Deskripsi
Tingkatkan keamanan situs dengan mudah dengan WordPress Hardening, Autentikasi Dua Faktor (2FA), Perlindungan Login, Deteksi Kerentanan, dan sertifikat SSL.
Keamanan WordPress yang Sangat Sederhana, Efektif, dan Berkinerja
Really Simple Security adalah plugin keamanan paling ringan dan mudah digunakan untuk WordPress. Plugin ini mengamankan situs web WordPress Anda dengan pembuatan sertifikat SSL, termasuk pengalihan 301 https yang tepat dan penerapan SSL, pemindaian potensi kerentanan, Perlindungan Login, serta menerapkan fitur WordPress hardening yang esensial.
Kami percaya bahwa keamanan harus memberikan dampak seminimal mungkin pada kinerja situs web, pengalaman pengguna, dan kemudahan pemeliharaan. Oleh karena itu, Really Simple Security adalah:
- Ringan: Setiap fitur keamanan dikembangkan dengan pendekatan modular dan dengan mempertimbangkan kinerja. Fitur yang dinonaktifkan tidak akan memuat kode redundan apa pun.
- Mudah digunakan: Konfigurasi 1 menit dengan pengaturan onboarding singkat.
Fitur Keamanan
Migrasi SSL Mudah
Memigrasikan situs web Anda ke HTTPS dan menerapkan SSL hanya dengan satu klik.
- Pengalihan 301 melalui PHP atau .htaccess
- Cookie aman
- Let’s Encrypt: Instal Sertifikat SSL jika penyedia hosting Anda mendukung instalasi manual.
- Pemeriksaan Kesehatan Server: Konfigurasi server Anda sama pentingnya untuk keamanan situs web Anda.
WordPress Hardening
Sesuaikan konfigurasi Anda dan jaga WordPress tetap tangguh serta aman dengan menangani potensi kelemahan.
- Cegah eksekusi kode di folder unggahan
- Cegah umpan balik login dan nonaktifkan enumerasi pengguna
- Nonaktifkan XML-RPC
- Nonaktifkan penelusuran direktori
- Pembatasan nama pengguna (blokir ‘admin’ dan nama yang bersifat publik)
- dan banyak lagi..
Deteksi Kerentanan
Dapatkan notifikasi ketika plugin, tema, atau inti WP memiliki kerentanan dan memerlukan tindakan yang sesuai.
Perlindungan Login
Izinkan atau terapkan Autentikasi Dua Faktor (2FA) untuk peran pengguna tertentu. Pengguna menerima kode dua faktor melalui Email.
Tingkatkan Keamanan dengan Really Simple Security Pro
Penerapan SSL lanjutan
- Pemindaian & Perbaikan Mixed Content. Mendeteksi file yang diminta melalui HTTP dan memperbaikinya ke HTTPS, baik Front-end maupun Back-end.
- Aktifkan HTTP Strict Transport Security dan konfigurasi situs Anda untuk daftar HSTS Preload.
Firewall
Really Simple Security Pro menyertakan firewall WordPress yang berkinerja dan efisien, untuk menghentikan bot, crawler, dan pelaku jahat dengan pemblokiran IP dan nama pengguna.
- Pemblokiran 404 – Memblokir crawler karena memicu jumlah kesalahan 404 yang tidak biasa.
- Pemblokiran wilayah – Hanya izinkan/blokir akses ke situs Anda dari wilayah tertentu.
- Aturan Firewall otomatis dan dapat disesuaikan.
- Daftar blokir dan daftar izinkan IP.
Header Keamanan
Header keamanan melindungi pengunjung situs Anda dari risiko clickjacking, serangan cross-site-forgery, pencurian kredensial login, dan malware.
- Terlepas dari konfigurasi server Anda, berfungsi di Apache, LiteSpeed, NGINX, dll.
- Lindungi pengunjung situs web Anda dengan header X-XSS Protection, X-Content-Type-Options, X-Frame-Options, Referrer Policy, dan CORS.
- Hasilkan Content Security Policy yang disesuaikan untuk WordPress Anda secara otomatis.
Langkah Penanganan Kerentanan
Saat kerentanan terdeteksi pada plugin, tema, atau inti WordPress, Anda akan diberi tahu sesuai dengan itu. Dengan Vulnerability Measures, Anda dapat mengonfigurasi langkah-langkah yang sederhana tetapi efektif untuk memastikan bahwa kerentanan kritis tidak dibiarkan tanpa penanganan.
- Pembaruan paksa: Proses pembaruan akan dicoba beberapa kali sampai dapat diasumsikan bahwa pengembangan tema atau plugin telah ditinggalkan. Anda akan diberi tahu selama tahapan ini.
- Karantina: Ketika plugin atau tema tidak dapat diperbarui untuk mengatasi kerentanan, Really Simple Security dapat mengarantina plugin tersebut.
