Pular para o conteúdo
WordPress.org

Brasil

  • Temas
  • Plugins
  • Novidades
    • Documentação
    • Fóruns
  • Sobre
    • Participe da comunidade
    • Guias e diretrizes
  • Baixar o WordPress
Baixar o WordPress
WordPress.org

Plugin Directory

WP Ghost (Hide My WP Ghost) – Segurança e firewall

  • Enviar um plugin
  • Meus favoritos
  • Acessar
  • Enviar um plugin
  • Meus favoritos
  • Acessar

WP Ghost (Hide My WP Ghost) – Segurança e firewall

Por John Darrel
Baixar
  • Detalhes
  • Avaliações
  • Instalação
  • Desenvolvimento
Suporte

Descrição

O WP Ghost (anteriormente conhecido como Hide My WP Ghost) é uma solução de segurança abrangente e de nível profissional, para a prevenção de ataques ao WordPress. Criado para ser rápido e desenvolvido para oferecer defesa máxima, o WP Ghost oferece uma arquitetura de segurança em várias camadas, projetado para bloquear bots de hackers, neutralizar varredores automatizados e impedir o ataque, antes mesmo que a fase de reconhecimento comece.

Enquanto as ferramentas de segurança tradicionais se concentram na detecção (varredura em busca de malware após uma violação) ou na filtragem por assinatura (bloqueio de exploits conhecidos), o WP Ghost se concentra na arquitetura. Ao implementar a segurança de caminhos e o reforço de segurança do site, eliminamos os rastros digitais, que tornam seu site um alvo para botnets automatizadas, proporcionando uma base proativa, que protege seu site antes mesmo que ele possa ser identificado como alvo.

Estatísticas globais do WP Ghost:

  • Mais de 10 milhões de tentativas de força bruta bloqueadas mensalmente
  • Mais de 100 milhões de ameaças de segurança evitadas mensalmente

Sites oficiais:
WP Ghost (wpghost.com)
Hide My WP Ghost (hidemywpghost.com)

Impeça ataques usando segurança de caminhos e reforço de segurança da arquitetura

A maioria dos ataques ao WordPress é automatizada. Os bots examinam milhões de sites por hora, procurando por caminhos padrão como /wp-admin ou /wp-login.php, para confirmar se um site está rodando o WordPress. Uma vez confirmada a presença do WordPress, eles lançam ataques direcionados contra vulnerabilidades conhecidas de plugins ou temas.

O WP Ghost rompe esse ciclo. Ao alterar e proteger caminhos comuns, você reduz sua superfície de ataque em até 90%. Isso não é “obscuridade”, é o reforço de segurança do site. Reestruturamos a estrutura visível do seu site, para que ele não seja mais um alvo fácil para botnets globais.

Principais proteções incluídas

O WP Ghost vem com vários mecanismos de defesa avançados, que protegem seu site contra:

  • Ataques de força bruta: Bloqueia tentativas automatizadas de adivinhar senhas na origem.
  • Injeção de SQL e XSS: Neutraliza strings de consulta maliciosas e injeções de scripts.
  • Vulnerabilidades de dia zero: Protege os caminhos para plugins, antes mesmo que as correções sejam lançadas.
  • Ataques à XML-RPC e à API REST: Desativa pontos de acesso remotos comuns.
  • Reconhecimento de bots: Impede a “identificação” que os hackers usam para mapear o seu site.
  • Spam e extração de dados (scrapers): Filtra o tráfego malicioso, reduzindo a largura de banda e a carga do servidor.

Mais de 115 recursos de segurança gratuitos incluídos

Acreditamos que a segurança profissional precisa ser acessível a todos. A versão gratuita do WP Ghost, inclui um amplo conjunto de ferramentas para reforçar a segurança da sua arquitetura do WordPress.

1. Alteração e proteção de caminhos (segurança de caminhos)

  • Alterar wp-admin e wp-login.php: Mude seu acesso para um URL exclusivo e mostre um erro 404 aos invasores.
  • URLs para alterar senha perdida e cadastro: Proteja todos os pontos de acesso de autenticação.
  • Alterar wp-content e wp-includes: Proteja as pastas principais do sistema contra acesso direto.
  • Anonimizar plugins e temas: Altere os caminhos visíveis dos plugins e temas, para que os hackers não consigam identificar a versão do seu software.
  • Proteger o arquivo admin-ajax.php e a API REST: Altere o caminho /wp-json, para impedir a extração de dados (data scraping).
  • Security Presets: One-click activation with three preset levels — from minimal to full protection with Firewall, Brute Force, Logs, and 2FA.
  • Frontend Test: Verify your site loads correctly after changing paths before confirming settings.
  • Redirecionamentos personalizados: Defina redirecionamentos de acesso/saída únicos, com base nas funções dos usuários.
  • Login Page Designer: Customize your secured login page with your logo, colors, background, and 10 color schemes.

