WP Manifestindependent plugin directory
manifest / security / pecodex-security

Pecodex Security

Yritystason Zero Trust WordPress -tietoturvalisaosa, WAF-palomuuri, Live Radar, haittaohjelmaskanneri ja 2FA/WebAuthn.

by Pepe Utriainen / Pecodex · github.com/pepeutriainen/pecodex-security · website

0stars
0forks

Install

No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:

wp plugin install https://github.com/pepeutriainen/pecodex-security/archive/refs/heads/main.zip

Pecodex Security – Yritystason Zero Trust WordPress -Tietoturva & WAF

Pecodex Security on WordPress-sivustoille kehitetty huipputason tietoturva- ja palomuurijärjestelmä (WAF). Lisäosa tarjoaa syvällisen suojan kyberhyökkäyksiä, haittaohjelmia, SQL-injektioita, XSS-haavoittuvuuksia ja brute force -murtautumisyrityksiä vastaan modernilla Zero Trust -arkkitehtuurilla.


🛡️ Keskeiset Ominaisuudet

  1. Web Application Firewall (WAF):
    • Reaaliaikainen pyyntöjen tarkistus ennen WordPress-ytimen latausta (pecodex-waf-bootstrap.php).
    • Suojaus SQLi-, XSS-, RFI/LFI-, bad bot- ja polunvaihtohyökkäyksiä vastaan.
  2. Deep Malware Scanner (Haittaohjelmaskanneri):
    • Tarkistaa WordPress-tiedostojen eheyden virallisia tarkistussummia vasten.
    • Heuristinen skannaus takaporteille, koodi-injektioille ja epäilyttäville PHP-funktioille.
  3. Live Radar & GeoIP -estot:
    • Reaaliaikainen verkkoliikenteen ja hyökkäysten visualisointi.
    • Maiden ja IP-avaruuksien suora esto tai CAPTCHA-haasteen asettaminen.
  4. Vahva Tunnistautuminen (2FA & WebAuthn):
    • Kaksivaiheinen todennus ylläpitäjille ja käyttäjille (TOTP-sovellukset kuten Google Authenticator).
    • Tuki biometrisille WebAuthn / Passkey -avaimille.
  5. Zero Trust Istuntojen Hallinta:
    • Istuntokohtainen laitetunnistus ja automaattinen poiskirjaus IP- tai selaimen sormenjäljen muuttuessa.
    • Kirjautumisyritysten tiukka rajoitus (Rate Limiting / Brute Force Shield).
  6. Moderni React Admin UI:
    • Nopea ja visuaalinen ohjauspaneeli tilastojen, lokien ja suojauksen reaaliaikaiseen säätöön.

🏗️ Moduulirakenne

pecodex-security/
├── pecodex-security.php         # Pääplugin ja alustus
├── pecodex-waf-bootstrap.php     # Varhaisen vaiheen WAF-filtteri
├── includes/
│   ├── class-pecodex-firewall.php         # Palomuurin tarkistussäännöt
│   ├── class-pecodex-traffic-logger.php   # Liikenteen tallennus ja analyysi
│   ├── class-pecodex-security-api.php     # REST API React-ohjauspaneelille
│   └── class-pgm-visibility-api.php       # Näkyvyys- ja GeoIP-palvelut
├── admin-ui/                              # React 18 / Vite -pohjainen ohjausnäkymä
│   ├── src/SecurityApp.jsx                # Päänäkymä ja hälytyskartta
│   └── src/VisibilityApp.jsx              # Liikennesuodatuksen asetukset
└── templates/                             # PHP-renderöintipohjat

🗺️ Kehityksen Tiekartta (Roadmap)

Vaihe 1: Ydinpalomuuri ja Liikenteenseuranta (Valmis)

  • [x] WAF-bootstrap ja haitallisten pyyntöjen torjunta.
  • [x] Liikenneloki ja hyökkäysten tallennus tietokantaan.
  • [x] React-pohjainen perusohjauspaneeli ja hälytysnäkymä.

Vaihe 2: Kehittynyt Skannaus ja Tunnistus (Aktiivinen)

  • [x] Tiedostojen eheystarkistukset ja skannausrutiinit.
  • [ ] Automaattinen taustaskannaus cron-ajastuksella.
  • [ ] Kaksivaiheisen todennuksen (2FA / Passkey) tuotantoviimeistely.

Vaihe 3: Älykäs Uhkientorjunta & Integraatiot (Suunnitteilla)

  • [ ] Pecodex Threat Intelligence -pilvipalvelu (jaetut IP-mustalistat sivustojen välillä).
  • [ ] Cloudflare / DirectAdmin -tason automaattiset IP-estot palomuurisäännöistä.
  • [ ] Slack- ja sähköpostihälytykset kriittisistä hyökkäyksistä.

🚀 Asennus ja Käyttöönotto

  1. Siirrä pecodex-security-kansio WordPressin hakemistoon /wp-content/plugins/.
  2. Ota lisäosa käyttöön WordPressin Lisäosat-hallinnasta.
  3. Siirry valikkoon Pecodex Security ja aktivoi WAF ja reaaliaikainen valvonta.
  4. (Suositus) Ota varhaisen vaiheen suojaus käyttöön lisäämällä auto_prepend_file = pecodex-waf-bootstrap.php php.ini- tai .htaccess-tiedostoon.

Lisenssi: GPL v2 tai uudempi – Pecodex