À propos du projet
# ovos console — Surveillance des erreurs et cyberdéfense pour WordPress
Ce dépôt contient le client de plugin WordPress gratuit et sous licence GPL pour la **ovos console**, une plateforme de surveillance des erreurs et de cyberdéfense conçue pour l'ère de l'IA. Le plugin envoie les erreurs PHP, les erreurs JavaScript, les échecs de connexion et les sondes de scanner de votre site WordPress à une instance de console ovos dédiée. La console classe ensuite les problèmes, propose des correctifs et visualise les modèles d'attaque.
## Fonctionnalités clés
### Rapports d'erreurs complets
- **Erreurs PHP** : Capture les avertissements, les notices, les fatals et les exceptions non interceptées. La déclaration est du type "fire-and-forget" avec une temporisation de 1 seconde pour garantir qu'il n'y a pas d'impact sur les performances du site.
- **Erreurs JavaScript** : Un client de navigateur intégré capture les erreurs de fenêtre, les refus non gérés et les demandes de réseau échouées. Il comprend des breadcrumbs, des clichés DOM facultatifs masqués et des preuves d'automatisation (par exemple, détection de navigateur sans tête) pour distinguer l'activité des robots de celle des utilisateurs réels.
- **Contexte** : Envoie les variables de demande masquées, l'ID d'utilisateur, la version de WordPress, le thème actif et l'attribution de source (nom du plugin/thème).
### Cyberdéfense et informations de sécurité
- **Sondes de scanner** : Fait la distinction entre les bogues réels et le trafic de scanner malveillant (par exemple, des sondes pour `/wp-login.php` ou des chemins vulnérables connus). La console regroupe les sondes en "vagues d'attaque" par adresse IP source.
- **Correspondance CVE** : Avec la fonctionnalité facultative d'inventaire logiciel, le plugin signale les plugins/thèmes installés et les versions. La console correspond à cela avec des flux de vulnérabilités publics pour mettre en évidence les plugins à la fois vulnérables et activement sondés.
- **Événements de sécurité** : Signale facultativement les actions refusées telles que les échecs de connexion, les contrôles de nonce rejetés et les appels REST interdits. Les noms d'utilisateur sont masqués et la déclaration est limitée par taux.
### Analyse de performances et de trafic
- **Regroupements de trafic** : Une fonctionnalité facultative qui envoie des comptages de demandes anonymes par minute (codes d'état, méthodes, types de page) à la console. Cela fournit un dénominateur pour les taux d'erreur, permettant à la console de faire la distinction entre un pic d'erreurs et un pic de trafic.
- **Histogrammes de durée de demande** : Suivi des tendances de latence p50/p95 et identification des pages les plus lentes sans envoyer de données de temporisation brutes ou d'informations utilisateur. Nécessite l'extension APCu PHP.
## Architecture et confidentialité
- **Console auto-hébergée** : Le plugin se connecte à votre propre instance de console ovos, gérée par ovos ou hébergée sur votre infrastructure. Cela garantit la souveraineté des données.
- **Confidentialité d'abord** : Toutes les fonctionnalités sont facultatives. Les regroupements de trafic et l'inventaire logiciel utilisent des vocabulaires fermés et des données structurées pour garantir qu'aucun URL, adresse IP, cookie ou donnée utilisateur ne soit jamais transmis. La vérification TLS est activée par défaut.
- **Empreinte minimale** : Le plugin n'ajoute aucune table de base de données, aucun travail cron et aucun widget de tableau de bord. La configuration est gérée via un seul écran de paramètres ou des constantes `wp-config.php`.
## Installation et configuration
- **Exigences** : WordPress 6.0+, PHP 8.1+ et une instance de console ovos accessible.
- **Installation** : Installez le plugin à partir du zip de version GitHub. Configurez l'URL de la console et les clés API dans **Paramètres → ovos console**. Activez les fonctionnalités spécifiques (erreurs JS, regroupements de trafic, etc.) selon vos besoins.
- **Mises à jour automatiques** : Le plugin prend en charge le mécanisme de mise à jour natif de WordPress via l'en-tête `Update URI`, permettant des mises à jour en un clic ou non surveillées à partir des versions GitHub.
## Cas d'utilisation
- **Débogage** : Identifiez et corrénez rapidement les erreurs PHP et JS sur toute la pile.
- **Surveillance de la sécurité** : Détection des attaques par force brute, du bourrage de références d'identifiant et des tentatives d'exploitation contre les vulnérabilités connues.
- **Suivi des performances** : Surveillez l'état du site et identifiez les régressions de performances après les mises à jour.
- **Conformité et audit** : Maintenez un enregistrement des événements de sécurité et de l'inventaire logiciel sans stocker de données sensibles localement.
## Licence
Le plugin est sous licence GPL-2.0-or-later. La console ovos elle-même est un produit commercial, disponible en tant que service géré ou instance auto-hébergée.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.