2. Firewall e autenticação de ponta

  • Filtros de firewall 8G e 7G: Filtragem de alta velocidade e leve na borda do servidor, para bloquear bots maliciosos.
  • Autenticação por chave de acesso (2FA sem senha): Use o Face ID, o Touch ID ou o Windows Hello, para acessos baseados no dispositivo e à prova de phishing.
  • 2FA padrão (código e e-mail): Adicione uma camada de verificação adicional a todas as contas de usuário.
  • Cabeçalhos de segurança: Implemente automaticamente CSP, HSTS, X-Frame-Options e muitos outros.
  • Bloqueio de IPs e agentes de usuário: Adicione manualmente à lista de bloqueios, tráfego ou referenciadores suspeitos.
  • Security Threats Log: Track blocked attacks and malicious requests directly in your dashboard (limited view).
  • User Events Log: Monitor login activity, role changes, and user actions (limited view).
  • GEO Threats Map: Visualize where attacks originate with an interactive world map showing the top 5 threat countries.
  • Security Optimization Score: Real-time 0-100 score showing exactly how hardened your site is, with actionable recommendations.
  • Temporary Logins: Create time-limited access links for developers and clients without sharing passwords.

3. Ocultação profunda e remoção de rastros

  • Limpar metatags: Remova os números de versão do WordPress e as tags do gerador.
  • Limpar comentários HTML: Remova comentários identificáveis, que revelam sua pilha de tecnologias.
  • Ocultar barra de ferramentas administrativa: Remova a barra de ferramentas para determinadas funções, para ocultar indicadores do painel.
  • Desativar emoticons e RSD: Remova links desnecessários do cabeçalho, que incham o código e revelam informações.

4. Opções avançadas de desativação

  • Desativar XML-RPC: Desative o vetor mais comum para ataques DDoS e de força bruta.
  • Desativar acesso à API REST: Restrija o acesso à API, apenas a usuários autenticados.
  • Bloqueio da interface: Desative o clique com o botão direito, a opção “Ver código-fonte” e a seleção de texto, para impedir o reconhecimento manual.
  • Desativar a navegação por diretórios: Garanta que as pastas do seu servidor nunca fiquem visíveis ao público.

5. Proteção contra ataques de força bruta

  • ReCaptcha integrado: Compatível com o ReCaptcha V2, V3, Enterprise e Math do Google.
  • Proteção direcionada: Ative a defesa contra ataques de força bruta nas páginas de acesso, cadastro e WooCommerce.
  • Limitação personalizada: Defina seus próprios períodos de bloqueio e limites de tentativas.

6. Ferramentas e integrações adicionais

  • Links mágicos: Acesse com segurança sem precisar de senha, usando um link único enviado por e-mail.
  • Mapeamento de texto e URL: Altere dinamicamente, qualquer nome de classe ou URL, no seu código-fonte.
  • Compatibilidade com CDN e cache: Funciona perfeitamente com o WP Rocket, Cloudflare e Litespeed.

Recursos premium de prevenção contra hackers

For agencies and high-traffic sites, WP Ghost Premium adds advanced features focused on Security Intelligence, Automated Response, and Copyright Protection.

  • Ghost Mode: Maximum security preset, changes all paths, hides all file extensions, and enables all hiding options in one click.
  • IP Block Automation: Automatically block IP addresses that trigger repeated security threats.
  • AI Copyright Protection: Block 30+ AI training crawlers (GPTBot, ClaudeBot, PerplexityBot, and others) at the firewall level. List auto-updated with each release. Does not affect Google, Bing, or regular search visibility.
  • Full Security Threats Log: Unlimited entries with filters by threat type, status, country, and time range, full-text search, pagination, and CSV export.
  • Full User Events Log: Unlimited entries with filters, search, pagination, and CSV export.
  • Cloud Event Storage: 30-day cloud retention for audits and incident reports.
  • Alertas por e-mail em tempo real: Receba notificações instantâneas sobre tentativas de ataque por força bruta, ou atividades suspeitas.
  • Geo-Security (Country Blocking): Block entire countries or specific paths by country.
  • Advanced File Hardening: Hide file extensions (PHP, CSS, JS, JSON), secure wp-config.php, php.ini, and debug.log.
  • Database & Server Hardening: Fix file permissions, change database prefix, regenerate SALT keys.
  • Suporte prioritário: Acesso direto aos nossos especialistas em segurança e assistência liderada pelo fundador.

Recurso Premium do Hide My WP

Compatibilidade técnica

O WP Ghost foi desenvolvido para o ecossistema moderno do WordPress:

  • Compatibilidade com hospedagens: Otimizado para o WP Engine, Inmotion Hosting, Hostgator Hosting, Godaddy Hosting, Host1plus, Payperhost, Fastcomet, Dreamhost, Bitnami Apache, Bitnami Nginx, Google Cloud Hosting, Amazon AWS Lightsail, Litespeed Hosting, Flywheels Hosting, Kinsta Hosting, Ploi.io, CloudPanel, RunCloud, Rocket Domain, e Yunohost.
  • Compatibilidade com servidores: Totalmente compatível com Nginx, Apache, LiteSpeed e IIS.
  • Compatibilidade com plugins: Integração perfeita com o Woocommerce, WPML, WPMUDEV, W3 Total Cache, Gravity, WP Super Cache, WP Fastest Cache, Hummingbird Cache, Cachify Cache, Litespeed Cache, SiteGround Optimizer, Nitropack, Cache Enabler, CDN Enabler, WOT Cache, Autoptimize, Jetpack do WordPress, Contact Form 7, bbPress, Manage WP, All In One SEO, Rank Math, Yoast SEO, Squirrly SEO, WP-Rocket, Minify HTML, Solid Security, Sucuri Security, Really Simple SSL, WordFence Security, WP Cerber Security, BBQ Firewall, Anti-Malware Security, Back-Up WordPress, Elementor Page Builder, Divi Builder, Weglot Translate, AddToAny Share Btn, Limit Login Attempts Reloaded, Loginizer, Shield Security, Asset CleanUp, WP Hide & Security Enhancer e muitos outros.

