nexurasecurity/nexura-security
GitHub: nexurasecurity/nexura-security
Nexura Security 是一款功能全面的 WordPress 安全插件,提供恶意软件扫描、登录保护、暴力破解防御和站点安全加固等一体化防护能力。
Stars: 0 | Forks: 1
# Nexura Security
**Nexura Security** 是一款完整的一体化 WordPress 安全插件,可保护您的网站免受黑客、恶意软件和暴力破解攻击 —— **完全免费**。
无论您运营的是个人博客、在线商店还是企业网站,Nexura Security 都能为您提供企业级保护,且不会拖慢您的网站速度。
🔗 **[在 WordPress.org 免费下载](https://wordpress.org/plugins/nexura-security/)** | 🌐 **[nexurasecurity.com](https://nexurasecurity.com)** | 📋 **[更新日志](CHANGELOG.md)**
## ⚡ 为什么选择 Nexura Security?
正在寻找 Wordfence、Sucuri 或 MalCare 的**轻量级、更快的替代方案**?厌倦了那些拖慢网站速度并使数据库臃肿的笨重安全插件?
* **零数据库臃肿** — 采用智能微批处理技术,让扫描在后台静默运行,不会拖慢您的服务器。
* **易于使用** — 一键设置。无需专业知识。
* **100% 免费核心** — 所有核心安全功能完全免费包含在内。
## 🛡️ 免费功能(内置于本插件)
* **🔍 深度恶意软件扫描:** 自动扫描您的整个 WordPress 安装目录 —— 包括主题、插件、上传文件和核心文件 —— 以检测隐藏的后门、混淆的 PHP 代码、可疑的 JavaScript 以及已知的恶意软件特征。
* **📂 文件完整性监控:** 将您的 WordPress 核心文件与官方纯净版本进行比对,检测任何未经授权的更改,并检查根目录下是否有可疑的被植入文件。
* **🔐 高级登录保护:** 包括支持 TOTP 的双因素认证 (2FA) 和无密码魔法链接登录。
* **🚫 暴力破解与机器人防护:** 在多次登录失败后自动拦截 IP 地址,检查 Pwned Passwords,并通过 Cloudflare Turnstile 或 Google reCAPTCHA 阻止垃圾机器人。
* **🌍 基于云的威胁情报:** 与 Nexura 威胁情报云同步,获取最新的恶意 IP 黑名单和攻击特征码。
* **🛠️ 安全加固(一键完成):** 禁用内置文件编辑器、阻止在 uploads 文件夹中执行 PHP、禁用目录浏览并拦截 XML-RPC。
* **🚑 增强型 WAF 与自动修复:** 高级 `.htaccess` WAF、核心自动恢复和致命错误自动修复功能,可确保您的网站持续在线,并有效抵御崩溃或核心文件被删除的风险。
* **🗄️ 数据库与上传文件扫描:** 扫描隐藏的管理员账户,并在上传文件到达服务器之前自动扫描其中的恶意软件。
* **🔍 Google Safe Browsing 检查:** 验证您的网站是否被标记为包含恶意软件或钓鱼内容。
## 🌟 Pro 功能(升级解锁)
想要更进一步?**Nexura Security Pro** 增加了强大的自动化和高级防护功能:
* **Web Application Firewall (WAF)** — 在 WordPress 启动之前拦截 SQLi/XSS/机器人攻击。
* **自动清理恶意软件与核心自动恢复** — 自动清除恶意代码注入,并使用来自 WordPress.org 的纯净副本替换被修改的核心文件。
* **自定义登录 URL 与文件隔离** — 将您的登录页面隐藏在秘密 URL 之后,并安全隔离可疑文件。
* **HTTP 安全标头与 REST API 安全防护**
* **WooCommerce 安全防护** — 防信用卡测试保护和账户接管预防。
* **漏洞审计与数据库优化器** — 检测过时的插件/主题并优化数据库表。
* **📡 主动监控与访客统计** — 实时访客追踪仪表盘以及美观的毛玻璃效果访客统计短代码。
* **定时自动扫描与高级审计日志**
[**升级至 Nexura Security Pro →**](https://nexurasecurity.com)
## 🚀 安装说明
### ✅ 自动安装(推荐)
1. 进入 WordPress 仪表盘中的 **Plugins → Add New**。
2. 搜索 **"Nexura Security"**。
3. 点击 **Install Now**,然后点击 **Activate**。
4. 在侧边栏中导航至 **Nexura Security** 菜单,运行您的首次安全扫描。
👉 **[直接从 WordPress.org 安装 →](https://wordpress.org/plugins/nexura-security/)**
### 📦 手动安装
1. 从 [WordPress.org](https://wordpress.org/plugins/nexura-security/) 下载插件 zip 文件。
2. 通过 **Plugins → Add New → Upload Plugin** 上传。
3. 激活插件。
## 🔗 第三方服务与隐私
为了提供全面的安全保障,Nexura Security 会连接到多个受信任的第三方服务(例如:Cloudflare、HaveIBeenPwned、VirusTotal、WordPress.org API 以及 Nexura 威胁情报云)。**系统不会自动建立任何连接 —— 每一项功能都必须由您在插件设置中手动启用。**
我们坚信在处理数据的方式上应保持完全透明:
* Nexura Security **绝不会**收集您网站访客的任何个人数据。
* 所有扫描结果、日志和设置都本地存储在您自己的 WordPress 数据库中。
* 我们的数据处理实践符合 GDPR、CCPA 以及主要的国际隐私法规。
有关完整详情,请查阅我们的[隐私政策](https://nexurasecurity.com/privacy-policy.html)和[条款与条件](https://nexurasecurity.com/terms-conditions.html)。
*由 [Nexura Security 团队](https://nexurasecurity.com)开发*
## 许可证
Nexura Security 基于 [GPL v2 或更高版本](LICENSE) 许可证发布。
本软件按“原样”提供,不提供任何形式的保证。
标签:ffuf, GitHub Advanced Security, Web安全, WordPress插件, x64dbg, 安全加固, 恶意软件扫描, 数据可视化, 文件完整性监控, 蓝队分析, 防暴力破解