Advanced Site Hardening
- Pilih URL login khusus
- Pemeriksaan dan perbaikan Izin File otomatis
- Ubah nama dan acak prefix database Anda
- Ubah lokasi file debug.log ke folder non-publik
- Nonaktifkan kata sandi aplikasi
- Kontrol pembuatan admin
- Nonaktifkan metode HTTP, mengurangi permintaan HTTP
Perlindungan Login
Amankan proses login situs web Anda dan akun pengguna dengan langkah-langkah keamanan yang andal.
- Verifikasi dua langkah (login Email)
- 2FA (autentikasi dua faktor) dengan TOTP
- Login tanpa kata sandi dengan login passkey
- Terapkan kata sandi yang kuat dan perubahan kata sandi yang sering
- Batasi Percobaan Login
Dengan Limit Login Attempts, Anda dapat mengonfigurasi ambang batas untuk memblokir sementara atau permanen alamat IP atau nama pengguna (yang tidak ada). Anda juga dapat memunculkan CAPTCHA setelah login gagal (hCaptcha atau Google reCaptcha)
Kontrol Akses
- Batasi akses ke situs Anda untuk wilayah tertentu.
- Tambahkan alamat IP tertentu atau rentang IP ke Blocklist atau Allowlist.
Tautan Berguna
- Dokumentasi
- Definisi Keamanan
- Terjemahkan Really Simple Security
- Issue & pull request
- Permintaan fitur
Suka Really Simple Security?
Jika Anda ingin mendukung pengembangan plugin ini secara berkelanjutan, mohon pertimbangkan untuk membeli Really Simple Security Pro, yang mencakup beberapa fitur keamanan yang sangat baik dan dukungan premium.
Tentang Really Simple Plugins
Misi kami adalah membuat kebutuhan WordPress yang kompleks menjadi sangat mudah. Really Simple Security dikembangkan oleh Really Simple Plugins.
Untuk menghasilkan sertifikat SSL, Really Simple Security menggunakan pustaka klien Let’s Encrypt le acme2 PHP, terima kasih kepada ‘fbett’ yang telah menyediakannya. Deteksi Kerentanan menggunakan WP Vulnerability, sebuah inisiatif open-source oleh Javier Casares. Ingin bergabung sebagai kolaborator? Kami juga ada di GitHub!
Tangkapan Layar
Instalasi
Untuk menginstal plugin ini:
- Buat cadangan! Lihat rekomendasi kami.
- Unduh plugin.
- Unggah plugin ke direktori /wp-content/plugins/.
- Buka “Plugins” di admin WordPress Anda, lalu klik “Activate”.
- Anda sekarang akan melihat proses onboarding Really Simple Security, untuk membantu Anda melalui proses konfigurasi dengan cepat.
Tanya Jawab
-
Knowledge Base
-
Untuk penjelasan dan dokumentasi yang lebih rinci tentang semua fitur Really Simple Security, silakan cari di Knowledge Base
-
Apa yang terjadi dengan Really Simple SSL?
-
Semua fitur yang membuat Really Simple SSL menjadi plugin pembuatan SSL dan pengalihan yang paling andal dan mudah digunakan masih menjadi bagian dari Really Simple Security. Plugin ini dikembangkan dengan pendekatan modular: jika Anda tidak ingin menggunakan rangkaian fitur keamanan lengkap, kode yang tidak digunakan tidak akan dimuat dan tidak akan berpengaruh pada kinerja situs Anda.
-
Mengapa Really Simple Security?
-
Berdasarkan pengalaman kami, solusi keamanan untuk WordPress sering kali sulit dikonfigurasi, memicu banyak positif palsu, dan berdampak signifikan pada kinerja situs. Selama bertahun-tahun kami menerima permintaan dari para pengguna untuk menyederhanakan keamanan WordPress, sehingga hal itu menjadi misi kami!
-
Anda tidak bisa membuat kami lebih bahagia lagi! Really Simple Security berlisensi GPL dan diciptakan bersama oleh komunitas WordPress. Semua masukan sangat kami hargai dan selalu membantu kami untuk lebih memahami kebutuhan pengguna. Untuk kontribusi atau saran kode, kami ada di GitHub. Untuk saran, silakan buka tiket dukungan Anda juga dapat menunjukkan apresiasi Anda dengan memberikan ulasan.
-
Apa itu masalah Mixed Content?
-
Sebagian besar masalah mixed content disebabkan oleh URL di file CSS atau JS. Untuk petunjuk terperinci tentang cara menemukan mixed content, baca artikel ini.
-
Membuat Sertifikat SSL Let’s Encrypt
-
Kami menambahkan kemampuan untuk membuat Sertifikat SSL Gratis dengan Let’s Encrypt di Wizard Really Simple Security kami. Kami memiliki daftar terbaru yang tersedia untuk semua integrasi yang memungkinkan di sini. Silakan berikan masukan tentang integrasi lain, informasi yang tidak benar, atau jika Anda memerlukan bantuan.
-
Bagaimana cara memperbaiki loop pengalihan?
-
Jika Anda mengalami loop pengalihan di situs Anda, coba petunjuk ini. Hal ini terkadang dapat terjadi selama migrasi ke HTTPS atau karena aturan pengalihan yang saling bertentangan.