Impeça o ataque antes mesmo que ele comece. Junte-se a mais de 100.000 usuários, que confiam no WP Ghost para proteger sua presença digital.

Capturas de tela

Visão geral do WP Ghost: Escolha seu nível de segurança, para reforçar instantaneamente a arquitetura do seu site.
Visão geral do WP Ghost: Escolha seu nível de segurança, para reforçar instantaneamente a arquitetura do seu site.
Segurança do painel administrativo: Altere e proteja o caminho do wp-admin, para bloquear o acesso não autorizado ao painel.
Segurança do painel administrativo: Altere e proteja o caminho do wp-admin, para bloquear o acesso não autorizado ao painel.
Segurança de caminhos: Personalize e proteja seus pontos de acesso para acesso e cadastro.
Segurança de caminhos: Personalize e proteja seus pontos de acesso para acesso e cadastro.
Segurança dos arquivos básicos: Reforce os caminhos do seu sistema (wp-content, uploads, includes) contra ataques de reconhecimento de bots.
Segurança dos arquivos básicos: Reforce os caminhos do seu sistema (wp-content, uploads, includes) contra ataques de reconhecimento de bots.
Segurança da API e do AJAX: Proteja a API REST e os caminhos admin-ajax, para impedir a extração de dados (scraping).
Segurança da API e do AJAX: Proteja a API REST e os caminhos admin-ajax, para impedir a extração de dados (scraping).
Mecanismo de firewall de 8G: Filtragem de ameaças de alto desempenho na borda do servidor, para prevenção proativa contra ataques de hackers.
Mecanismo de firewall de 8G: Filtragem de ameaças de alto desempenho na borda do servidor, para prevenção proativa contra ataques de hackers.
Defesa contra ataques de força bruta: Proteção integrada do Google reCAPTCHA e do Math para todos os caminhos de autenticação.
Defesa contra ataques de força bruta: Proteção integrada do Google reCAPTCHA e do Math para todos os caminhos de autenticação.
Autenticação moderna: Acessos seguros com autenticação de dois fatores (2FA) e compatibilidade com chave de acesso (sem senha), pronta para o futuro.
Autenticação moderna: Acessos seguros com autenticação de dois fatores (2FA) e compatibilidade com chave de acesso (sem senha), pronta para o futuro.
Mapeamento de texto: Altere dinamicamente nomes de classes e IDs no seu código-fonte, para evitar a identificação digital (fingerprinting).
Mapeamento de texto: Altere dinamicamente nomes de classes e IDs no seu código-fonte, para evitar a identificação digital (fingerprinting).
Mapeamento de URLs: Reestruture URLs e caminhos internos, para reforçar a segurança do site a um nível de excelência.
Mapeamento de URLs: Reestruture URLs e caminhos internos, para reforçar a segurança do site a um nível de excelência.
Ajustes de reforço de segurança: Opções de ocultação avançada, para remover tags de versão do WordPress e metadados identificáveis.
Ajustes de reforço de segurança: Opções de ocultação avançada, para remover tags de versão do WordPress e metadados identificáveis.
Lógica de redirecionamento: Opções personalizadas de página de erro 404 e redirecionamento baseado em funções, para caminhos protegidos.
Lógica de redirecionamento: Opções personalizadas de página de erro 404 e redirecionamento baseado em funções, para caminhos protegidos.
Acesso seguro: Gerencie acessos temporários e links mágicos, para garantir um acesso seguro aos desenvolvedores.
Acesso seguro: Gerencie acessos temporários e links mágicos, para garantir um acesso seguro aos desenvolvedores.
Security Threats Log: Activate Security Threats Log to track blocked attacks and malicious requests.
Security Threats Log: Activate Security Threats Log to track blocked attacks and malicious requests.
Security Threats Log: The list of the recent threats prevented by WP Ghost.
Security Threats Log: The list of the recent threats prevented by WP Ghost.
Overview Dashboard: An overview of the last 7 days of security events.
Overview Dashboard: An overview of the last 7 days of security events.
Visualização da interface: Exemplo de um caminho de acesso personalizado e protegido (/novo-acesso).
Visualização da interface: Exemplo de um caminho de acesso personalizado e protegido (/novo-acesso).
Ataque bloqueado: O arquivo wp-login.php padrão agora retorna um erro 404, para confundir os bots de hackers.
Ataque bloqueado: O arquivo wp-login.php padrão agora retorna um erro 404, para confundir os bots de hackers.
Acesso negado: O caminho padrão do wp-admin está totalmente protegido e ocultado da visualização pública.
Acesso negado: O caminho padrão do wp-admin está totalmente protegido e ocultado da visualização pública.
Proteção do código-fonte: Caminhos dos arquivos básicos do WordPress alterados e protegidos, para neutralizar varreduras de bots.
Proteção do código-fonte: Caminhos dos arquivos básicos do WordPress alterados e protegidos, para neutralizar varreduras de bots.

