Pecodex Security
Yritystason Zero Trust WordPress -tietoturvalisaosa, WAF-palomuuri, Live Radar, haittaohjelmaskanneri ja 2FA/WebAuthn.
by Pepe Utriainen / Pecodex · github.com/pepeutriainen/pecodex-security · website
★ 0stars
0forks
Install
No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:
wp plugin install https://github.com/pepeutriainen/pecodex-security/archive/refs/heads/main.zipPecodex Security – Yritystason Zero Trust WordPress -Tietoturva & WAF
Pecodex Security on WordPress-sivustoille kehitetty huipputason tietoturva- ja palomuurijärjestelmä (WAF). Lisäosa tarjoaa syvällisen suojan kyberhyökkäyksiä, haittaohjelmia, SQL-injektioita, XSS-haavoittuvuuksia ja brute force -murtautumisyrityksiä vastaan modernilla Zero Trust -arkkitehtuurilla.
🛡️ Keskeiset Ominaisuudet
- Web Application Firewall (WAF):
- Reaaliaikainen pyyntöjen tarkistus ennen WordPress-ytimen latausta (
pecodex-waf-bootstrap.php). - Suojaus SQLi-, XSS-, RFI/LFI-, bad bot- ja polunvaihtohyökkäyksiä vastaan.
- Reaaliaikainen pyyntöjen tarkistus ennen WordPress-ytimen latausta (
- Deep Malware Scanner (Haittaohjelmaskanneri):
- Tarkistaa WordPress-tiedostojen eheyden virallisia tarkistussummia vasten.
- Heuristinen skannaus takaporteille, koodi-injektioille ja epäilyttäville PHP-funktioille.
- Live Radar & GeoIP -estot:
- Reaaliaikainen verkkoliikenteen ja hyökkäysten visualisointi.
- Maiden ja IP-avaruuksien suora esto tai CAPTCHA-haasteen asettaminen.
- Vahva Tunnistautuminen (2FA & WebAuthn):
- Kaksivaiheinen todennus ylläpitäjille ja käyttäjille (TOTP-sovellukset kuten Google Authenticator).
- Tuki biometrisille WebAuthn / Passkey -avaimille.
- Zero Trust Istuntojen Hallinta:
- Istuntokohtainen laitetunnistus ja automaattinen poiskirjaus IP- tai selaimen sormenjäljen muuttuessa.
- Kirjautumisyritysten tiukka rajoitus (Rate Limiting / Brute Force Shield).
- Moderni React Admin UI:
- Nopea ja visuaalinen ohjauspaneeli tilastojen, lokien ja suojauksen reaaliaikaiseen säätöön.
🏗️ Moduulirakenne
pecodex-security/
├── pecodex-security.php # Pääplugin ja alustus
├── pecodex-waf-bootstrap.php # Varhaisen vaiheen WAF-filtteri
├── includes/
│ ├── class-pecodex-firewall.php # Palomuurin tarkistussäännöt
│ ├── class-pecodex-traffic-logger.php # Liikenteen tallennus ja analyysi
│ ├── class-pecodex-security-api.php # REST API React-ohjauspaneelille
│ └── class-pgm-visibility-api.php # Näkyvyys- ja GeoIP-palvelut
├── admin-ui/ # React 18 / Vite -pohjainen ohjausnäkymä
│ ├── src/SecurityApp.jsx # Päänäkymä ja hälytyskartta
│ └── src/VisibilityApp.jsx # Liikennesuodatuksen asetukset
└── templates/ # PHP-renderöintipohjat
🗺️ Kehityksen Tiekartta (Roadmap)
Vaihe 1: Ydinpalomuuri ja Liikenteenseuranta (Valmis)
- [x] WAF-bootstrap ja haitallisten pyyntöjen torjunta.
- [x] Liikenneloki ja hyökkäysten tallennus tietokantaan.
- [x] React-pohjainen perusohjauspaneeli ja hälytysnäkymä.
Vaihe 2: Kehittynyt Skannaus ja Tunnistus (Aktiivinen)
- [x] Tiedostojen eheystarkistukset ja skannausrutiinit.
- [ ] Automaattinen taustaskannaus cron-ajastuksella.
- [ ] Kaksivaiheisen todennuksen (2FA / Passkey) tuotantoviimeistely.
Vaihe 3: Älykäs Uhkientorjunta & Integraatiot (Suunnitteilla)
- [ ] Pecodex Threat Intelligence -pilvipalvelu (jaetut IP-mustalistat sivustojen välillä).
- [ ] Cloudflare / DirectAdmin -tason automaattiset IP-estot palomuurisäännöistä.
- [ ] Slack- ja sähköpostihälytykset kriittisistä hyökkäyksistä.
🚀 Asennus ja Käyttöönotto
- Siirrä
pecodex-security-kansio WordPressin hakemistoon/wp-content/plugins/. - Ota lisäosa käyttöön WordPressin Lisäosat-hallinnasta.
- Siirry valikkoon Pecodex Security ja aktivoi WAF ja reaaliaikainen valvonta.
- (Suositus) Ota varhaisen vaiheen suojaus käyttöön lisäämällä
auto_prepend_file = pecodex-waf-bootstrap.phpphp.ini- tai .htaccess-tiedostoon.
Lisenssi: GPL v2 tai uudempi – Pecodex