Skip to content

Kõik WordPressist, veebiarendusest — ja mitte ainult

🔒 Peida WordPress robotite ja häkkerite eest WP Ghostiga: 2026. aasta ülevaade

🔒 Peida WordPress robotite ja häkkerite eest WP Ghostiga: 2026. aasta ülevaade

Botid skannivad miljoneid saite tunnis. Nad otsivad standardseid WordPressi teekondi nagu /wp-admin, /wp-login.php ja /wp-content/plugins/, signaale, mis karjuvad: „see on WordPress, ründa seda." Traditsioonilised turvapluginad püüavad rünnaku kinni siis, kui see on juba alanud. Aga mis siis, kui bott ei saagi aru, et ta vaatab WordPressi?

WP Ghost (endise nimega Hide My WP Ghost) muudab mängureegleid. Selle asemel, et kilp ette panna ja lööki oodata, kõrvaldab see rünnaku algpõhjuse: WordPressi sõrmejäljed. Bott näeb tundmatut CMS-i, millel pole teadaolevaid teekondi, ja liigub edasi lihtsamat sihtmärki otsima. Ei mingit maagiat, vaid arhitektuurne lähenemine turvalisusele, mis arendaja sõnul vähendab ründepinda kuni 90% juba enne rünnaku algust.

Siin on ülevaade, kuidas WP Ghost teie WordPressi saiti kaitseb, mida tasuta versioon pakub ja kas Premium on seda väärt.

💡 Kiirülevaade:

  • Muutke /wp-admin ja /wp-login.php unikaalseteks URL-ideks, et botid kaotaksid oma sisenemispunkti
  • Lubage sisseehitatud 8G tulemüür, et blokeerida SQL-süstid ja XSS
  • Seadistage paroolita sisselogimiseks pääsmevõti (Passkey) või kaheastmeline autentimine
  • Eemaldage WordPressi jäljed lähtekoodist, metasiltidest ja pluginate teekondadest
  • Viige seadistusviisard lõpule 5 minutiga ja saavutage turvaskoor 80+

Mis on WP Ghost ja miks WordPressi peita

WP Ghost on turvaplugin, mis töötab proaktiivselt. Erinevalt Wordfence’ist või Solid Securityst ei oota see rünnaku algust, et seda blokeerida. See muudab teie saidi spetsiaalselt WordPressi otsivatele bottidele nähtamatuks.

Põhimõte on lihtne. Häkkeri bott saab URL-ide nimekirja ja kontrollib neid ükshaaval. Leidis /wp-content/, kinnitatud WordPress. Leidis wp-login.php, käivitatud toore jõu rünnak. Leidis /wp-json/wp/v2/users, kasutajanimed on kraabitud. Iga selline teekond on signaal rünnata.

WP Ghost nimetab need teekonnad serverireeglite tasemel ümber. Failid jäävad füüsiliselt oma kohale, kuid väljastpoolt näeb sait välja nagu kohandatud CMS ilma ühegi WordPressi vihjeta. Bott ei leia tuttavaid teekondi ja lahkub.

Pluginat on arendatud alates 2014. aastast, arenedes nišilahendusest CodeCanyonis professionaalseks tööriistaks WordPress.org-is, millel on üle 100 000 kasutaja. 2026. aastal blokeerib WP Ghost igakuiselt 10 miljonit toore jõu rünnet ja 100 miljonit ohtu.

Peamised funktsioonid

Teekondade peitmine ja failide ümbernimetamine

Plugina tuumaks on teekondade turvalisuse moodul. See muudab kõiki standardseid URL-e, mis WordPressi paljastavad:

  • /wp-admin ja /wp-login.php: teie administraatoripaneel liigub unikaalsele aadressile. Vanale aadressile sisenedes näeb bott 404 veateadet

  • Süsteemikaustad /wp-content, /wp-includes ja /wp-content/uploads on maskeeritud

  • /wp-json ja admin-ajax.php: REST API ja AJAX lõpp-punktid on skännerite eest peidetud

  • Pluginad ja teemad: teekonnad nendeni on anonüümseks muudetud, nii et botid ei saa versioone ja nimesid tuvastada

WP Ghost turvataseme valik

Kolm turvaeelseadistust, alates minimaalsest ühilduvusest kuni maksimaalse kaitseni, võimaldavad peitmise ühe klõpsuga sisse lülitada. Iga muudetud teekonna puhul käivitab plugin esikülje testi: see kontrollib enne seadete rakendamist, kas sait laeb korrektselt.