Instalação

No seu painel do WordPress

Etapa 1. Acesse Plugins > Adicionar novo. Etapa 2. Pesquise por “WP Ghost”. Etapa 3. Clique em “Instalar agora” e, em seguida, em “Ativar”. Etapa 4. Acesse o menu do WP Ghost na barra lateral. Etapa 5. Digite seu endereço de e-mail, para receber seu token de acesso gratuito instantâneo. Etapa 6. Siga o assistente de configuração integrado, para começar a reforçar a segurança dos seus caminhos.

Instalação manual

Etapa 1. Baixe o arquivo hide-my-wp.zip do repositório do WordPress, ou da sua conta do WP Ghost. Etapa 2. Acesse o painel do WordPress como administrador. Etapa 3. Acesse Plugins > Adicionar novo > Enviar plugin. Etapa 4. Selecione o arquivo .zip e clique em “Instalar agora” Etapa 5. Clique em “Ativar plugin”. Etapa 6. Conecte o plugin ao seu endereço de e-mail, para ativar os recursos de segurança.

Recursos e guias

Para configurações avançadas do servidor ou tutoriais detalhados, acesse nossa documentação completa: Como instalar e configurar o WP Ghost

Base de conhecimento do WP Ghost:

Perguntas frequentes

O WP Ghost move fisicamente ou renomeia meus arquivos do WordPress?

Não. O WP Ghost usa regras de reescrita de servidor de alto desempenho (Nginx, Apache, IIS), para alterar os caminhos visíveis no seu código-fonte. Seus arquivos e diretórios reais do WordPress permanecem exatamente onde estão, garantindo risco zero à estabilidade do seu site e às atualizações dos arquivos básicos.

O WP Ghost é uma solução completa e independente?

Para a grande maioria dos sites WordPress, sim. Ao combinar o reforço de segurança da arquitetura, com um firewall de 8 G e o bloqueio automático de IPs, o WP Ghost neutraliza as tentativas automatizadas de reconhecimento e de força bruta, que representam mais de 90% dos ataques reais. Ele oferece uma defesa básica que, muitas vezes, é estatisticamente suficiente por si só, mantendo-se totalmente compatível com estratégias de “defesa em profundidade” que envolvem varredores de malware ou monitores de integridade de arquivos.

É compatível com outros plugins de segurança do WordPress?

Sim! O WP Ghost foi desenvolvido para ser a sua defesa de “perímetro externo”. Ele funciona perfeitamente em conjunto com varredores de malware e ferramentas de segurança reativas, como Wordfence, Sucuri ou Solid Security. Ao implementar primeiro a segurança de caminhos, o WP Ghost bloqueia os bots antes mesmo que eles cheguem perto o suficiente, para serem detectados por outros plugins.

A alteração dos meus caminhos irá afetar meu SEO ou minhas classificações no Google?

De forma alguma. O WP Ghost gerencia automaticamente o mapeamento dos arquivos Sitemap.xml e Robots.txt. Isso garante que o Google e outros mecanismos de pesquisa, ainda possam indexar seu conteúdo perfeitamente, enquanto bots maliciosos recebem um erro 404 ao tentarem explorar os caminhos do seu sistema.

Qual é a diferença entre a “segurança de caminhos” e a “segurança por obscuridade”?

A obscuridade consiste simplesmente em esconder uma chave debaixo do tapete. A segurança de caminhos é uma estratégia de reforço de segurança da arquitetura, semelhante a mover a porta para um local seguro e exclusivo e trocar a fechadura. É um padrão técnico de reforço de segurança reconhecido, usado por sites de nível empresarial, para impedir o reconhecimento por bots.

O WP Ghost funciona em WP Multisite e em diferentes tipos de servidor?

Sim. O plugin é totalmente compatível com WP Multisite (configuração para toda a rede) e é compatível com servidores Apache, Nginx, IIS e LiteSpeed.

Como configuro o WP Ghost em um servidor Nginx?

O WP Ghost é totalmente compatível com o Nginx. Como o Nginx não usa .htaccess, você será orientado a adicionar manualmente as regras de reescrita geradas ao seu arquivo nginx.conf. Oferecemos tutoriais específicos para Kinsta, RunCloud, CloudPanel, CWP7, AAPanel e Ploi.io.

Meu tema não está carregando corretamente após alterar os caminhos. O que posso fazer?

Isso geralmente ocorre quando as regras de reescrita do servidor ainda não estão ativas.

  • Limpar cache: limpe o cache do WordPress e qualquer cache no servidor (Varnish, Nginx FastCGI).
  • Reescritas manuais: se o arquivo de configuração do seu servidor não for gravável, copie as regras do WP Ghost e as adicione manualmente ao seu .htaccess ou nginx.conf.
  • Reinicie o Nginx: se estiver usando o Nginx, é necessário recarregar ou reiniciar o serviço, após salvar as configurações.
  • Suporte gratuito: se o problema persistir, fale conosco e vamos configurar o plugin para você gratuitamente.

