WordPress 和 PHP 安全

WordPress 安全。 超越防火墙。

阻止恶意请求。借助 BitFire Pro,即使是新的漏洞,也可以阻止应用程序内未经授权的文件和数据库更改。

  • 典型设置:5 分钟
  • 无需信用卡

对于非商业网站免费。 查看 Pro 商务版

Talk to a security engineer
图解·非现场扫描
层层防护
应用 文件系统 数据库
先测试一下
性能取决于您的堆栈
如何测量开销 →
4,000+
报告的机器人身份目录
24×7
适用于 Priority Support
5分钟
典型设置时间·流量学习如下
您可以验证的保护

准确查看受保护的内容。

运行时应用程序自检 Protection (RASP) 检查您的应用程序尝试执行的操作,而不仅仅是到达它的请求。 BitFire Pro 为受保护的文件和数据库操作添加了授权检查,补充了防火墙的请求过滤。

本产品示例中的 100% 分数描述了针对该配置评估的控制措施,而不是针对每个漏洞或独立认证的防护。

探索 BitFire Pro 运行时控件 →
“有用!”
特隆德·安德烈摘自客户的评论。
BitFire · 防护范围
保护设置示例覆盖率分数描述了评估的控制措施,但不能保证抵御每次攻击。
  1. 覆盖率分数 总结评估的配置控制。
  2. Pro保护开关 显示哪些控件已启用。
展开截图
观看 BitFire 的实际操作

两分钟的产品导览。

查看实际的请求过滤和 Pro 运行时保护。

一层保护层是不够的

筛选。执行。调查。

三份工作,有证据来回顾所发生的事情。

为您的网站量身定制的规则

使用可用的网络证据检查恶意输入、审查流量异常并应用机器人策略,而不仅仅是 user-agent。

相信网络,而不是名字 →

Protect 与 Pro 的操作

检查受保护的 PHP 写入、数据库操作和管理员更改的授权。覆盖范围取决于启用的控件。

查看运行时控制 →

查找可疑代码

行为扫描标记潜在的恶意代码。 AI 辅助分析可帮助您查看允许、修复或删除的内容。标记并不能证明感染,人工智能分析可能会出错。在更改之前查看证据并备份文件。

了解为什么它被标记 →
BitFire · 请求活动

滑动或滚动图像;展开以查看全尺寸详细信息。

了解您网站的流量搜索已阻止和允许请求,以查看哪些内容到达了您的网站、BitFire 停止了哪些内容以及原因。
  1. 过滤请求 缩小您审查的活动范围。
  2. 阅读决定 与请求和规则一起。
  3. 检查来源 以及客户和网络信息。
展开截图
漏洞分析

检查攻击。检查控制装置。

这些 BitFire 创作的分析将特定的 WordPress 漏洞映射到相关请求和运行时控制。它们描述了可能的中断点,但不能保证每个漏洞变体都被阻止。

选定的脆弱性评估 来自2024–2026文章集
基于机制的评估

这里没有声明重复的漏洞测试。有效性取决于版本、配置和尝试的操作;及时修补易受攻击的软件。

组件 官方CVE记录 CNA CVSS 3.1 评估 BitFire 控制
Forminator Forms CVE-2026-15748 正式记录 9.8 · 严重 机器人策略+Pro文件保护

评估自动提交阻止和未经授权的 PHP 文件创建。结果取决于客户端策略、上传目的地和启用的控件。

Meta Box AIO: MB Frontend Submission CVE-2026-14488 正式记录 9.1 · 严重 Pro 数据库授权控制

评估对帖子和页面删除的授权检查。这是本文基于机制的评估,而不是重现的利用结果。

WordPress Core: WP2Shell Security Vulnerability CVE-2026-63030 正式记录 9.8 · 严重 机器人策略 + WAF + Pro 管理员控制

评估客户端验证、SQL 注入检查和未经授权的管理员创建。有效性取决于策略、有效负载和受保护的操作。

显示 3 的 12 文章记录。索引重建为九月 4, 2026。官方CVE记录支持漏洞元数据,而不是BitFire有效性。省略了安装估算;他们没有确定有多少网站容易受到攻击。 查看所有保护记录
Mark Sullivan
“The team at BitFire walked us through the entire install process, removed all the malware, and fully protected all our sites. I’ll never run a site without it again.”
快速获得保护的途径

