WP Manifestindependent plugin directory
manifest / security / kit-security

Kit Security

Plugin de seguridad esencial para WordPress

by Roberto Berná Larrosa · github.com/bernarosa/kit-security · website

0stars
0forks

Install

No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:

wp plugin install https://github.com/bernarosa/kit-security/archive/refs/heads/main.zip

Plugin de seguridad esencial para WordPress con funciones personalizables desde el panel de administración.

📋 Características

🔐 Seguridad de Login

  • ✅ Bloqueo automático de IPs después de intentos fallidos
  • ✅ Duración de bloqueo configurable
  • ✅ Notificaciones por email
  • ✅ Whitelist de IPs de confianza
  • ✅ URL de login personalizada (oculta wp-login.php)
  • ✅ Registro completo de intentos fallidos

🔒 Hardening de WordPress

  • ✅ Oculta versión de WordPress
  • ✅ Deshabilita editor de archivos
  • ✅ Restringe REST API
  • ✅ Protege archivos sensibles
  • ✅ Previene enumeración de usuarios
  • ✅ Mensajes de error genéricos
  • ✅ Deshabilita emojis (mejora rendimiento)

🚫 Protecciones adicionales

  • ✅ Desactivar comentarios completamente
  • ✅ Deshabilitar XML-RPC
  • ✅ Cabeceras de seguridad HTTP (X-Frame-Options, CSP, HSTS, etc.)

📦 Instalación

Instalación manual

  1. Descarga el plugin o clona el repositorio:

    git clone https://github.com/Bernarosa/kit-security.git
  2. Sube la carpeta kit-security a /wp-content/plugins/

  3. Activa el plugin desde el panel de WordPress

  4. Ve a Kit Security en el menú lateral para configurar

Instalación desde WordPress

(Próximamente disponible en el repositorio oficial de WordPress)

🚀 Uso

Configuración básica

  1. General: Activa/desactiva comentarios y XML-RPC
  2. Login: Configura bloqueo de intentos y URL personalizada
  3. Hardening: Activa protecciones de WordPress
  4. Logs: Visualiza intentos fallidos y IPs bloqueadas

Configuración recomendada

✓ Bloqueo de intentos: 3 intentos, 15 minutos
✓ URL de login personalizada: activa (usa un slug único)
✓ XML-RPC: deshabilitado (si no usas apps móviles)
✓ Hardening: activado
✓ Cabeceras de seguridad: activadas
✓ Añade tu IP a la whitelist

📸 Capturas de pantalla

(Próximamente)

🔧 Requisitos

  • WordPress 5.0 o superior
  • PHP 7.4 o superior
  • MySQL 5.6 o superior

📝 Changelog

[1.0.2] - 2024-11-14

  • 🐛 Fix: Corregido problema al guardar opciones por pestañas (ahora funciona correctamente activar/desactivar en cualquier pestaña)

[1.0.1] - 2024-11-14

  • 🐛 Fix: Corregido problema donde al guardar una pestaña se desactivaban las opciones de otras pestañas

[1.0.0] - 2024-11-14

  • 🎉 Lanzamiento inicial
  • Desactivar comentarios
  • Bloqueo de intentos de login
  • URL de login personalizada
  • Deshabilitar XML-RPC
  • Hardening de WordPress
  • Cabeceras de seguridad
  • Sistema de logs

🤝 Contribuir

Las contribuciones son bienvenidas. Por favor:

  1. Fork el proyecto
  2. Crea una rama para tu feature (git checkout -b feature/AmazingFeature)
  3. Commit tus cambios (git commit -m 'Add some AmazingFeature')
  4. Push a la rama (git push origin feature/AmazingFeature)
  5. Abre un Pull Request

📄 Licencia

Este proyecto está bajo la Licencia GPL v2 o posterior. Ver el archivo LICENSE para más detalles.

👨‍💻 Autor

Roberto Berná Larrosa

🙏 Agradecimientos

  • Comunidad de WordPress
  • Contribuidores de seguridad

⚠️ Advertencia

IMPORTANTE: Si activas la URL de login personalizada, asegúrate de guardar la nueva URL en un lugar seguro. Si la olvidas, necesitarás acceder por FTP para desactivar el plugin.

📞 Soporte


Hecho con ❤️ por Roberto Berná Larrosa