Fui bloqueado ou esqueci meu URL de acesso personalizado. Como faço para acessar novamente?

  • URL seguro: use o arquivo de texto “URL seguro”, que foi gerado automaticamente e baixado ao salvar suas configurações.
  • Redefinição manual: Acesse seu servidor pelo FTP/SFTP, e renomeie a pasta /wp-content/plugins/hide-my-wp para outro nome. Isso desativa temporariamente as alterações no caminho, permitindo que você acesse o wp-login.php padrão.

O WP Ghost funciona com sites do WordPress.com?

Devido às limitações da infraestrutura da hospedagem gerenciada do WordPress.com, não é permitido alterar os caminhos administrativo e de acesso. No entanto, você ainda pode usar o WP Ghost para reforço de segurança do site, o Firewall 8G, a autenticação por chave secreta e outros recursos de prevenção contra invasões.

O plugin WP Ghost é gratuito?

Sim. A versão Lite do WP Ghost sempre será gratuita, e inclui atualizações essenciais de segurança do WordPress. Para acessar recursos avançados como automatização de bloqueio de IP, segurança geográfica e monitoramento na nuvem, você pode atualizar para o WP Ghost Premium.

Como posso ocultar meu site dos detectores de temas do WordPress?

Ao usar a segurança de caminhos para alterar diretórios comuns (plugins, temas, wp-content), você neutraliza efetivamente a maioria dos detectores automatizados. Para um estudo aprofundado sobre o anonimato total, leia nosso guia: Como ocultar seu site dos detectores de temas do WordPress.

Este plugin é suficiente para proteger meu site de todos os invasores?

O WP Ghost oferece uma defesa proativa de ponta, neutralizando a fase de reconhecimento de um ataque. Embora a versão gratuita bloqueie a grande maioria do tráfego de bots, recomendamos a versão Premium, para ter acesso à proteção avançada contra ataques de força bruta e à inteligência automatizada contra ameaças.

Como altero os caminhos do WordPress no painel administrativo?

Por padrão, o WP Ghost altera apenas os caminhos na interface, para garantir a máxima compatibilidade. Para reforçar também a segurança do painel administrativo, adicione define('HMW_ALWAYS_CHANGE_PATHS', true); ao seu arquivo wp-config.php e salve novamente as configurações.

Does WP Ghost include a security score?

Yes. WP Ghost 7.0 includes a Security Optimization Score from 0 to 100 that shows exactly how hardened your site is. The score updates automatically as you enable features and complete security tasks. It appears on the Overview dashboard and the Security Check page as both a visual gauge and a numeric value.

Can I customize the WordPress login page with WP Ghost?

Yes. WP Ghost includes a Login Page Designer that lets you add your custom logo, background image, and brand colors to your secured login page. It includes 12 layout presets and 10 color scheme presets. The designer works with your custom login URL, so your branded page is served at your hidden path instead of the default wp-login.php.

Does WP Ghost protect my content from AI training bots?

WP Ghost Premium includes an AI Copyright Protection feature that blocks 30+ AI training crawlers including GPTBot, ClaudeBot, PerplexityBot, CCBot, and Bytespider at the firewall level. It also adds Disallow rules to your robots.txt automatically. This protects your copyrighted content from being used for AI model training without affecting your regular Google, Bing, or Yahoo search visibility. The crawler list is automatically updated with each plugin release.

Avaliações

A very, very great addition

tguhany 18 março, 2026 1 resposta
A truly fantastic addition! And the technical support team is incredibly helpful. Every day we see new and improved updates that, with God’s grace, help the website achieve complete protection. Thank you, wpghost team!

Muito bom, funcional e prático!

Ivison Ramos 17 março, 2026 1 resposta
O Hide My WP Ghost é fácil de usar e possui praticamente todos os recursos para proteger seu site WordPress. Continuem assim, vocês estão fazendo um ótimo trabalho! Hide My WP Ghost is easy to use with great, has almost ever feature to protect your WordPress website. Keep moving guys you are doing great.

WP Ghost has realy good support

Adrian McMaster 12 fevereiro, 2026 1 resposta
WP Ghost is a really good plugin. I used Lite mode on most of my websites but now use a paid Pro Version of my main four websites that was getting attacked by rogue bots. The pro verson allows me to see a log and what the bots are with an IP Address. I noticed the rogues are using Cloudflare so it can be difficult to tell at first. Support is really good because I was help with a compatiblity problem with Windows Internet Information services and the URL Rewrite duplicating lines of code in the web.config file causing a 500 internal error. I do reccomend this plugin if you want to protect your websites against rogue bots.

A must have

sebastian 8 janeiro, 2026 1 resposta
Once you set up a WordPress site, you’ll begin attracting visitors, not to buy, but to your login page and access like  XML-RPC from automated servers worldwide, all aiming to access your WordPress dashboard. You may not even notice if they succeed, but your paid campaigns could inadvertently redirect your clients elsewhere. This tool helps ghost your WordPress site, changing you loging page, even making it more challenging for competitors to discover and replicate your strategies, or make it more professional like changing wp-content path to content o anything you like like files, so make your site looks is custom made. The support team is excellent; I recently raised an issue regarding compatibility between aaPanel, multi-server Nginx + LiteSpeed, and they promptly provided a solution along with compatibility details. Their support is excellent, you fell like talking to people no those support that just blame others.

