免费版
看看你的网站现状
$0 永久
- 全部 20 多项检测
- 你的评分和最紧急的 3 个问题
- 每月 5 次检测,1 个网站
输入网址。大约 90 秒后,你就能看到哪里有问题,以及该发给开发者什么。
需要注意。有两个问题应该在本周内修复。
62/100
本周修复 2
本月修复 1
可以缓一缓 1
这是示例。在上方开始检测后,这个窗口会显示你网站的结果。
给开发人员的
主题:example-shop.com 安全问题修复
你好,网站安全检测发现了以下问题。能麻烦你报个价,并告诉我什么时候能修好吗?
/backup-full.zip 可被公开访问(HTTP 200,48 MB)。请将其移出网站根目录,并在服务器配置中禁止访问 *.zip、*.sql、*.tar.gz。过时插件:slider-pro 2.1.0(已知漏洞,已在 2.4.3 修复),另有两个见附件报告。请更新后重新测试。没有 DMARC 记录。SPF 和 DKIM 验证通过后,添加 _dmarc TXT "v=DMARC1; p=quarantine; rua=mailto:..."。缺少 Content-Security-Policy 和 X-Content-Type-Options: nosniff。请在 Web 服务器层面添加。证据和完整细节见附件报告。谢谢!
证书是否有效、是否快过期,以及每个页面是否都走安全连接。
我们把你的 WordPress、插件和主题版本,和公开的已知漏洞清单逐一比对。
我们测试你的表单和链接会不会接受本该拒绝的输入。
任何人都能打开或下载的旧备份、配置文件和管理页面。
看你的域名能不能阻止陌生人以你的名义发邮件。
被黑的网站常常带着隐藏脚本、垃圾链接和跳转,而站长毫不知情。
测试站、旧子域名,以及被遗忘、一直对互联网开放的服务。
这些设置能防止其他网站劫持登录状态,或把你的页面嵌进它们的页面。
看看你的网站现状
$0 永久
替你盯着网站
$12 /月
按计划检查你的网站,一有变化就发邮件告诉你。每月花费不到开发者一小时的工钱。
适合代理公司和自由职业者
$29 /月
用你自己的品牌给客户发送安全报告,并把它纳入你的网站维护服务。
只需要一次?单个网站的完整检测加完整报告只要 $9,无需订阅。
只多花 $3,Pro 就能帮你盯一整个月。
不需要。输入网址,读报告就行。报告是写给老板本人看的,技术部分单独放在给开发人员的修复说明里。
不会。这些检查在设计上就不会改动你网站上的任何东西,而且节奏放得很慢,访客不会察觉。
不需要。ShieldWave 只看互联网上任何人都能看到的内容。攻击者看到的也正是这些,所以这样查才有意义。
打开报告,里面写明了哪些本周修、哪些本月修、哪些以后再说。把修复说明转给负责你网站的人。如果没人负责,就给我写信:我在 ENSOMEDIA 做的就是建网站、维护网站,这些修复我可以给你报个价。
免费工具通常只测一项,比如 SSL 证书,结果也满是技术术语。ShieldWave 一次运行 20 多项检查,把会相互加重的问题放在一起看,并解释它们对你的生意有什么影响。
真的。每月 5 次检测、1 个网站,无需绑卡。你能看到评分和最紧急的 3 个问题。只有想要完整报告、更多网站或定时检测时才需要付费。
可以,在账户设置里就能取消。已付费的周期结束前,你的套餐照常有效。
任何公开网站都能用。WordPress 网站还会额外检查核心、插件和主题,因为大多数 WordPress 问题都是从这里开始的。
不能,我们也不会假装可以。做渗透测试时,专家会花好几天设法攻进你的系统。ShieldWave 则在大约 90 秒内,找出自动化机器人会找的那些常见漏洞。
结果保存在你的账户里,我们不会分享给任何人。你可以随时要求我们删除你的数据。详情见我们的隐私政策。