-
Apakah plugin ini kompatibel dengan multisite?
-
Ya. Ada halaman pengaturan jaringan khusus tempat Anda dapat mengontrol pengaturan untuk seluruh jaringan Anda sekaligus.
-
Bagaimana cara menerapkan kata sandi yang kuat?
-
Di bawah Login Protection, Anda dapat mengonfigurasi pengaturan kekuatan minimum dan mewajibkan pengguna mengganti kata sandi mereka setelah interval yang ditentukan. Menonaktifkan penggunaan kata sandi yang lemah adalah praktik terbaik.
-
Bagaimana cara mengubah URL login saya?
-
Anda dapat menetapkan URL login khusus di bawah Advanced Site Hardening, yang membantu mencegah serangan login brute force dan bot yang menargetkan wp-login.php.
-
Apakah plugin ini mengalihkan HTTP ke HTTPS?
-
Ya. Plugin ini menerapkan HTTPS dan menangani semua pengalihan yang diperlukan, secara opsional menggunakan .htaccess atau PHP.
-
Apakah saya dapat menggunakan Really Simple Security selain WordFence?
-
Really Simple Security dan WordFence sangat tumpang tindih dalam hal fungsionalitas. Jika Anda ingin menggunakan fitur tertentu dari kedua plugin, kami sangat menyarankan untuk tidak mengaktifkan fitur yang serupa dua kali. Keuntungan Really Simple Security adalah fitur yang dinonaktifkan tidak memuat kode apa pun, sehingga tidak akan berdampak pada kinerja situs.
Ulasan
Kontributor & Pengembang
“Really Simple Security – Keamanan yang Sederhana dan Berkinerja (sebelumnya Really Simple SSL)” adalah perangkat lunak open source. Berikut ini mereka yang sudah berkontribusi pada plugin ini.
Kontributor“Really Simple Security – Keamanan yang Sederhana dan Berkinerja (sebelumnya Really Simple SSL)” telah diterjemahkan dalam 58 bahasa. Terima kasih kepada para penerjemah untuk kontribusi-nya.
Tertarik mengembangkan?
Lihat kode, periksa repositori SVN , atau mendaftar ke log pengembangan melalui RSS.
Log Perubahan
9.5.9 – 2026-03-31
- Changed: Reworked vulnerability detection and measures logic.
9.5.8 – 2026-02-26
- Fixed: Prevent using “Do Not Ask Again” for user roles where 2FA is required.
- Fixed: Resolved an issue where “Prevent login feedback” could show a ghost username on the login retry screen.
- Fixed: Prevented “Failed to send buffer of zlib output compression” notices when using the Mixed Content Fixer with zlib.output_compression enabled.
- Changed: Updated review notice text.
9.5.7 – 2026-02-10
- Fixed: scenario where users were stuck after an expired 2FA grace period due to missing authentication methods.
- Changed: Email 2FA user experience by making Enter submit the verification code instead of resending it.
- Changed: Simplified service bootstrapping by removing the Provider layer and registering all services directly in the App container.
9.5.6 – 2025-01-20
- Fixed: 2FA users list not displaying all users
- Fixed: Cloudflare cache not clearing after SSL activation
- Changed: improved deactivation process
9.5.6 – 2025-12-16
- Diperbaiki: error JavaScript saat menggunakan peran kustom dengan 2FA
- Diperbaiki: fatal error yang disebabkan oleh class hosts yang diinstansiasi dua kali
- Diperbaiki: fatal error saat upgrade dari versi plugin yang lebih lama
- Diperbaiki: perintah WP-CLI activate_ssl sekarang berfungsi dengan benar pada percobaan pertama
- Diubah: menghapus dua file yang tidak digunakan dari plugin
- Diubah: memperbarui readme agar selaras dengan standar
9.5.4 – 2025-11-18
- Diperbaiki: error login 2FA saat pengguna tidak memiliki peran yang ditetapkan
- Diperbaiki: fatal error saat path wp-config.php kosong
- Diubah: menambahkan penguncian file pada .htaccess dan wp-config.php untuk mencegah race condition
- Diubah: memperjelas komentar pengindeksan direktori .htaccess
- Diubah: mengganti site_url() dengan home_url() pada pemeriksaan resource 404 di beranda
- Diubah: fungsi keamanan sekarang melewati cron job dan environment CLI
- Diubah: langkah terakhir wizard Let’s Encrypt sekarang hanya menampilkan tombol aktivasi SSL
- Diubah: menambahkan file license.txt
9.5.3.1
- Diperbaiki: perintah WP-CLI tidak berfungsi dengan benar
9.5.3