WP Ghost is a plugin you won’t regret using.

uknew 18 dezembro, 2025 1 resposta
I’ve been using WP Ghost for over three years. I’ve used other paid plugins, but they’ve caused various issues, including speed issues, on my site. However, WP Ghost, along with the caching and SEO plugins, has always worked flawlessly. The customer service is also excellent.

Great plugin but not compatible with NGINX server i.e. pressable.com

uxdesign 2 outubro, 2025 8 respostas
I was having a good ol’time with WP Ghost Lite until I migrated hosts. New host said “There’s an incompatibility with the hide-my-wp plugin because the core files are symlinked, which resulted in the issue” (404 for all CSS).
Leia todas as 371 avaliações

Colaboradores e desenvolvedores

“WP Ghost (Hide My WP Ghost) – Segurança e firewall” é um programa de código aberto. As seguintes pessoas contribuíram para este plugin.

Colaboradores
  • John Darrel

WP Ghost (Hide My WP Ghost) – Segurança e firewall” foi traduzido para 4 localidades. Agradecemos aos tradutores por suas contribuições.

Traduzir o “WP Ghost (Hide My WP Ghost) – Segurança e firewall” para seu idioma.

Interessado no desenvolvimento?

Navegue pelo código, consulte o repositório SVN ou assine o registro de desenvolvimento por RSS.

Registro de alterações

7.0.05 (08 July 2026)

  • New – Force 2FA Setup: require selected user roles to set up Two-Factor Authentication before they can access the dashboard, with a guided setup screen shown right after login
  • Fix – Temporary Login page no longer triggers a fatal error when opened for a user that was deleted or expired
  • Fix – Two-Factor email setup and Magic Login no longer emit PHP warnings when the requested user no longer exists
  • Fix – WP-CLI commands no longer emit a PHP 8.5 “Undefined array key hostname” warning
  • Fix – Settings page navigation menu no longer loses its layout on sites where another plugin or theme restricts the allowed HTML tags; the menu now keeps its own classes and attributes regardless of the site’s wp_kses filters

7.0.04 (29 June 2026)

  • New – Frontend Check now also verifies the theme’s CSS and JS files load, catching a broken layout on pages that still return 200
  • New – Detects when CSS/JS/font files load through WordPress instead of the server config, falls back to safe paths and warns you on the settings page
  • Improvement – Redesigned the Frontend Check results into clear, uniform rows that stay readable with long URLs

7.0.03 (02 June 2026)

  • Fix – WPML/Polylang with a custom or renamed REST API path: WPML Advanced Translation Editor and other REST API calls no longer fail with a network error in the admin
  • Fix – REST API requests made through the ?rest_route= form are no longer mistakenly treated as normal page requests and blocked
  • Fix – Renamed REST API path: legacy, cached and external clients still calling the default wp-json path are now recognized correctly instead of being 404’d
  • Fix – Compatibility module for WPML: the Advanced Translation Editor sync routes and WPML/ICL admin-ajax requests are no longer rewritten with the active language prefix
  • Fix – Some sites could show a blank page when source code optimization was enabled; the header/tag find & replace is now fail-safe and never blanks the output on a regex error
  • Fix – Prefetch/speculation rules cleanup now removes the wp-admin and wp-*.php entries without leaving the rules JSON invalid
  • Security – Hardened REST API detection: the firewall can no longer be bypassed by appending /wp-json/ (or ?rest_route=) to the query string of another request
  • Security – Brute force protection also covers REST API Application Password authentication
  • Security – Fixed unauthenticated Open Redirect via the redirect_to parameter on the custom logout URL.

7.0.02 (11 May 2026)

  • Fix – Compatibility with WPML and Polylang: static asset URLs (wp-content, wp-includes) no longer get the language prefix prepended (e.g. /en/wp-content/…) when “Change Relative URLs to Absolute URLs” is enabled
  • Fix – Password-protected pages (built-in WordPress post password) now submit correctly on Nginx and other servers without server-level rewrites when the login URL is customized
  • Fix – Refreshed knowledge base links across admin notices to point to the new documentation
  • Fix – Minor bugs and typos

7.0.01 (15 April 2026)

  • Update – Added the option to roll back to the last stable version in the Backup/Restore page
  • Fix – Corrected the colors in the dark mode style
  • Fix – Rewrite rules not correctly displayed in the notification bar when rules must be added manually to the server config
  • Fix – Typos and minor bugs

7.0.00 (31 March 2026)

Major Release: Security Score, Login Page Designer, Passkey 2FA, Security Threats Log, User Events Log, GEO Threats Map, and expanded 7G/8G Firewall rules. Free update for all users.

