d e@@VAV$V W!W1WDWKWSW[W@dW WW WJWX7XNX cX qX{XRX!X Y Y4Y:YAYHY PY[Y0rY&YYYYZ Z$$ZIZZ[[["[[\h7]I]T]C?^^_<_l_TI``!`` `$a?aOaja aa!aaaa bbccc ccDc# dJ/d"zd$dd!d$e(e ?e`eze e e3e9ef!5f3Wf9fPfgg2gOg[gd.hhL'i_ti2ij+ j7j=jPj!kb1k kk'k$k$ l/lmBlSlTm*YmmnOn2n$o#Cogo!|o(o1oo p $pEp?Xpkp qsqq'q^qrMrU-s9ssAst"tt FuHQuu~u 5vAvKQvvvvlv)w::wuw!wwwwx xxxxxxy33ygyy%yy y.y#.zRzlzzz&W{~{{{S{|.|'C|"k|c| |.| +};5}*q}} }}j~~~ ~ ~~~G~9[(Py&(,߀ %D)_Ȃۂ0AEJc t~ %Ȅ$& :&[" օ%")P1 !׆ ކ0PE ɇ"@![} <ˈ#0T]`sԉ | #1$I0n3`pэo Z"fΎIՎ=Q iR # CUd!%ܐADbj "őLme Ӓ+ +)Hr$ [glԔ($Hmszu.ז#+4HW!v2˗ ߗԘ #3.4bDbܙ=?}P ojy,eʟ0բH  5 Q[ow5F    r Y?Bܪc@ J5ȭ߭Suh ޮ-I an -ܯ- =JSevGȰIeZ y  ղ 5 ESbw &ĵ ,=LLh ƶӶض շ  ĸո  =U]0ǹ#2V i,sj)%Io5!'׻  (BG0ghm& C̽4IXiyMVdl$4/R>GVh z Z631jH]8Ct|MI?[3/GN`( oUKI#-m"ZR bmJ|)CTd~g53M312I|-a]m[ #V,5 <8*2.']Z> _AN\aC$[% [7 ? JV]8n>&8 >F7#j)Lv 56,;hb{(^#$!2."a"$ `1  = .1`iz!dTGl- +089#B(f))27RFnBP Ij#$ +*!V#x ?Y LVf yu{~z;L8g<6(Fe5oePF:GD>?M%y[-F'-+&1R;9iH%j+I|cp Q@r#pRN6$[u]/%ma&;QzCYV1 :  x T DT  L  h qU  ]LB(INr?RDTl _ iGssi/7O*9yd%'GO.d b]QY3 =B^zd6wr  * 5A'JrT-G^ vH5*`p"  ! !O!T"/j"3""M##!#$.$ L$X$<r$P$%%%&)'&6Q&J&i&|=''(32)Wf)&)g)M**++Gn,I,G-MH-H---F.?.d/}/Q 0[0l0@O1&1#1=1#2>=25|2C2(23#?32c33#J40n44_5/6:H6%626;6[7`t7:7j89{88888828 99'9 99C9&a999 9 9999 9 9 :k:;$g< <<< < <<<J< $=.=6=7>= v=;== = ==l>"{>>>>>>> >><?;V??$?'?? ?& @0@@AAA-AABmZCVCcDNDDiEE FvQFUF&G2EG+xG1G'GG+H?H\HmH#H%HHHHIJJJ JJVJ&4K][K%K0K/L)@L/jLL)LLLM$MG8MPM3M'NJ-NRxNdN0O9OLOlOaOkOPPUYQpQC RdR:jRR#RR%SnS%hTT2T$T$TUk0USUZU.KVzV$WUW8X)JX+tXX*X2X8YQYgY%YYJY{ZZzZ[2[kH[[T\`\<7]t]W]]]^ b_am_ __ ``Q` aa$a},aa<aa"b(4b]b+rbb3cFc\c+ycccc6c4d%Pd$vdd d6d-e3ePefee6Kffffef?gTg7lg$gbg ,h@7h xhFh0h#hi.ii j('j Pj [jfjojUjjkkfk?l]l,{l?l2l#m(?m%hm3m(m mmmo,o4oJogooooPpp q qq8q =qKq)eq(q2q2q2rQrhr,~r r$r5r s`s |s'sss ss s t!t3tDtVYtt tt t$t u u8uJuju$uu uuuu3v;vCvUv-gvvvvm:wxxxyz$z4z)Pz7zzzAz{q{|6||&|| })}@}LH})}}%}$~'~#;~b_~~"~(~x&,3U V w *&̀z#:4o(:! /)Dnu  [u'o!(؄1 3T݅at }/Ά-6?S)c(4 !9BX w26F4; # ceɐV•  *Ø" 9A3S: ™ ϙܙ ֚_MLzJ`vHe~ a  ̡ڡ(G `n  /4 R ]h֣CN9ZΥ ݥ" %#I _m|ħק66J+*(ة %?Rg[  &BJ 1 8FM_~$ǭ&o4"ή'6P0b )Z)F*?1q#"б ر<6O$"3 V`?t`g+CWkltp 0+\x7#зʸݸ +<kL/'H`Y2vFdDfW11G-yOC";^trGpU/> ^M Phz"2B%4:=BS-ik.H O Z h]t4 Yn8/*F9qdhds2 c=+]i$*"6`G  JO0'JR;F4x20cw@H3Ps 0$$*3^fnu6!#3Wt+s!*L]=q$-   $9^Ni/ ,; KF 68> @L NFh)i Gh!"%(/"X&{ Mo w$"'[\PAo>_~%Kq1H"#44XofUdUYLjFG*FoqcOE-/-/!QED/A +- !9[4]2&w%@>f'.[[Doo+-GufFBwkAH n^ C   P2  k v i j GuY;_^wA9%,X<}$5`%Tuz( 6: q}5*.uCsn-J # "1!Ttv9 }b () R] l$xb% < \ %p     S G!L!a!w!!>!!! "#"="V")o"" "" $W$e$/\%8%%V&&"'+'"H' k'w'@'h'<(D(&H)o)#)2)I){-**R+9,6,n5-%-w-B.E//<0K0K 1Kl1C1"12_2[3iz33O~44zc5E5&$6$K6Ap6!6:677DG7,7*7/758J8*+98V99x:4B;>w;';D;Q#<tu<y<Cd=s=G> d>n>v>}>>9>>>> >?&&?M? d? r?? ??? ? ?? z 43lv-Vs6 IaKpBa id1G5(gPW6[FtY8 p#,N!]}c3*r"H*86BK  Fr[9*F"O`T%AyEPATBh;f$SCN:DRXJt <)rf|\bwhM$ ~x9cQ./X1=] nc~LYp3gM.2%y OcjxUvXO.o/q5]7>ReE\gzeAvZiR8mP }"h8ubkg^:jjCXHl^9)e-@duZ2#F Z9'o'rHm =,C*~z{t_u&i>ot/^sn7-YVED4jx+?$6%f,)"G\Ms:75T JYk|Ia<Db=z \ ?Z@n$^I+C;H@:  '`7qNDUboBVx=s{_k->0 U{+%G  mOT0u<d|~+];SVSmh|JQ.(}_@vwd Q! lJG#RwI>W'N0K4[A1yy,&0!/?lL}34 ;SQ!E?eW`#nkw`L&UpMP<{2i()q_K51[aW&2qL(f Please note that you can always save and finish the wizard later, use our %sdocumentation%s for additional information or log a %ssupport ticket%s if you need our assistance.%1$s ‹ %2$s — WordPress%d seconds%d:%02d minutes%d:%02d:%02d hours%s day%s days%s hour%s hours%s is a singleton class and you cannot create a second instance.%s minutes%s month%s months%s vulnerability has been detected.%s vulnerabilities have been detected.%s week%s: %s vulnerability found%s: %s vulnerabilities found(opens in a new tab)(recommended)(unknown).htaccess does not exist.htaccess file (%s) is not writable. Redirects cannot be configured automatically..htaccess in uploads not writable.htaccess not writable.htaccess redirect.1 day1 hour1 year2 years30 minutes301 .htaccess redirect301 .htaccess redirect (read instructions first)301 .htaccess redirect is not enabled.301 PHP redirect301 SSL redirect enabled301 redirect to https set.4 hours404 Blocking404 errors detected on your homepage404 errors detected on your homepage. 