- Diperbaiki: peringatan text domain loaded too early dari terjemahan yang tidak digunakan
- Diperbaiki: modal penonaktifan sekarang selalu ditampilkan
- Diubah: refaktor kode onboarding
9.5.2.3
- Diperbaiki: reset 2FA sekarang memanggil layanan reset 2FA dengan benar
9.5.2.2
- Diperbaiki: TypeError 2FA saat memperbarui dari versi plugin yang lebih lama
9.5.2
- Diperbaiki: semua pengguna sekarang akan muncul di daftar 2FA
- Diperbaiki: tugas sekarang akan selalu ditampilkan di multisite
- Diubah: perintah WP-CLI activate_ssl mendukung –force untuk melewati konfirmasi
9.5.1
- Diperbaiki: pemeriksaan fungsi getmyuid yang hilang untuk mencegah error
- Diperbaiki: CSS Right-To-Left sekarang berfungsi dengan benar saat SCRIPT_DEBUG diaktifkan
- Diubah: menstandarkan namespace REST menjadi really-simple-security
9.5.0.2
- Diperbaiki: mencegah konten kosong ditulis ke dalam .htaccess
9.5.0.1
- Diperbaiki: .htaccess dilindungi dari overwrite kosong, pembuatan otomatis memerlukan opt-in melalui filter
9.5.0
- Diperbaiki: memasukkan crawler LiteSpeed Cache ke whitelist di .htaccess untuk mencegah masalah pengalihan
- Diperbaiki: logika email masa tenggang 2FA untuk menghindari pengingat kepada pengguna dengan 2FA aktif
- Diperbaiki: memperbarui nama penyedia hosting dari “XXL Hosting” menjadi “Superspace”
- Diubah: mengerjakan ulang penanganan .htaccess dengan insert_with_markers dan integrasi WP Rocket
- Diubah: SBOM ditambahkan ke plugin
- Diubah: meningkatkan konsistensi teks dan memperbarui terminologi geopolitik
9.4.3
- Diperbaiki: ID pengguna bisa kosong di 2FA
- Diperbaiki: tombol learn more di email kerentanan sekarang menautkan ke halaman yang benar
- Diperbaiki: error undefined rsssl_user_can_manage saat mengunduh status sistem
- Diubah: meningkatkan kompatibilitas dengan plain permalink
- Diubah: memperbarui tautan di dalam plugin
9.4.2
- Diperbaiki: persyaratan pengalihan .htaccess untuk konfigurasi subfolder
- Diperbaiki: tombol kirim ulang email pada halaman 2FA sekarang menampilkan pesan konfirmasi
- Diperbaiki: memulihkan file SCSS
- Diperbaiki: plugin terus mengalihkan ke halaman pengaturan setelah aktivasi
- Diubah: memperbarui instalasi plugin melalui onboarding dan halaman dasbor
- Diubah: menambahkan pemberitahuan dengan opsi untuk memaksa verifikasi alamat email
- Diubah: memperbarui versi minimum WordPress menjadi 6.6
9.4.1
- Diperbaiki: peringatan text domain loaded too early
9.4.0
- Diperbaiki: timing inisialisasi plugin untuk mencegah peringatan textdomain
- Diperbaiki: umpan balik saat email dikirim ulang selama pengaturan 2FA
- Diperbaiki: tautan Single Sign On sekarang mendukung URL login kustom
- Ditambahkan: SimplyBook di onboarding dan bagian plugin lainnya
- Diubah: umpan balik yang lebih terperinci saat menggunakan perintah CLI
- Diubah: mendeteksi EXTENDIFY_PARTNER_ID dan menjalankan activate_recommended_features
- Diubah: menstandarkan daftar hoster onboarding ke nama merek
- Diubah: enumerasi pengguna sekarang mengembalikan 401 alih-alih 404
9.3.5 – 2025-04-29
- Diperbaiki: metode 2FA kini dapat disetel di halaman profil
- Diubah: diuji hingga WordPress 6.8
- Diubah: pembaruan terjemahan
- Diubah: memeriksa autoloader di cron
9.3.3 – 2025-04-02
- Diubah: menambahkan beberapa perintah WP-CLI agar selaras dengan fitur plugin terbaru
- Diubah: menambahkan dukungan untuk peran kustom/beberapa peran dalam Autentikasi Dua Faktor
9.3.2.1 – 2025-03-20
- Diperbaiki: menangani plugin yang tidak dikenal dengan benar dalam permintaan upgrade
9.3.2 – 2025-03-05
- Diperbaiki: menghapus perilaku default checkbox dari pengaturan konfigurasi
- Diperbaiki: menangani beberapa alasan tooltip untuk field select yang dinonaktifkan
- Diubah: menambahkan filter untuk mengustomisasi perilaku Wizard Let’s Encrypt
9.3.1 – 2025-02-12
- Diperbaiki: semua tautan petunjuk kini benar
- Diperbaiki: array key “m” tidak terdefinisi saat menampilkan detail kerentanan
- Diperbaiki: mencegah error saat downgrade ke versi gratis
- Diperbaiki: kompatibilitas 2FA dengan login JetPack WordPress.com
