: Anmeldungen von Admins und Redakteuren, fehlgeschlagene Anmeldungen, Updates, Rollenänderungen, wichtige Einstellungen, Code-Bearbeitungen und Anwendungspasswörter.
- Relvato speichert das Protokoll auf eigenen Servern, nicht in deiner WordPress-Datenbank, und zeigt es im Aktivitäts-Tab der Website.
- Das Admin-Login-Monitoring warnt dich, wenn sich ein Admin aus einem Netz anmeldet, das 90 Tage lang kein Admin genutzt hat, oder wenn Fehlversuche sprunghaft steigen.
Warum das Protokoll außerhalb von WordPress führen?
Jeder mit Admin-Zugang kann ein Protokoll leeren, das in der eigenen Datenbank der Website liegt, und genau für diese Person brauchst du das Protokoll. Relvato empfängt jeden Eintrag, sobald er passiert, und speichert ihn auf eigenen Servern.
Was speichert ihr über Personen?
Den WordPress-Benutzernamen, seine Rolle und das Netz, aus dem eine Anmeldung kam (die Adresse auf einen /24- oder /48-Bereich gekürzt, nie die volle Adresse). Fehlversuche werden gezählt; die versuchten Benutzernamen werden nie gesendet.
Braucht es das Plugin?
Ja. Die Ereignisse passieren in WordPress, deshalb meldet sie das Relvato-Plugin (ab 1.41.0).
Schalte diesen Monitor auf Autopilot.
Für immer kostenlos auf einer Website — alle Monitore, 100 Läufe im Monat. Keine Karte, kein Verkaufsgespräch.