404 blocking is unavailable, to prevent blocking of legitimate visitors. It is strongly recommended to resolve these errors.404 errors detected on your homepage. This means that the page requests images, scripts or other resources that are no longer available. It can interfere with your Firewall as well.48 hours (default)6 months8 hours (recommended)A %s vulnerability is found in %s.A correctly configured Content Security Policy can protect your visitors from the most common web attacks. It all starts with denying and upgrading insecure requests on your website.A debug.log is publicly accessible and has a standard location. This will change the location to a randomly named folder in /wp-content/A definition of a site url or home url was detected in your wp-config.php, but the file is not writable.A firewall rule was enabled, but /the wp-content/ folder is not writable.A firewall rule was enabled, but the firewall does not seem to get loaded correctly.A firewall rule was enabled, but the wp-config.php is not writable.A lockout will occur if an IP address exceeds the threshold within the given timeframe. Select ‘%s’ if you want to disable 404 blocking.A networkwide SSL activation process has been started, but has not been completed. Please go to the SSL settings page to complete the process.A new verification code has been sent to your email address.A verification code has been sent to the email address associated with your account to verify functionality.A verification code has been sent to the email address associated with your account.API login for user disabled.Able to create destination folderAbout Cross Origin PoliciesAbout Essential Security HeadersAbout HTTP Strict Transport SecurityAbout HardeningAbout Limit Login AttemptsAbout VulnerabilitiesAbout XML-RPCAbout notificationsAbout the Content Security PolicyAbout the Mixed Content ScanAbout the Permission PolicyAccess denied.According to our information, your hosting provider does not allow any kind of SSL installation, other than their own paid certificate. For an alternative hosting provider with SSL, see this %sarticle%s.According to our information, your hosting provider supplies your account with an SSL certificate by default. Please contact your %shosting support%s if this is not the case.ActionActionsActivateActivate SSLActivate SSL on the site.Activate SSL per site or install a wildcard certificate to fix this.Activate Two-Factor Authentication.Activate a license key. Usage: wp rsssl activate_license YOUR_LICENSE_KEY.Activate all recommended features.Activate essential security headers.Activate limit login attempts.Activate networkwide to fix this.Activate password security features.Activate the firewall.Activate vulnerability scanning.Activate your license keyActivating plugin...Add DeviceAdd IP block.Add a blocked IP to the limit login attempts table.Add a blocked username to the limit login attempts table.Add a lock file for safe mode.Add a trusted IP to the firewall.Add a trusted IP to the limit login attempts table.Add a trusted username to the limit login attempts table.Add additional domains which can embed your website, if needed. Comma separated.AdvancedAdvanced HardeningAdvanced WordPress HardeningAdvanced hardening features complement the basic hardening functions by protecting your site against advanced threats and attacks.Advanced hardening features to protect your site against sophisticated threats and attacks.After completing the installation, you can continue to the next step to complete your configuration.After completing the installation, you can let Really Simple Security automatically configure your site for SSL by using the 'Activate SSL' button.After enabling this feature, you can submit your site