- Diubah: fungsi email mewajibkan alamat email terverifikasi
9.2.0 – 2025-01-20
- Diperbaiki: menambahkan pemeriksaan nonce pada tombol pemeriksaan ulang sertifikat
- Diperbaiki: pemberitahuan ulasan tidak dapat ditutup dengan benar dalam beberapa kasus
9.1.4
- Diperbaiki: shield pada datatable UI tidak lagi terpotong
- Diubah: jangan lacak 404 untuk pengguna yang login
- Diubah: menerapkan filter rsssl_wpconfig_path pada semua fungsi wp-config
- Diubah: penyelesaian onboarding lebih cepat setelah mengklik tombol Finish
9.1.3 – 2024-11-28
- Diperbaiki: menghapus URL situs duplikat
- Diperbaiki: rsssl_sanitize_uri_value() sekarang selalu mengembalikan string
- Diperbaiki: penerapan peran 2FA multisite untuk pengguna dengan beberapa peran
- Diperbaiki: tombol Skip Onboarding menghasilkan halaman undefined pada metode email
- Diperbaiki: pemuatan terjemahan diperbarui untuk WordPress 6.7
- Diubah: peningkatan pemberitahuan lockout 2FA
- Diubah: menangkap penggunaan init singkat pada file advanced-headers
- Diubah: penyempurnaan string dan komentar penerjemah
- Diubah: dukungan Bitnami untuk rsssl_find_wordpress_base_path()
- Diubah: mengintegrasikan notifikasi Site Health dengan Solid Security
- Diubah: peningkatan pembuatan kata sandi acak pada Rename Admin User
- Diubah: selalu mengembalikan string pada fungsi wpconfig_path()
9.1.2
- Keamanan: perbaikan bypass autentikasi
9.1.1.1 – 2024-11-05
- Diperbaiki: masa tenggang 2FA tetap aktif setelah reset
9.1.1 – 2024-10-30
- Diperbaiki: masa tenggang 2FA tetap aktif setelah reset
- Diubah: file safe-mode.lock menonaktifkan Firewall, 2FA, dan LLA untuk debugging
- Diubah: pembaruan ke status sistem
- Diubah: perubahan tekstual
- Diubah: memperbarui URL petunjuk
- Diubah: pemberitahuan site health berubah dari kritis menjadi direkomendasikan
- Diubah: menghapus library React yang usang
9.1.0 – 2024-10-22
- Diperbaiki: mencegah potensi error pada umpan balik login
- Diperbaiki: menangkap type error saat $transients bukan array
- Diubah: mengizinkan pemindaian header keamanan melalui scan.really-simple-ssl.com
- Diubah: menghapus pemanggilan rsssl_update_option yang tidak diperlukan
9.0.2
- Diperbaiki: masalah saat menonaktifkan 2FA
9.0.0 – 2024-09-16
- Diperbaiki: URL petunjuk pada pengaturan Firewall
- Diperbaiki: URL petunjuk tidak benar
- Diperbaiki: Let’s Encrypt mengembalikan sertifikat lama pada sertifikat yang diperpanjang otomatis
- Diubah: menghapus header X-Frame-Options dan menggantinya dengan frame-ancestors
- Diubah: simpan dan lanjutkan pada ringkasan kerentanan tidak berfungsi dengan benar
8.3.0.1
- Diperbaiki: masalah pada model dekripsi
8.3.0 – 2024-08-12
- Fixed: some strings were not translatable
- Diperbaiki: tautan dukungan premium tidak berfungsi
- Diperbaiki: tautan di email terkadang tidak benar
- Diperbaiki: fatal error pada deteksi izin
- Ditambahkan: pemindaian keamanan kata sandi mendeteksi kata sandi lemah dan yang telah dikompromikan
- Diubah: menonaktifkan jadwal cron saat penonaktifan
- Diubah: header pemeriksaan lisensi kustom meningkatkan kompatibilitas hosting
- Diubah: menambahkan opsi untuk menonaktifkan header X-powered-by
- Diubah: metode enkripsi baru yang ditingkatkan untuk beberapa pengaturan
8.1.5 – 2024-06-21
- Diperbaiki: tautan dokumentasi ke situs web rusak
- Diubah: beberapa perubahan teks di teks bantuan
- Diubah: struktur baru untuk upgrade tabel database
8.1.4 – 2024-06-11
- Diperbaiki: perubahan kedaluwarsa cookie tidak dimuat
- Diperbaiki: kompatibilitas Visual Composer dengan Enforce Strong Password
- Diperbaiki: beberapa pemberitahuan deteksi CloudFlare di onboarding
- Diperbaiki: posisi checkbox di onboarding
- Diubah: dropdown di onboarding tidak sepenuhnya terlihat
- Diubah: styling ringkasan XML RPC yang terkunci
8.1.3 – 2024-05-16
- Diperbaiki: kompatibilitas WP Rocket saat advanced-headers.php tidak ada
8.1.2 – 2024-05-16
- Diperbaiki: advanced-headers.php sekarang mendukung penyertaan lebih awal
8.1.1 – 2024-05-14
- Diperbaiki: upgrade dari <6.0 ke >8.0 menyebabkan fatal error