  • New – Security Optimization Score (0-100) with dynamic gauge on the Overview dashboard and Security Check page
  • New – Security Threats Log to track blocked attacks and malicious requests (limited view)
  • New – User Events Log to track login activity and user changes (limited view)
  • New – GEO Threats Map with top 5 threat countries on the Overview dashboard
  • New – Country filter in Security Threats Log and User Events Log
  • New – Login Page Designer with custom logo, background image, colors, and color scheme presets
  • New – Security Presets for one-click activation: Minimal, Lite Mode + Firewall + Compatibility, and Lite Mode + Firewall + Brute Force + Logs + Two Factor
  • New – Contextual upgrade suggestions based on your site’s actual threat data
  • New – Two-Factor Authentication by Passkey (Face ID, Touch ID, Windows Hello)
  • New – Each user can select their preferred 2FA method from their profile
  • New – Trust current browser option for 2FA, skip verification on trusted devices
  • New – Hide WordPress Common Files (wp-config.php, readme.html, license.txt, php.ini)
  • New – Hide WordPress Common Paths with file extension filtering (html, txt, lock)
  • New – Hide User Enumeration to block author discovery scans
  • New – Dark mode support (browser-based)
  • New – Translation in Indonesian (id_ID) language
  • New – Translation in Turkish (tr_TR) language

Firewall & Security Updates:

  • Update – Expanded 7G & 8G Firewall rules to block SQL injection, XSS, file inclusion, directory traversal, and automated vulnerability scans
  • Update – Firewall rules optimized for reduced overhead under high attack traffic
  • Update – Improved threat detection to stop malicious requests before WordPress core execution
  • Update – Security Headers updated with latest best practices
  • Update – Notification on Overview to activate 7G/8G Firewall when unblocked threats are detected

Compatibility:

  • Update – Compatibility with WordPress 7.0 and PHP 8.5
  • Atualização – Compatibilidade com o WooCommerce 10.6
  • Update – Compatibility with Elementor, Bricks Builder, Blocksy, Nicepage, Avada, and Riode themes
  • Update – Compatibility with WP Rocket, LiteSpeed, Nitropack, SiteGround Optimizer, and Cloudflare
  • Update – Compatibility with Wordfence, Sucuri, and Solid Security
  • Update – Compatibility with WP Engine, Kinsta, CloudPanel, Ploi.io, and IIS servers
  • Update – Compatibility with WPML and Polylang for multilingual Brute Force, 2FA, and Magic Login texts
  • Update – Translations updated in all 14 supported languages

UI & Experience:

  • Update – Redesigned Overview dashboard with Security Optimization Score, threat chart, and GEO map
  • Update – Improved Security Check page with numeric score and actionable task list
  • Update – Reorganized Logs section into Security Threats and User Events
  • Update – Improved activation flow with clearer setup wizard
  • Update – Translations updated in all 16 supported languages: Arabic, Brazilian Portuguese, Chinese (Simplified), Dutch, Finnish, French, German, Indonesian, Italian, Japanese, Portuguese, Romanian, Russian, Spanish, Turkish, and English (default).
  • Fix – Dropdown and Help icon in the RTL languages

5.5.04 (26 Mar 2026)

  • Atualização – Regras de firewall na inicialização dos arquivos básicos do WP
  • Atualização – Adicionada compatibilidade com a galeria de fotos da 10Web
  • Correção – Verificação de segurança para atualizar corretamente as opções e o gerenciamento
  • Correção – Pequenos erros

5.5.02 (10 Feb 2026)

  • Correção – Compatibilidade com o servidor IIS
  • Correção – Compatibilidade com o LiteSpeed Quic Cloud

5.5.01 (22 Dec 2025)

  • Atualização – Adicionada a opção de ocultar caminhos comuns do WordPress com extensão html, txt, lock
  • Atualização – Adicionada a opção de ocultar arquivos comuns do WordPress, como wp-config, readme.html, license.html e php.ini
  • Atualização – Adicionada a opção de ocultar referências do mapa de origem
  • Atualização – Adicionada a opção de ocultar a enumeração de usuários

5.4.08 (09 Dec 2025)

  • Atualização – Compatibilidade com o WP 6.9
  • Correção – remoção do wp-*.php e do caminho admin dos caminhos de pré-carregamento no WP 6.9
  • Atualização – autenticação de 2 fatores (2FA) para permitir que cada usuário selecione o método de 2FA no perfil
  • Atualização – autenticação de dois fatores (2FA) para conexão através de chave de acesso e impressão digital
  • Atualização – autenticação de dois fatores (2FA) para confiar no navegador atual

5.4.07 (29 Sept 2025)

  • Atualização – Compatibilidade com o plugin WP Social e WP Social PRO
  • Atualização – Compatibilidade com o LiteSpeed Quic Cloud em IPV6
  • Atualização – Fazer o teste da API REST funcionar quando os links permanentes são definidos como o parâmetro padrão do PHP
  • Atualização – A versão mínima exigida do PHP é 8.0 na seção de verificação de segurança
  • Atualização – Adicionado novo recurso: Autenticação de dois fatores com chave de acesso (2FA)
  • Atualização – Coloque mais chatbots de IA conhecidos na lista de permissões das regras do firewall

5.4.06 (21 Aug 2025)

  • Atualização – Regras de firewall para maior compatibilidade
  • Atualização – Processo de verificação de URL seguro
  • Atualização – Compatibilidade com o plugin Debloat

5.4.05 (27 May 2025)