Sisseehitatud 8G tulemüür ja toore jõu rünnete kaitse

WP Ghost sisaldab kergekaalulist serveripoolset 8G tulemüüri (ja 7G tagasiühilduvuseks). Erinevalt mahukatest WAF-lahendustest filtreerib see liiklust serveri tasemel: kiiresti, viivitusteta ja minimaalse koormusega.

Tulemüür blokeerib SQL-süstid, XSS-ründed, pahatahtlikud XML-RPC päringud ja turvaaukude skannerid. Kõik blokeeritud katsed logitakse ohupäevikusse koos filtreerimisvõimalusega tüübi, riigi ja aja järgi.

WP Ghost 8G tulemüür ja ohukaitse

Toore jõu rünnete kaitse toetab Google reCaptcha't (V2, V3, Enterprise) ja matemaatika captcha't. Seda saab seadistada sisselogimis-, registreerimis- ja WooCommerce'i vormide jaoks. Saate määrata katsete piirangud ja blokeerimise kestuse. Piirangut ületavad IP-aadressid lähevad automaatselt musta nimekirja.

Kaheastmeline autentimine ja pääsmevõti (Passkey)

Lisaks standardsele kaheastmelisele autentimisele koodi või e-posti teel, toetab WP Ghost pääsmevõtit (Passkey) ehk biomeetrilist sisselogimist. Face ID, Touch ID, Windows Hello: kasutaja asetab sõrme või vaatab kaamerasse, selle asemel et parooli sisestada. Sellise autentimisega on õngitsus võimatu: pääsmevõti on seotud seadme ja domeeniga ning seda ei saa eemalt varastada.

Arendajatele ja klientidele on olemas ajutiste sisselogimiste funktsioon: ühekordsed lingid piiratud kehtivusajaga. Pole vaja kontot luua ja seejärel kustutada.

Digitaalse jalajälje sügav peitmine

WP Ghost eemaldab WordPressi lehe lähtekoodist: see eemaldab versiooni metasiltidest, puhastab HTML-kommentaarid, keelab RSD-lingid ja emotikonide skriptid. See sisaldab valikulist paremkliki ja „Vaata lähtekoodi" blokeerimist esiküljel. See pole imerohi, kuid loob barjääri käsitsi luuretegevusele.

Teksti kaardistamise (Text Mapping) funktsioon asendab lähtekoodis dünaamiliselt CSS-klasside nimed ja ID-d. URL-i kaardistamine (URL Mapping) kirjutab sisemised URL-id ümber. Bott, kes otsib wp-content/themes/twentytwentyfour, näeb assets/design/main ega saa aru, millega on tegu.

Kiirseadistus: paigaldusest kaitseni 5 minutiga

Paigaldamine on standardne: Pluginad → Lisa uus → „WP Ghost" → Paigalda → Aktiveeri.

Pärast aktiveerimist avab plugin seadistusviisardi. Valite ühe kolmest tasemest: Madal (maksimaalne ühilduvus, minimaalselt muudetud teekondi), Keskmine (kuldne kesktee) või Ghost Mode (Premium, kõige täielik peitmine). Plugin rakendab eelseadistuse, käivitab esikülje testi ja näitab turvaskoori: reaalne number vahemikus 0 kuni 100, mis peegeldab, kui hästi on sait praegu kaitstud.

WP Ghost wp-admin aadressi peitmise seadistus

Eraldi äramärkimist väärib sisselogimislehe kujundaja: 10 värvilahendust, kohandatud logo, taust. Teie peidetud /newlogin ei näe välja nagu tavaline WordPress, vaid nagu kohandatud sisselogimisleht.

Plugin ühildub Apache, Nginx, LiteSpeed ja IIS-iga. See töötab koos WP Rocketi, Cloudflare’i, Elementori, WooCommerce’i, WPML-i ja kümnete teiste pluginatega. Kinnitatud majutusteenuse tugi: Kinsta, WP Engine, Cloudways, SiteGround.

Tasuta versioon vs Premium: mida valida

WP Ghost on üks heldemaid tasuta turvapluginaid: 115+ funktsiooni on saadaval ilma maksmata. Siin on, mida kumbki versioon pakub:

Funktsioon

Tasuta

Premium

wp-admin ja wp-login peitmine

wp-content ja wp-includes peitmine

Pluginate ja teemade anonüümseks muutmine

8G/7G tulemüür

Toore jõu rünnete kaitse koos reCaptchaga

Pääsmevõti ja standardne 2FA

Ohulogi

Piiratud

Täielik + CSV eksport

Ghost Mode (maksimaalne peitmine)

Riikide blokeerimine

Automaatne IP blokeerimine

AI autoriõiguste kaitse (30+ botti)

Faililaiendite peitmine (PHP, CSS, JS)

Pilvelogi salvestus (30 päeva)

Reaalajas e-posti teavitused

Tasuta versioonist piisab blogi, maandumislehe või väikese veebipoe jaoks. Premium on vajalik agentuuridele, suure liiklusega projektidele ja saitidele, kus on kõrgendatud logimisnõuded.