to %shstspreload.org%sAfter this number of failed login attempts the user and IP address will be temporarily blocked.Alias domain check is not relevant for a subdomainAllAll recommended hardening features enabled.AllowAllow grace periodAllow only necessary third-party resources to be loaded on your website, thus preventing common attacks. Use our unique learning mode to automatically configure your Content Security Policy.Allow secure log in with PasskeysAllow visitors that might accidentally exceed the threshold to unblock themselves using a Captcha.Allow your domain to be embeddedAllowedAllows you to enter a custom login URL.An SSL certificate has been detectedAn error occurred, please try again.An error occurred:An option that requires the .htaccess file in the uploads directory is enabled, but the file is not writable.An option that requires the .htaccess file is enabled, but the file does not exist.An option that requires the .htaccess file is enabled, but the file is not writable.And many more powerful Security features..As Really Simple Security handles all the functionality this plugin provides, we recommend to disable this plugin to prevent unexpected behavior.As a security precaution, the username ‘admin’ has been changed on %s. From now on, you can login with '%s' or an email address.As your order will be regenerated, you'll need to update your DNS text records.Attempting to install certificate using AutoSSL...Attempting to install certificate...Attempting to set DNS txt record...Authentication Code:Authentication code is incorrect.Authentication codes will be sent to %s.Authentication provider not specified or invalid.Authenticator AppAuthenticator App (TOTP)Authorization not completed yet.Automated MeasuresAutomatic certificate detection is not possible on your server.Automatic renewal of your certificate was not possible. The SSL certificate should be %srenewed%s manually.Backup CodesBased on your settings, Really Simple Security will take appropriate action, or you will need to solve it manually.BasicBasic security configuration completed!Because the $_SERVER["HTTPS"] variable is not set, your website may experience redirect loops.Below you will find the instructions for different hosting environments and configurations. If you start the process with the necessary instructions and credentials the next steps will be done in no time.Below you will find your login code for %1$s. It's valid for 15 minutes. %2$sBelow you'll find the email activation code for %1$s. It's valid for 15 minutes. %2$sBlack Friday sale! Get 40% Off Really Simple Security ProBlock the username 'admin'Block user registrations when login and display name are the sameBlockedBlocked IP addresses will be automatically unblocked after the above-configured interval. In the table below you can instantly unblock IP addresses.Blocked usernames will be automatically unblocked after the above-configured interval. In the table below you can instantly unblock usernames.BlocklistsBrowser features are plentiful, but most are not needed on your website.Bundle not available yet...By default, WordPress shows if a username or email address exists when a login fails. This will change it to generic feedback.CPanel hostCPanel passwordCPanel recognized. Possibly the certificate can be installed automatically.CPanel usernameCancelCaptchaCaptcha has not yet been verified, you need to complete the process of a Captcha to verify its availability.Captcha providerCertificate already generated. It was renewed if required.Certificate not created.Challenge directory not writable.Change debug.log file locationChange passwords everyChanged debug.log location to:Changing redirect methods should be done with caution. Please make sure you have read our instructions beforehand at the right-hand side.Check againCheck manuallyCheck your %slicense%s.Check your site's SMTP settingsChecking SSL certificate...Checking alias