- Diperbaiki: URL ke detail kerentanan yang terdeteksi tidak benar
- Ditambahkan: deteksi izin file yang tidak direkomendasikan
- Ditambahkan: mengonfigurasi pembatasan wilayah untuk situs Anda
- Diubah: perubahan teks pada overlay premium
- Diubah: upgrade versi minimum PHP yang diperlukan menjadi 7.4
- Diubah: kompatibilitas dengan Bitnami
- Diubah: kompatibilitas Limit Login Attempts dengan WooCommerce
- Diubah: menghapus X-Really-Simple-SSL-Test duplikat dari advanced-headers-test.php
- Diubah: pemberitahuan yang jelas tentang .htaccess dapat ditulis jika do_not_edit_htaccess diaktifkan
8.1.0
- Diperbaiki: menampilkan ‘self’ sebagai default pada Frame Ancestors
- Ditambahkan: integrasi Captcha untuk Limit Login Attempts
- Diubah: beberapa koreksi string
- Diubah: menangkap rsssl_version_compare yang tidak ada
- Diubah: pemeriksaan keberadaan modul openSSL
- Diubah: menetapkan array kosong sebagai default untuk opsi, untuk upgrade legacy
- Diubah: menonaktifkan URL login kustom saat plain permalink diaktifkan
- Diubah: menghapus pemberitahuan folder yang diganti nama, tidak diperlukan lagi
- Diubah: mengaktifkan advanced headers di onboarding
- Diubah: pemeriksaan is_object pada updater
8.0.1
- Diperbaiki: mengaktifkan 2FA selama onboarding saat tidak dipilih oleh pengguna
- Diperbaiki: upgrade ke Pro mempertahankan pengaturan saat opsi hapus saat penonaktifan diaktifkan
- Diperbaiki: menangkap beberapa error array key yang tidak ada
- Diubah: default CSP yang lebih baik
8.0.0
- Ditambahkan: sembunyikan checkbox remember me
- Ditambahkan: memperluas pemblokiran pembuatan admin berbahaya ke multisite
- Diubah: menghapus prefetch-src dari Content Security Policy
- Diubah: menonaktifkan two-fa ketika perlindungan login dinonaktifkan
7.2.8
- Diperbaiki: menghapus jadwal cron saat penonaktifan
- Diubah: pembaruan terjemahan
- Diubah: pemberitahuan info tentang penggabungan otomatis plugin gratis dan pro
7.2.7
- Diubah: menambahkan integrasi dengan FlyingPress dan Fastest Cache
- Diubah: memperbaiki keluar dari filter, yang menyebabkan masalah kompatibilitas dengan BuddyPress
7.2.6
- Diperbaiki: halaman 404 kustom dengan URL login kustom
- Ditambahkan: opsi untuk membatasi waktu kedaluwarsa cookie login
- Diubah: perubahan teks
- Diubah: CSS pada pesan error login
- Diubah: deteksi header ditingkatkan dengan memeriksa URL terakhir dalam rantai pengalihan
7.2.5
- Diperbaiki: urutan header deteksi IP
- Diperbaiki: pembuatan tabel saat aktivasi modul LLA
7.2.4
- Diperbaiki: peringatan PHP pada modul Password Security
- Diperbaiki: fitur mengubah URL login tidak berfungsi dengan halaman yang dilindungi kata sandi
- Diubah: memindahkan pembuatan tabel database ke modul Limit Login Attempts
- Diubah: mencegah error PHP yang disebabkan oleh fitur hardening file debug.log
7.2.3
- Diperbaiki: data CSP tidak tampil di datatable
7.2.2
- Diubah: meningkatkan pemeriksaan untuk kelas PharData
7.2.1
- Diperbaiki: konfigurasi CSP yang mencegah mode Learning selesai
- Diperbaiki: styling datatable
- Diperbaiki: penggunaan deactivate_https dengan WP-CLI tidak menghapus aturan htaccess
- Diubah: menambahkan parameter query untuk menerapkan verifikasi email
- Diubah: CSS untuk tombol periksa sertifikat secara manual
7.2.0
- Diperbaiki: mengubah tautan ke artikel
- Diperbaiki: menghapus file .js flags yang ditambahkan dua kali
- Diperbaiki: typo pada pemberitahuan advanced-headers.php yang hilang
- Diubah: menangkap peringatan PHP ketika src script kosong saat menggunakan sembunyikan versi WP
- Diubah: umpan balik simpan & lanjutkan yang baru
- Diubah: styling datatable
- Diubah: modal baru berbasis React
- Diubah: menu direstrukturisasi
- Diubah: memeriksa ulang status kerentanan setelah pembaruan core
- Diubah: email notifikasi kerentanan sekarang menautkan ke detail spesifik
7.1.3 – 2023-10-11
- Diperbaiki: React ErrorBoundary yang mencegah pembuatan Let’s Encrypt selesai
7.1.2 – 2023-10-06
- Diperbaiki: perubahan hook pada loader integrasi yang menyebabkan modul tidak dimuat
7.1.1 – 2023-10-05
