FAQ sur l'assistance BitFire

Questions fréquemment posées

Des réponses claires sur l'installation de BitFire, la protection de WordPress, l'examen des logiciels malveillants, le choix d'un plan et la résolution des problèmes courants.

Conseils rapides

Gardez la protection concentrée et non désactivée.

Lorsqu'une fonctionnalité légitime est affectée, examinez la demande correspondante et créez l'exception sûre la plus étroite. Évitez de désactiver chaque couche de protection pour résoudre un problème.

Sauvegarder avant les modifications de fichiers Confirmer les preuves avant d'autoriser Test après modifications de configuration
01
Installation et compatibilité

Commencer

Que fait BitFire, ce dont vous avez besoin avant l'installation et à quoi s'attendre pendant les premiers jours.

Qu’est-ce que BitFire ?

BitFire est un plugin de sécurité WordPress qui combine la vérification des robots, un pare-feu d'application Web, le renforcement HTTP, l'analyse des logiciels malveillants et des contrôles d'exécution. Ces couches fonctionnent ensemble pour restreindre le trafic hostile et empêcher les opérations d’application dangereuses.

Comment installer BitFire ?

Dans WordPress, ouvrez Plugins → Ajouter un nouveau plugin, recherchez BitFire, installez le plugin officiel et activez-le. Puis ouvrez BitFire → Paramètres, effectuez la vérification de compatibilité et activez la protection du site Web.

Ai-je besoin d’une expérience en administration de serveur ou en sécurité ?

Non. La plupart des sites Web peuvent utiliser les paramètres par défaut détectés et la configuration guidée. Vous avez besoin d'un compte administrateur WordPress, d'une sauvegarde de site Web à jour et d'un accès pour tester des fonctionnalités importantes telles que la connexion, les formulaires, le paiement et les téléchargements.

BitFire prend-il en charge WordPress multisite ?

Oui. Connectez-vous en tant que super administrateur et installez BitFire à partir de l'administrateur réseau sur le site réseau principal.

Que se passe-t-il pendant la période d'apprentissage ?

Pendant environ les trois premiers jours, BitFire observe les pages normales, les paramètres de requête et les points de terminaison de l'API tout en continuant à bloquer les outils d'attaque connus et les requêtes clairement hostiles. Ensuite, la politique complète est appliquée. La plupart des visiteurs ne remarquent rien ; une demande inhabituelle peut brièvement recevoir une vérification du navigateur.

02
Sécurité WordPress en couches

Protection, robots et performances

Comment BitFire évalue les visiteurs, les demandes et les opérations protégées sans s'appuyer sur une seule technique de sécurité.

Quelle est la différence entre la protection contre les robots, le WAF et le RASP ?

Protection contre les robots évalue qui interagit avec le site. Le pare-feu d'applications Web inspecte ce que contient une requête. RÂPE surveille ce que WordPress et PHP tentent de faire et bloque les opérations protégées non autorisées au moment de l'exécution.

BitFire peut-il arrêter un exploit avant qu'une règle spécifique à la vulnérabilité n'existe ?

Les contrôles d'exécution BitFire PRO n'ont pas besoin de reconnaître chaque signature d'exploit. Ils peuvent arrêter un exploit inconnu lorsqu'il tente une opération protégée non autorisée, telle que l'écriture de PHP, la modification des privilèges d'administrateur ou l'usurpation d'identité d'un administrateur.

BitFire bloquera-t-il Google et d'autres robots légitimes ?

BitFire vérifie les principaux services en utilisant les informations réseau et DNS attendues plutôt que de faire confiance au nom d'un robot. Les services vérifiés peuvent être autorisés par une politique tandis que les faux robots de recherche et les automatisations non identifiées restent restreints.

Que dois-je faire si une intégration approuvée est bloquée ?

Confirmez que votre site Web utilise le service, que la demande bloquée a provoqué l'échec et que les détails du réseau observés correspondent au fournisseur. Autorisez ensuite uniquement ce service ou cette demande au lieu de désactiver globalement la protection contre les robots ou le pare-feu.

Les visiteurs remarqueront-ils BitFire ?

Les visiteurs normaux ne devraient remarquer que peu ou pas de changement. Un nouveau visiteur peut recevoir brièvement une vérification légère du navigateur avant une action sensible. Testez la connexion, les formulaires, le paiement, les adhésions, les API et les téléchargements après l'activation, car chaque pile WordPress est différente.

BitFire fonctionne-t-il derrière Cloudflare ou un autre CDN ?

Oui, mais Source IP distante doit identifier la véritable adresse du visiteur. Après avoir modifié un CDN, un hôte ou un proxy inverse, vérifiez que les demandes de tableau de bord affichent diverses adresses IP des visiteurs plutôt qu'une seule adresse proxy partagée.

03
Détection et récupération

Analyse des logiciels malveillants

Comment interpréter les résultats, choisir des actions sûres et comprendre ce qu'une analyse de fichier peut et ne peut pas prouver.

Chaque fichier signalé contient-il des logiciels malveillants ?

Non. Les plugins payants, les thèmes personnalisés et les logiciels tiers peuvent contenir du code puissant ou inconnu. Un résultat signalé constitue une demande de révision et non une preuve d’infection. Vérifiez le chemin du fichier, les preuves du scanner, la vue DIFF et l'analyse disponible avant d'agir.

Le scanner GRATUIT est-il moins complet que le scanner PRO ?

Non. FREE et PRO utilisent le même scanner de malware. PRO ajoute la planification automatisée, Threat Hunter, la protection d'exécution et davantage de crédits d'analyse des logiciels malveillants par l'IA.