  • Atualização – Adicionado suporte a IA nas configurações do plugin
  • Atualização – Firewall 7G e 8G para maior compatibilidade com os plugins do WP
  • Atualização – Compatibilidade com o tema Riode no recurso de força bruta
  • Correção – Compatibilidade do acesso/cadastro do WooCommerce com o reCaptcha V3
  • Correção – Erro na verificação de atualização

5.4.04 (21 Mar 2025)

  • Atualização – Compatibilidade com o WP 6.8
  • Corrigido – A função _load_textdomain_just_in_time era chamada incorretamente

5.4.03 (11 Mar 2025)

  • Atualização – Compatibilidade com as novas regras de reescrita do WP Engine
  • Atualização – Adicionada a opção de personalizar todos os temas ativos e inativos
  • Correção – Segurança do arquivo quando as regras de reescrita não forem carregadas corretamente
  • Correção – Prevenção de que o força bruta atualize o texto de alerta sem espaço, quando estiver desativado
  • Correção – Prevenção do alerta do PHP quando o endereço IP for desconhecido na verificação de IP do força bruta
  • Correção – Carregamento do i18n na página de acesso para mensagens do medidor de força da senha, quando a opção “Limpar acesso” estiver ativada
  • Correção – Segurança do arquivo quando as regras de reescrita não forem carregadas corretamente
  • Correção – Mapeamento dinâmico de arquivos para carregamento através do index.php, para melhor compatibilidade com todos os tipos de servidores

5.4.02 (04 Mar 2025)

  • Atualização – Atualização de segurança na chamada do caminho do wp-activate.php
  • Atualização – Traduções em todos os idiomas para as últimas alterações
  • Atualização – A proteção contra força bruta para carregar o Google Enterprise reCaptcha
  • Atualização – Compatibilidade do Brute Force com outros plugins
  • Correção – Verificação dos cabeçalhos no Brute Force para obter o IP real por trás do proxy
  • Correção – Inclusão do tema ascendente na lista de nomes de temas personalizados, se o tema descendente for carregado
  • Correção – Problema de layout no painel administrativo, quando a notificação de outros plugins estava sendo carregada nas configurações do Wp Ghost
  • Correção – Prevenção de redirecionamento de URLs para caminhos ocultos, como o novo caminho de administração ou o novo caminho de acesso
  • Correção – Caminhos alterados nos arquivos de cache, quando os arquivos CSS e JS eram carregados dinamicamente
  • Correção – Ocultação do novo acesso no redirecionamento do cadastro, quando o cadastro estiver desativado
  • Correção – Remoção de novas linhas das regras de reescrita

Security:
Hide My WP – WordPress Security Plugin
Hide WordPress – Hack Prevention Plugin
Secure WordPress from Hackers
WordPress Hack Prevention
Hide wp-login URL
2FA Security and Passkey Authentication
WordPress Firewall Plugin
Ocultar Mi WP – Plugin de seguridad de WordPress
Ocultar meu WP – Segurança do WordPress
Cacher mon WordPress – Plugin de sécurité WordPress
Verstecken Sie mein WordPress – WordPress Sicherheits-Plugin

Meta

  • Versão 7.0.05
  • Última atualização 2 dias atrás
  • Instalações ativas 100.000+
  • Versão do WordPress 5.8 ou superior
  • Testado até 7.0.1
  • Versão do PHP 7.4 ou superior
  • Idiomas

    Dutch, English (US), Portuguese (Brazil), Spanish (Chile) e Spanish (Spain).

    Traduzir para seu idioma

  • Tags
    Brute Forcefirewallhide my wploginsecurity
  • Visualização avançada

Classificações

4.5 de 5 estrelas.
  • 315 avaliações com 5 estrelas 5 estrelas 315
  • 5 avaliações com 4 estrelas 4 estrelas 5
  • 8 avaliações com 3 estrelas 3 estrelas 8
  • 9 avaliações com 2 estrelas 2 estrelas 9
  • 34 avaliações com 1 estrelas 1 estrela 34

Your review

Ver todas avaliações

Colaboradores

  • John Darrel

Suporte

Tem algo a dizer? Precisa de ajuda?

Ver fórum de suporte

  • Sobre
  • Notícias
  • Hospedagem
  • Privacidade
  • Vitrine
  • Temas
  • Plugins
  • Padrões
  • Aprender
  • Suporte
  • Desenvolvedores
  • WordPress.tv ↗
  • Participar
  • Eventos
  • Doar ↗
  • Five for the Future
  • WordPress.com ↗
  • Matt ↗
  • bbPress ↗
  • BuddyPress ↗
WordPress.org
WordPress.org

Brasil

  • Acessar nossa conta do X (antigo Twitter)
  • Acessar nossa conta do Bluesky
  • Acessar nossa conta do Mastodon
  • Acessar nossa conta do Threads
  • Acessar nossa página do Facebook
  • Acessar nossa conta do Instagram
  • Acessar nossa conta do LinkedIn
  • Acessar nossa conta do TikTok
  • Acessar nosso canal do YouTube
  • Acessar nossa conta no Tumblr
Código é poesia.
The WordPress® trademark is the intellectual property of the WordPress Foundation.