Auditerò le intestazioni di sicurezza del tuo sito, ssl e configurazione di wordpress
Sviluppatore Python Ricercatore di Sicurezza Web
Informazioni su questo servizio
Il tuo sito commette gli errori più facili che gli attacker controllano prima? Esamino la configurazione di sicurezza del tuo sito e ti fornisco un piano chiaro e prioritizzato.
Cose che verifico:
- Redirect HTTPS, validità e scadenza del certificato SSL, versione TLS
- Intestazioni di sicurezza: HSTS, Content-Security-Policy, protezione clickjacking e altro
- Flags dei cookie (Secure, HttpOnly, SameSite)
- Versioni del software esposte ai visitatori, perdite di versione di WordPress
- security.txt
Cose che ricevi:
- Una valutazione da A a F e un rapporto HTML chiaro che puoi condividere con il tuo team o host
- Correzioni ordinate per importanza, con i dettagli
- Premium: applico io le correzioni e ricontrollo
Strumento usato: github.com/agopx-collab/site-security-check
Importante: verifico solo siti di cui sei il proprietario o che hai autorizzato a gestire. Questa è una revisione di configurazione, non un test di penetrazione completo.
Server:
Apache HTTP
•
Virtual private server
•
Nginx
•
Server web
Sistema operativo:
Linux
Il mio portfolio
FAQ
Traduzione automatica.
Questo romperà il mio sito web?
No. La verifica è passiva e carica le tue pagine come farebbe un visitatore normale. Nel pacchetto Premium, applico le modifiche passo dopo passo e testato il sito dopo ciascuna.
È un test di penetrazione completo?
No. È una revisione di configurazione: SSL, intestazioni, cookie e versioni esposte. Non testa il tuo codice o plugin per bug.
Di quale accesso hai bisogno per il pacchetto Premium?
Accesso al pannello di controllo del tuo hosting (ad esempio cPanel) o al server, condiviso in modo sicuro tramite Fiverr. Cambierò solo le impostazioni di sicurezza e ti dirò esattamente cosa ho modificato.