- Diperbaiki: penggunaan fungsi yang tidak tepat
7.1.0 – 2023-10-04
- Diubah: deteksi apakah file advanced-headers.php sedang berjalan
7.0.9 – 2023-09-05
- Diubah: memperbarui kata yang salah ketik
- Diubah: kemudahan penerjemahan pada beberapa string
7.0.8 – 2023-08-08
- Diperbaiki: penanganan opsi legacy di PHP 8.1
- Diperbaiki: menghitung sisa tugas
- Diubah: WordPress diuji hingga 6.3
- Diubah: menyempurnakan JSON pemeriksaan keberadaan file
7.0.7 – 2023-07-25
- Diperbaiki: penanganan opsi legacy di PHP 8.1
- Diperbaiki: mencegah masalah dengan CloudFlare saat mengirim formulir dukungan
- Diperbaiki: terjemahan tunggal/jamak untuk terjemahan bahasa Jepang
- Diubah: penempatan ikon modal di wizard pada layar yang lebih kecil
- Diubah: kedaluwarsakan header yang terdeteksi dan di-cache lima menit setelah menyimpan pengaturan
7.0.6 – 2023-07-04
- Diperbaiki: terjemahan tidak dimuat untuk komponen React yang dipecah (chunked)
- Diubah: mendukung direktori wp-content kustom di advanced-headers.php
- Diubah: mencegah penggunaan subdirektori dalam URL login kustom
- Diubah: menambahkan parameter pemeriksaan ulang kerentanan manual
7.0.5
- Diperbaiki: mengembalikan metode pengalihan untuk memperbaiki masalah login situs non-www
7.0.4 – 2023-06-14
- Diperbaiki: umpan balik pada aksi mengaktifkan fitur hardening tidak tampil sebagai aktif
- Diubah: pemberitahuan yang menginformasikan fitur deteksi kerentanan gratis yang baru
- Diubah: menyempurnakan metode pengalihan PHP
- Diubah: membuat pemberitahuan wp-config.php tidak dapat ditulis dapat ditutup
7.0.3
- Diperbaiki: memperbaiki positif palsu pada beberapa plugin
- Diubah: notifikasi kerentanan di site health, jika notifikasi diaktifkan
7.0.2
- Diubah: meningkatkan ketepatan pencocokan pada plugin yang memiliki kerentanan
7.0.1
- Diperbaiki: fallback AJAX REST API sekarang berfungsi dengan benar
7.0.0
- Ditambahkan: Deteksi Kerentanan (Beta)
- Diubah: memindahkan rest api onboarding ke do_action rest_route
- Diubah: menangkap beberapa situasi edge pada API SSL Labs
- Diubah: responsivitas blok SSL Labs
- Diubah: penanganan deteksi wp-config.php yang lebih andal
6.3.0
- Diubah: menambahkan dukungan untuk environment staging Let’s Encrypt yang baru
6.2.5
- Diperbaiki: ketidaksesuaian capability di multisite
- Diubah: menambahkan opsi alert peringatan
6.2.4
- Diperbaiki: menangkap nilai non-array dari array pemberitahuan
- Diperbaiki: typo pada tautan dokumentasi
- Diubah: secara opsional mengaktifkan email notifikasi di wizard onboarding
- Diubah: styling onboarding
6.2.3
- Diubah: back-end React ke komponen fungsional
- Diubah: pemberitahuan multisite harus menautkan ke halaman network admin
- Diubah: mendeteksi record CAA yang ada untuk memeriksa kompatibilitas Let’s Encrypt
- Diubah: diuji hingga WP 6.2
- Diubah: peningkatan UX mode pembelajaran
6.2.2
- Diperbaiki: ketidaksesuaian capability untuk non-administrator di admin multisite
6.2.1
- Diperbaiki: race condition saat mengaktifkan SSL melalui WP-CLI
- Diperbaiki: status dinonaktifkan yang hilang pada textarea dan checkbox
- Diperbaiki: beberapa string tidak dapat diterjemahkan
- Diperbaiki: perpanjangan Let’s Encrypt dengan add-on
- Diubah: restrukturisasi pemeriksaan izin
- Diubah: pemberitahuan pada subsitus dalam lingkungan multisite tentang wildcard diperbarui
6.2.0
- Ditambahkan: notifikasi email opsional pada pengaturan lanjutan
- Diubah: menambahkan tooltip
- Diubah: menambahkan peringatan untuk pengalihan .htaccess
- Diubah: jangan kirim perubahan email pengguna saat mengganti nama pengguna admin
- Diubah: gunakan BASEPATH hanya untuk wp-load.php, folder yang di-symlink dimuat berdasarkan ABSPATH
- Diubah: meningkatkan dukungan untuk environment tempat Rest API diblokir
6.1.1
- Diperbaiki: perbaikan aktivasi SSL via WP-CLI saat situs belum pernah dikunjungi sebelumnya
- Diubah: mencegah status ‘undefined’ muncul dalam panggilan API pada halaman pengaturan
- Diubah: pemberitahuan untuk versi add-on shell Let’s Encrypt yang tidak kompatibel
6.1.0
- Diperbaiki: item menu kosong terlihat di menu Let’s Encrypt