domain...Checking certs directory...Checking challenge directory reachable over http...Checking challenge directory...Checking for subdomain setup...Checking for website configuration...Checking host...Checking if CURL is available...Checking if Terms & Conditions are accepted...Checking if plugin folder exists...Checking key directory...Checking permissions...Checking server software...Choose between Email Verification (less secure and not recommended for administrators) or the TOTP method with an authenticator app, depending on your convenience and security needs.Choose new username to replace 'admin'Choose the max-age for HSTSChoose your providerClaim your 6 Free monthsClick the button below to confirm your email address, or copy the following URL: %sCloudWays API keyCloudWays user emailCode was was invalid, try "Resend Code"Codes only available for 5 minutesComplete email validation and enable notifications to make sure you will receive security warnings.CompletedComplianz - Consent Management as it should beComponentComponents will be quarantined if the update process fails.Compromised password for %s has been resetCompromised password resetConfigurationConfigure your Cookie Notice, Consent Management and Cookie Policy with our Wizard and Cookie Scan. Supports GDPR, DSGVO, TTDSG, LGPD, POPIA, RGPD, CCPA and PIPEDA.Configured for HTTP challengeContent Security PolicyContent Security Policy HeadersContinentContinentsContinueContinue to renew.Control and monitor the use of XML-RPC on your site with learning mode.Control browser features that could allow third parties to misuse data collected by microphone, camera, GEO Location etc, when enabled for your website.Copy setup keyCopyright warning!Could not automatically add TXT record. Please proceed manually, following the steps below.Could not copy code execution test file.Could not copy text: Could not create test folder and file.Could not find code execution test file.Could not reach challenge directory over %s.Could not rename folder!Could not retrieve server listCould not test certificateCould not verify TXT record for domain %sCould not verify alias domain.CountCountryCrawlers might scan your site looking for possible exploits. One way to detect this is the fact that they trigger more 404 (not found) errors than legitimate visitors would. Below you can set the threshold and lockout duration for 404 blocking.Creating account...CriticalCritical (default)Cross Origin Embedder PolicyCross Origin Opener PolicyCross Origin Resource PolicyCustom login URLCustomize login attempts, intervals, and temporary lockouts according to your preferences to regulate the level of security on your website during authentication. No additional settings requiredDNS records were not verified yet. Please complete the previous step.DNS token not retrieved.DNS verificationDashboardDashboard - Test NotificationDateDate AddedDeactivate SSL on the site.Deactivate Two-Factor Authentication.Deactivate all recommended features.Deactivate essential security headers.Deactivate limit login attempts.Deactivate password security features.Deactivate the firewall.Deactivate the license.Deactivate vulnerability scanning.Debug.logDebugging with Really Simple SecurityDelete all data on plugin deletionDeletedDepending on your hosting provider, %1$smanual installation%2$s may be required.DescriptionDestination folder already existsDetailsDetected status of your setup.DeviceDevice NameDevice removed successfullyDevicesDirect Admin URLDirectAdmin hostDirectAdmin passwordDirectAdmin recognized. Possibly the certificate can be installed automatically.DirectAdmin usernameDirectiveDirectoriesDisableDisable "anyone can register"Disable HTTP methodsDisable OCSP staplingDisable XML-RPCDisable application passwordsDisable directory browsingDisable the built-in file editorsDisable user enumerationDisabledDiscover:DismissDismiss all notificationsDo you want to