À quelle fréquence dois-je analyser WordPress à la recherche de logiciels malveillants ?

Exécutez une analyse manuelle GRATUITE au moins une fois par mois et après une activité suspecte ou des modifications logicielles majeures. PRO peut planifier des analyses automatisées jusqu'à deux fois par jour. Une analyse se poursuit normalement en arrière-plan si vous quittez la page.

L'analyse des logiciels malveillants par l'IA reçoit-elle mon nom de domaine ?

Non. BitFire envoie les sections suspectes d'un fichier pour analyse sans le domaine ou d'autres informations d'identification du site. L’analyse de l’IA est une deuxième opinion, pas une garantie ; réanalysez un résultat peu clair ou demandez de l’aide avant de supprimer un fichier important.

Dois-je autoriser, réparer ou supprimer un fichier suspect ?

Autoriser uniquement une version de fichier que vous reconnaissez comme sûre. Réparation un fichier connu modifié provenant d’une source vérifiée lorsque cela est possible. Supprimer malware confirmé uniquement lorsqu'aucun remplacement propre n'est disponible. Créez d’abord une sauvegarde et testez ensuite le site.

Une analyse propre garantit-elle que le serveur est sûr ?

Aucun scanner ne peut garantir que chaque partie d'un serveur est propre. Les compromissions confirmées peuvent également impliquer des tâches périodiques, du contenu de base de données, des utilisateurs malveillants, des sessions actives, des processus en arrière-plan ou des informations d'identification d'hébergement volées. Threat Hunter étend l’enquête au-delà des dossiers ordinaires.

04
Fonctionnalités et licences du site

Plans et licences

Choisir entre GRATUIT et PRO et octroyer une licence aux sites Web que vous exploitez.

Quelle est la différence entre BitFire GRATUIT et PRO ?

FREE fournit des contrôles de robots, un filtrage des demandes, une protection HTTP et le principal scanner de logiciels malveillants pour les sites Web non commerciaux éligibles. PRO ajoute un chargement anticipé, des contrôles d'exécution RASP, des analyses planifiées de logiciels malveillants, Threat Hunter et une analyse d'IA étendue pour les sites commerciaux et critiques pour l'entreprise.

Quels sites Web nécessitent une licence commerciale ?

Les sites d’entreprise, d’agence, de client, de génération de leads, d’adhésion, de commerce électronique et autres sites à usage commercial nécessitent une licence commerciale. FREE est destiné aux sites Web personnels, caritatifs et autres sites Web non commerciaux éligibles.

Combien de sites Web une licence protège-t-elle ?

Une licence protège un site Web. Des remises sur le portefeuille s'appliquent lors de l'achat de licences pour plusieurs sites. Utilisez le calculateur de prix pour connaître le taux annuel actuel, car les prix peuvent changer avec le temps.

Quelles sont les options de gestion disponibles ?

Autogéré est destiné aux équipes qui installent, surveillent et règlent BitFire elles-mêmes. Protection gérée ajoute l'installation de BitFire et le fonctionnement continu pendant les heures normales de bureau aux États-Unis. Assistance prioritaire ajoute une couverture 24 heures sur 24. Consultez la page de mise à niveau pour connaître la portée et les tarifs actuels.

05
Problèmes courants

Dépannage et assistance

Les prochaines étapes les plus sûres lorsqu'une action de visiteur, d'intégration, d'analyse ou de nettoyage ne fonctionne pas comme prévu.

Que dois-je faire lorsque BitFire bloque un vrai visiteur ?

Reproduisez l'action dans un navigateur normal, localisez la demande sur le tableau de bord BitFire et vérifiez pourquoi elle a été bloquée. Si l'action est attendue et sûre, utilisez Autoriser pour créer l’exception applicable la plus étroite.

Que se passe-t-il si le site Web cesse de se charger après la suppression d'un fichier ?

Utilisez l'invite de récupération d'urgence et entrez le code de récupération que vous avez enregistré avant le nettoyage. Le code reste actif pendant 24 heures. Si l'invite n'est pas disponible ou si le code a expiré, contactez l'assistance pour une récupération manuelle.

Que se passe-t-il si une analyse, une réparation ou une suppression échoue ?

En cas d'échec de l'analyse, envoyez à l'assistance le journal du domaine et de la console du navigateur. En cas d'échec d'une réparation ou d'une suppression, incluez le domaine, le chemin complet du fichier et l'erreur exacte. Votre hébergeur peut empêcher WordPress de modifier le fichier.

Que dois-je faire lors d’une attaque active ?

Contactez immédiatement l'assistance BitFire. Si un attaquant continue de modifier des fichiers, le nettoyage ordinaire risque de ne pas reprendre le contrôle. L'assistance peut aider à verrouiller l'installation et fournir un processus de récupération hors ligne avant la poursuite de l'analyse et de la réparation.

Que dois-je envoyer au support BitFire ?

Incluez le domaine, ce que vous avez tenté, ce qui s'est passé et tout ID de demande, message d'erreur, chemin de fichier, capture d'écran ou journal de la console du navigateur affiché par BitFire. N'envoyez jamais de mots de passe, de clés secrètes ou d'identifiants de paiement.

Vous n'avez pas trouvé votre réponse ?

Racontez-nous ce qui s'est passé.

Envoyez votre domaine, l'action que vous avez tentée, le résultat attendu, ainsi que tout ID de demande, chemin de fichier, message d'erreur ou journal de console.

Protéger mon site gratuitement â†'