从安装到执行。

BitFire 与 WordPress 及其 PHP 运行时集成,构建合法流量的基线,并应用您配置的保护控制。

01

连接您的网站

典型的设置需要五分钟,然后是流量学习期。非商业网站免费;商业站点需要Pro。

02

建立特定于站点的基线

自适应规则了解您的真实访问者、应用程序、浏览器和批准的机器人的需求。

03

审查,然后执行

在执行前审查例外情况。 Pro 在防火墙的请求过滤中添加运行时授权检查。

按照安装指南进行操作 →
选择您的保护

免费供个人使用。 Pro 适合商务。

选择许可证,然后决定由谁管理保护。托管服务是 Pro 的附加组件,而不是单独的防火墙。

仅限非商业网站

自由的

适用于个人博客、慈善机构和其他非商业网站。

  • 防火墙和机器人阻止/验证
  • 手动恶意软件扫描
  • 域名生命周期内 12 个 AI 积分
  • 自我管理设置;运行时强制要求 Pro
Protect my site free
商业许可

Pro

商业、代理、客户和电子商务网站所需。

  • 防火墙和机器人防护,以及 Always-On Protection
  • 运行时文件、数据库和管理员保护
  • 计划的恶意软件扫描和 Threat Hunter
  • 1,000 个 AI 恶意软件分析积分;默认自行管理
查看Pro
付费 Pro 附加组件

托管

让 BitFire 负责安装和持续维护。

  • 安装、配置和操作调整
  • 持续监控和合法流量审查
  • Managed Protection:正常U.S.营业时间
  • Priority Support:24/7 覆盖和一小时响应时间
比较支持选项

需要异地备份或专用安全运营中心 (SOC)? 与安全工程师确认可用性和范围;两者都没有被列为这些计划的标准内容。

探索细节: 保护功能 · 恶意软件扫描 · 许可和支持.

对于网站所有者、机构和安全团队: 探索产品组合和企业用例 →

比较请求过滤和运行时强制

这比较了控制边界——未命名的产品、其当前功能或测试结果。

补充控制边界,而不是产品排名
控制边界请求过滤Runtime enforcement
主要问题该请求是否应该到达应用程序?这个受保护的操作是否被授权?
信号请求内容、客户端身份和流量策略应用程序身份、权限和尝试的操作
执行点在请求到达易受攻击的处理程序之前当应用程序代码尝试受保护的操作时
BitFire 中的示例机器人策略和 SQL-注入请求检查Pro 检查受保护的 PHP 写入和管理员更改
限制覆盖范围取决于检查、规则和例外情况覆盖范围取决于支持的操作、配置和授权上下文

这两层都不能取代修补、访问控制或恢复计划。 查看 BitFire 记录的控制和配置要求 →

Questions, answered

What teams ask before installing.

Need to evaluate BitFire for a specific stack? Talk directly with a security engineer.

Talk to a security engineer
BitFire的防火墙和运行时控制如何协同工作?
防火墙评估传入的请求。当 WordPress 尝试受保护的文件、数据库或管理员操作时,BitFire Pro 还会检查授权。这些是补充控制;功能因安全产品和配置而异。
Does BitFire only work with WordPress?
当前产品适用于 WordPress 及其 PHP 运行时。对于独立的 PHP 应用程序,请在规划部署之前联系团队以确认可用性和兼容性。
Can BitFire help with an already hacked website?
扫描仪可以帮助您调查可疑文件。如需清理或事件响应协助,请联系安全工程师以确认工作和服务范围。安装防火墙本身并不能消除现有的危害。
我们应该如何衡量保护开销?

开销取决于托管、PHP 和插件活动、启用的控件、流量和缓存状态。我们不会在这里发布固定的延迟数字,因为此页面没有可重复的基准报告。

推荐的测量程序——不是已发布的测试结果:

  1. 使用独立的暂存副本。记录 CPU、内存、PHP、WordPress 和 BitFire 版本、插件、缓存设置、启用的控件和流量学习状态。
  2. 以固定请求率使用相同的代表性页面、登录、表单和 API 请求。记录缓存状态、预热、持续时间、重复次数和样本计数。
  3. 分别比较基线、防火墙/机器人控制和 Pro 运行时控制。记录每次运行的服务器处理时间、中值和 95% 响应时间、错误和 CPU 使用情况。
  4. 报告配置和原始结果的差异。不要在实时站点上禁用保护以进行基准测试。
设置后检查保护和兼容性 →
How does BitFire handle legitimate bots?
BitFire can allow a bot from anywhere, authenticate it by source network, or block it completely. Network validation makes it harder for an attacker to bypass controls using a spoofed user-agent string.
Can we keep our current edge firewall or CDN?
BitFire’s runtime protection is designed to add application-level enforcement behind the edge. For enterprise environments, confirm the exact deployment pattern and compatibility requirements with the BitFire team.
Choose your next step

开始保护您的网站。

Start protecting a site in minutes, or bring us your architecture and security requirements for a technical walkthrough.

Ready to install? 对于非商业网站免费。无需信用卡。
Evaluating for a team? Request a focused technical demo.
Protect my site free

Pro正在保护商业网站吗? 查看Pro.

免费保护我的网站 →