Guard DL
Hardening leve para WordPress — sete proteções simples, transparentes e reversíveis que reduzem vetores de ataque comuns sem complicar a administração do site.
Arquivo ZIP pronto para instalar em Plugins → Adicionar novo → Enviar plugin.
O que é o Guard DL?
O Guard DL é um plugin de hardening leve para WordPress. Ele não tenta substituir um firewall ou uma suíte completa de segurança — e deixa isso claro.
Em vez disso, oferece um conjunto pequeno de proteções bem definidas, reversíveis e fáceis de entender, que reduzem vetores de ataque comuns e de baixo esforço para invasores.
Cada proteção tem um nome claro, uma descrição em linguagem simples e um interruptor ligado/desligado. Nada é escondido, nada é automático, e nada muda no seu site sem que você ative.
Informações técnicas
Sete proteções, todas controláveis
Cada proteção pode ser ativada ou desativada individualmente. As que apresentam risco de compatibilidade vêm desativadas por padrão.
Desativar edição de arquivos
Impede que arquivos de temas e plugins sejam editados pelos editores de arquivo embutidos no WordPress.
Ativo por padrãoBloquear enumeração de usuários
Bloqueia requisições numéricas ?author=N usadas para
descobrir nomes de usuário, sem quebrar páginas de autor legítimas.
Mensagens de login genéricas
Exibe uma mensagem de erro única no login em vez de revelar se um nome de usuário existe ou não no sistema.
Ativo por padrãoReduzir exposição da versão
Remove o número de versão do WordPress do HTML e dos feeds do site, dificultando a identificação da instalação.
Ativo por padrãoHeaders de segurança
Adiciona os headers HTTP X-Content-Type-Options
e Referrer-Policy às respostas do servidor.
Desativar XML-RPC
Desliga o XML-RPC para sites que não precisam dele. Útil para reduzir a superfície de ataque, mas pode afetar integrações externas.
Desativado por padrãoLimitar exposição de usuários
Restringe o endpoint público /wp/v2/users da REST API
a requisições autenticadas, sem desativar a REST API ou o editor.
Proteção simples, sem complexidade desnecessária
O Guard DL não afirma tornar o WordPress "invulnerável". Ele é uma parte honesta e transparente de uma prática de segurança mais ampla, que também deve incluir senhas fortes, backups regulares e atualizações constantes do WordPress, temas e plugins.
Escopo claro e honesto
O Guard DL não tenta fazer mais do que pode entregar com qualidade.
Não é um firewall
O plugin não inspeciona tráfego, não mantém listas de IPs bloqueados e não funciona como WAF. Para isso, use uma solução dedicada.
Não faz varredura de malware
O Guard DL não analisa arquivos nem detecta código malicioso. Não substitui um antivírus ou scanner de integridade de arquivos.
Não edita arquivos do WordPress
Todas as proteções são implementadas em tempo de execução via hooks e filtros nativos. Nenhum arquivo do core, tema ou plugin é modificado em disco.
Não cria tabelas no banco
O plugin armazena suas configurações em uma única option do WordPress. Nenhuma tabela customizada é criada ou modificada.
Sem coleta de dados, sem chamadas externas
O Guard DL não coleta nenhum dado pessoal e não realiza requisições HTTP para servidores externos. Todas as proteções rodam inteiramente no seu próprio servidor.
Pronto em menos de 2 minutos
Baixe o arquivo ZIP e instale diretamente pelo painel do WordPress. Sem FTP, sem configuração de servidor.
Baixar guard-dl.zipguard-dl.zipPerguntas frequentes
O Guard DL substitui um plugin de segurança completo?
Não. Ele foca em um conjunto pequeno de proteções preventivas e bem compreendidas. Não é firewall, não faz varredura de malware e não mantém base de dados de ameaças.
Desativar o XML-RPC vai quebrar alguma coisa?
Pode, se você usa aplicativo ou serviço externo que depende do XML-RPC. Por isso essa proteção vem desativada por padrão. Só ative se tiver certeza de que não precisa do XML-RPC.
"Limitar exposição de usuários" quebra o Gutenberg?
Não. Essa proteção restringe apenas o endpoint público
/wp/v2/users. O editor de blocos, o WooCommerce
e integrações autenticadas não são afetados.
O plugin edita wp-config.php ou arquivos do core?
Não. O Guard DL nunca edita nenhum arquivo em disco. Todas as proteções são aplicadas em tempo de execução via hooks e filtros nativos do WordPress.
O que acontece ao desativar o plugin?
Suas configurações são preservadas. Desativar o plugin apenas suspende as proteções. Reativá-lo restaura a configuração anterior. Os dados são removidos somente ao excluir o plugin.
É gratuito?
Sim, o Guard DL é completamente gratuito. Não existe versão "Pro" — tudo disponível no ZIP pode ser usado sem custo.
Changelog
1.0.0 — Lançamento inicial
- Desativar edição de arquivos
- Bloquear enumeração de usuários
- Mensagens de login genéricas
- Desativar XML-RPC (desativado por padrão)
- Reduzir exposição da versão do WordPress
- Limitar exposição de usuários na REST API (desativado por padrão)
- Headers de segurança HTTP
- Tradução em inglês, português e espanhol
Baixar Guard DL
O arquivo ZIP está pronto para instalação direta pelo painel do WordPress. Nenhuma configuração adicional de servidor é necessária.
Instale em Plugins → Adicionar novo → Enviar plugin