开始使用
BitFire 的用途、安装前您需要什么以及安装前几天会发生什么。
什么是 BitFire?
BitFire 是一个 WordPress 安全插件,结合了机器人验证、Web 应用程序防火墙、HTTP 强化、恶意软件扫描和运行时控制。这些层协同工作以限制恶意流量并防止危险的应用程序操作。
如何安装 BitFire?
在 WordPress 中,打开 插件 → 添加新插件,搜索BitFire,安装官方插件,并激活。然后打开 BitFire → 设置,完成兼容性检查,并激活网站保护。
我需要服务器管理或安全经验吗?
不需要。大多数网站都可以使用检测到的默认值和引导设置。您需要一个 WordPress 管理员帐户、当前网站备份以及测试登录、表单、结帐和上传等重要功能的访问权限。
BitFire 支持 WordPress 多站点吗?
是的。以超级管理员身份登录并通过主网络站点上的网络管理员安装 BitFire。
学习期间会发生什么?
大约在前三天,BitFire 会观察正常页面、请求参数和 API 端点,同时继续阻止已知的攻击工具和明显的恶意请求。此后,将强制执行完整的政策。大多数游客什么也没注意到;不寻常的请求可能会短暂地收到浏览器验证。
保护、机器人程序和性能
BitFire 如何在不依赖一种安全技术的情况下评估访问者、请求和受保护的操作。
机器人防护、WAF 和 RASP 之间有什么区别?
机器人防护 评估谁正在与该网站进行交互。的 Web应用程序防火墙 检查请求包含的内容。 拉斯普 监视 WordPress 和 PHP 尝试执行的操作并在运行时阻止未经授权的受保护操作。
BitFire 能否在特定于漏洞的规则存在之前阻止漏洞利用?
BitFire PRO 运行时控件不需要识别每个漏洞签名。当未知的攻击尝试进行未经授权的受保护操作(例如编写 PHP、更改管理员权限或冒充管理员)时,他们可以阻止未知的攻击。
BitFire 会阻止 Google 和其他合法机器人吗?
BitFire 使用预期的网络和 DNS 信息而不是信任机器人名称来验证主要服务。政策可以允许经过验证的服务,而虚假搜索机器人和身份不明的自动化仍然受到限制。
如果可信集成被阻止,我该怎么办?
确认您的网站使用该服务、被阻止的请求导致了故障,并且观察到的网络详细信息与提供商相符。然后仅允许该服务或请求,而不是全局禁用机器人或防火墙保护。
访客会注意到 BitFire 吗?
普通游客应该注意到很少或没有变化。新访问者可能会在执行敏感操作之前短暂接受轻量级浏览器检查。激活后测试登录、表单、结帐、会员资格、API 和上传,因为每个 WordPress 堆栈都不同。
BitFire 是否在 Cloudflare 或其他 CDN 后面运行?
是的,但是 远程IP源 必须识别真实的访客地址。更改 CDN、主机或反向代理后,确认仪表板请求显示不同的访问者 IP 地址,而不是一个共享代理地址。
恶意软件扫描
如何解释结果、选择安全操作以及了解文件扫描可以证明什么、不能证明什么。
每个标记的文件都包含恶意软件吗?
不可以。付费插件、自定义主题和第三方软件可能包含功能强大或不熟悉的代码。标记的结果是审查请求,而不是感染证明。在采取行动之前检查文件路径、扫描仪证据、DIFF 视图和可用分析。
免费扫描仪是否不如专业扫描仪彻底?
不会。免费版和专业版使用相同的恶意软件扫描程序。 PRO 增加了自动调度、威胁追踪、运行时保护和更多 AI 恶意软件分析积分。
我应该多久扫描一次 WordPress 是否存在恶意软件?
至少每月以及在可疑活动或重大软件更改后运行一次手动免费扫描。 PRO 可以安排每天最多两次的自动扫描。如果您离开页面,扫描通常会在后台继续进行。
AI 恶意软件分析会收到我的域名吗?
不会。BitFire 会发送文件的可疑部分进行分析,而无需域或其他站点识别信息。人工智能分析只是第二意见,而不是保证;在删除重要文件之前重新分析不清楚的结果或寻求支持。
我应该允许、修复或删除可疑文件吗?
允许 仅您认为安全的文件版本。 修复 如果可能的话,来自经过验证的来源的修改后的已知文件。 删除 仅当没有可用的干净替代品时才确认恶意软件。首先创建备份,然后测试站点。
干净的扫描可以保证服务器安全吗?
没有扫描仪可以保证服务器的每个部分都是干净的。已确认的危害还可能涉及 cron 任务、数据库内容、恶意用户、活动会话、后台进程或被盗的托管凭据。威胁猎人将调查范围扩展到普通文件之外。
计划和许可
在免费版和专业版之间进行选择,并对您运营的网站进行许可。
BitFire 免费版和专业版有什么区别?
BitFire FREE provides bot controls, request filtering, HTTP protection, and the core malware scanner, and it may be used on commercial sites. PRO adds early loading, enabled runtime RASP controls, scheduled malware scans, Threat Hunter, and expanded AI analysis. Choose PRO when runtime controls, scheduled investigation, or paid management and support matter.
Can I use BitFire FREE on a commercial website?
Yes. BitFire FREE can be used on business, agency, client, lead-generation, membership, and ecommerce sites. PRO is recommended when enabled runtime controls, scheduled investigation, or paid management and support matter to the site.
一份许可证可以保护多少个网站?
一份许可证保护一个网站。购买多个站点的许可证时可享受组合折扣。使用定价计算器计算当前年费率,因为定价可能会随着时间的推移而变化。
有哪些可用的管理选项?
自我管理 适用于自行安装、监控和调整 BitFire 的团队。 托管保护 添加了 BitFire 在美国正常工作时间内的安装和持续运行。 优先支持 增加全天候覆盖范围。查看升级页面以了解当前范围和定价。
故障排除和支持
当访问者、集成、扫描或清理操作未按预期工作时,最安全的后续步骤。
当 BitFire 阻止真实访客时我该怎么办?
在普通浏览器中重现该操作,在 BitFire 仪表板上找到该请求,并查看其被阻止的原因。如果该操作是预期的且安全的,请使用 允许 创建最窄的适用例外。
如果删除文件后网站停止加载怎么办?
使用紧急恢复提示并输入您在清理之前保存的恢复代码。该代码 24 小时内保持有效。如果没有提示或代码已过期,请联系支持人员进行手动恢复。
如果扫描、修复或删除失败怎么办?
对于失败的扫描,请向支持人员发送域和浏览器控制台日志。对于失败的修复或删除,请包括域、完整文件路径和确切的错误。您的主机可能会阻止 WordPress 更改该文件。
主动攻击时我应该做什么?
立即联系 BitFire 支持。如果攻击者仍在更改文件,普通清理可能无法重新获得控制权。支持人员可以帮助锁定安装并在继续扫描和修复之前提供离线恢复过程。
我应该向 BitFire 支持发送什么?
包括域、您尝试的操作、发生的情况以及 BitFire 显示的任何请求 ID、错误消息、文件路径、屏幕截图或浏览器控制台日志。切勿发送密码、密钥或支付凭证。