Võrdlus alternatiividega

WP Ghost ei ole ainus plugin WordPressi peitmiseks. Siin on peamised erinevused konkurentidest:

Omadus

WP Ghost

WP Hide & Security Enhancer

Solid Security

Teekondade peitmine

✅ Täielik

✅ Täielik

Sisseehitatud tulemüür

✅ 8G/7G

Pääsmevõti / Paroolita

Tasuta funktsioonid

115+

50+

40+

AI robotite kaitse

✅ Premium

Turvaskoor

Vahemälu ühilduvus

✅ WP Rocket, Cloudflare

Osaline

WP Ghost võidab hinna ja tasuta funktsioonide suhte osas. WP Hide on väärt alternatiiv, keskendudes konkreetselt peitmisele (ilma tulemüürita). Solid Security on võimas kõik-ühes lahendus, kuid ilma teekondade muutmise funktsioonita.

⁉️🤔 Korduma kippuvad küsimused

Kas teekondade muutmine lõhub pluginad ja teemad?

Enamik pluginaid ja teemasid töötavad WordPressiga läbi sisemiste API-de ega sõltu välistest URL-idest. WP Ghost muudab ainult avalikult nähtavaid teekondi; sisemised lingid jäävad puutumata. Esikülje test kontrollib iga lehe laadimist enne seadete rakendamist. Plugin on kinnitanud ühilduvust WooCommerce'i, Elementori, WPML-i ja kümnete teistega.

Kas WP Ghost aeglustab saiti?

Ei. WP Ghost kasutab serveri ümberkirjutusreegleid, mitte JavaScripti ümbersuunamisi ega lennult skannimist. 8G tulemüür on kergekaaluline ja töötab serveri tasemel enne WordPressi laadimist. Kui vahemälu on lubatud (WP Rocket, Cloudflare), läheneb lisakoormus nullile.

Mis juhtub, kui ma plugina kustutan?

Kui te plugina kustutate, taastuvad kõik muudetud teekonnad standardseteks. Sait muutub taas WordPressina nähtavaks. Ühtegi faili ei kahjustata, andmebaas jääb puutumata; WP Ghost ei muuda füüsiliselt sisu, ainult marsruutimisreegleid.

Kas ma saan WP Ghosti kasutada koos Wordfence'iga?

Jah, see on soovitatav komplekt. Wordfence katab ründed rakenduse tasemel (signatuurianalüüs, pahavara skanner), samas kui WP Ghost kõrvaldab WordPressi tuvastamise võimaluse. Koos pakuvad need kahetasandilist kaitset: peitmine pluss aktiivne blokeerimine. Pluginatel ei ole omavahelisi konflikte.

Kas plugin töötab Nginxi ja LiteSpeediga?

Jah. WP Ghost toetab Apache'it, Nginxit, LiteSpeedi ja IIS-i. Nginxi jaoks genereerib plugin reeglid, mis tuleb serveri konfiguratsiooni sisestada (juhised on administraatoripaneelis). LiteSpeedil töötab see koheselt; optimeerimiseks on olemas valmis ühilduvusmoodul.

Kas Premium on tavalise blogi jaoks seda väärt?

Tüüpilise blogi jaoks on tasuta versioon enam kui piisav. Saate kõigi teekondade peitmise, tulemüüri, toore jõu rünnete kaitse ja pääsmevõtme ilma maksmata. Premium on mõttekas, kui vajate täielikku ohulogi koos ekspordiga, riikide blokeerimist või kaitset AI robotite eest (GPTBot, ClaudeBot ja 30+ muud).

Lõplik hinnang: mida 2026. aastal paigaldada

WP Ghost lahendab probleemi, mida enamik turvapluginaid ignoreerib: see takistab bottidel teada saada, et sait töötab WordPressil. See ei ole Wordfence'i või Solid Security asendus. See on esimene kaitseliin, mis WP Ghosti statistika kohaselt lõikab ära enamiku automatiseeritud rünnakutest juba luurefaasis.

Kui teil on blogi, maandumisleht või väike pood, paigaldage tasuta versioon, lubage Keskmine eelseadistus ja magage rahulikult. Agentuurid ja mitme saidi omanikud peaksid kaaluma Premiumi Ghost Mode'i, AI robotite blokeerimise ja laiendatud logimise jaoks.

🔗 WP Ghost WordPress.org-is | 🔗 WP Ghosti ametlik veebisait