- Diubah: beberapa perubahan UX
- Diubah: membatasi jumlah pemberitahuan di dasbor
- Diubah: memuat URL permintaan rest api melalui https jika situs web dimuat melalui https
6.0.14
- Diperbaiki: halaman pengaturan saat menggunakan plain permalink
6.0.13
- Diperbaiki: CSS untuk label biru di dasbor progres di bawah 1080px
- Diperbaiki: aktivasi SSL via WP-CLI tidak berfungsi karena pemeriksaan capability
- Diperbaiki: menangkap error akun tidak valid pada pembuatan Let’s Encrypt
- Diperbaiki: jangan blokir enumerasi pengguna untuk Gutenberg
- Diubah: menyempurnakan metode menghapus item menu kosong di dasbor pengaturan
- Diubah: tautan dinamis di auto installer
- Diubah: mengganti metode rest_api menjadi core wp apiFetch()
- Diubah: scroll pengaturan yang disorot ke dalam tampilan setelah mengklik “fix” pada sebuah tugas
- Diubah: pengujian metode HTTP berjalan dalam batch untuk mencegah timeout cURL
- Diubah: membersihkan file code-execution.php setelah pengujian
- Diubah: notifikasi ketika DISABLE_FILE_EDITING disetel ke false
- Diubah: menghapus beberapa terjemahan yang tidak diperlukan
- Diubah: pengujian versi WP menggunakan options untuk persistensi yang lebih baik
6.0.12
- Diperbaiki: pengujian nama pengguna admin multisite menggunakan prefix database yang benar
- Diubah: mengizinkan submenu di aplikasi React back-end
- Diubah: melewati pembaruan nilai jika tidak ada perubahan yang dilakukan
- Diubah: tidak ada pengalihan saat menutup pemberitahuan admin
- Diubah: menghapus peringatan yang usang
- Diubah: dukungan qtranslate pada halaman pengaturan
6.0.11
- Diperbaiki: pemeriksaan login berfungsi saat HTTP_X_WP_NONCE tidak tersedia
- Diperbaiki: pemberitahuan admin sekarang langsung ditutup
6.0.10
- Diperbaiki: kompatibilitas Apache 2.4 untuk pemblokiran kode direktori unggahan
- Diperbaiki: kompatibilitas cache Varnish untuk permintaan REST API
- Diperbaiki: capability manage_security ditambahkan untuk pengguna yang di-upgrade
- Diperbaiki: mengizinkan prefix REST API kustom
- Diperbaiki: masalah penyimpanan dan aksi verifikasi DNS Let’s Encrypt
- Diperbaiki: penanganan error REST API mencegah halaman pengaturan kosong
- Diubah: menyederhanakan pengujian enumerasi pengguna
- Diubah: menangkap respons yang tidak terduga pada objek SSL Labs
- Diubah: z-index pada modal onboarding untuk ukuran layar yang lebih kecil
- Diubah: sembunyikan field nama pengguna jika tidak ada nama pengguna admin
6.0.9
- Diperbaiki: field email dinonaktifkan secara keliru di wizard Let’s Encrypt
- Diubah: pada penggantian nama pengguna admin, menangkap nama pengguna yang sudah ada dan karakter yang tidak lazim
- Diubah: menangkap pembatasan openBaseDir pada fungsi deteksi cPanel
- Diubah: menghapus pemberitahuan pembaruan 6.0 dari subsitus
6.0.8
- Diubah: styling CSS wizard Let’s Encrypt
- Diubah: menambahkan kembali tautan ke artikel tentang Let’s Encrypt
- Diubah: memungkinkan pengguna memilih nama pengguna baru saat memilih “rename admin user”
6.0.7
- Diperbaiki: pembatasan rewrite .htaccess untuk mencegah konflik plugin
6.0.6
- Diperbaiki: menghapus upgrade file .htaccess dalam skrip upgrade
6.0.5
- Diperbaiki: race condition .htaccess saat pembaruan berlangsung bersamaan
6.0.4
- Diperbaiki: kompatibilitas pengalihan .htaccess dengan pemblokiran kode unggahan
- Diperbaiki: penonaktifan kini sepenuhnya menghapus perubahan wp-config.php
6.0.3
- Diperbaiki: Rest Optimizer tidak lagi menonaktifkan plugin lain
6.0.2
- Diperbaiki: jangan tampilkan pemberitahuan WP_DEBUG_DISPLAY jika WP_DEBUG bernilai false
- Diperbaiki: jadwal cron kosong
- Diperbaiki: auto installer menggunakan fungsi yang belum didefinisikan
- Diperbaiki: pengoptimal rest api yang menyebabkan error dalam beberapa kasus
- Diubah: beberapa typo dan penyempurnaan string
6.0.1
- Diperbaiki: terjemahan tidak dimuat untuk skrip
6.0.0
- Ditambahkan: Pemeriksaan Kesehatan Server – didukung oleh SSLLabs
- Ditambahkan: Fitur WordPress Hardening
- Diubah: Antarmuka Pengguna
- Diubah: Diuji hingga WordPress 6.1.0