store these credentials for renewal purposes?DomainDon't ask againDon't show againDon't use Two-Factor AuthenticationDownloadDownload Backup CodesDue to a change in challenge type, the order had to be reset. Please start at the previous step.During the grace period users can configure their secure authentication method. When the grace period ends, users for which secure authentication is enforced won’t be able to log in unless secure authentication is correctly configured. The grace period is also applied to new users.E-mail loginEasily improve site security with WordPress Hardening, Two-Factor Authentication (2FA), Login Protection, Vulnerability Detection and SSL certificate generation.Elevate your security with our Premium Support! Our expert team ensures simple, hassle-free assistance whenever you need it.EmailEmail addressEmail address not validEmail address successfully verified.Email authentication is not active for this userEmail could not be sent.Email could not be sent. No message or subject set.Email log in will send an authentication code to the user’s email address. This is considered less secure than other 2FA methods.Email not verified yet. Verify your email address to get the most out of Really Simple Security.Email notification errorEmail notifications are only sent for important updates, security notices or when certain features are enabled.Email sent!Email sent! Please check your mailEmail validationEmail validation completedEmail verification errorEnableEnable .htaccess only if you know how to regain access in case of issues.Enable 301 .htaccess redirectEnable 301 redirectEnable Custom login URLEnable Email Authentication for:Enable FirewallEnable Limit Login AttemptsEnable Limit Login Attempts to protect the login form against brute-force attacks.Enable Permissions PolicyEnable TOTP Authentication for:Enable Two-Factor AuthenticationEnable a .htaccess redirect or PHP redirect in the settings to create a 301 redirect.Enable compromised password checkEnable open source blocklist API etc.Enable the Vulnerability scan to detect possible vulnerabilities.Enable vulnerability scanningEnabledEnabling auto renew...Enforce frequent password changeEnforce secure authentication for:Enforce secure password policies for your users by requiring strong passwords, and expiring passwords after a period of your choosing.Enforce strong passwordsEnter a custom login URL. This allows you to log in via this custom URL instead of /wp-admin or /wp-login.phpError code %sError enabling auto renew for Let's EncryptError occurredError occurred when retrieving the webpage.Errors were reported during installation.Essential Security HeadersEssential WordPress hardeningEssential securityEssential security headers installedEventEvent LogEvent LogsEvery three hoursExample: If you want to change your login page from /wp-admin/ to /control/ answer: controlExperience all powerful features of Really Simple Security Pro using this %slimited time discount%s: %sFailed retrieving access tokenFailed retrieving account.Failed to activate pluginFailed to create a login nonce.Failed to gather package informationFailed to install pluginFailed to reach %s. The site does not appear to be accessible over HTTPS (Error: %s). Check debug logs for details.Failed to reach %s. The site does not appear to be accessible over HTTPS. Please ensure your server is configured for SSL.Failed to sendFeatureFeedback in plugin overviewFile missing. Please retry the previous steps.File permissions checkFiles not created yet...Filter by user role (default: all).FirewallFirewall ProtectionFirewall RulesFlag to add a permanent block.Flag to remove a permanent block.For more information, please read this %sarticle%sForce confirm emailForce updateFrom now on, the debug.log won’t be publicly accessible whenever wp-debugging is enabled. The debug log will be stored in a randomly named folder in /wp-content/. This prevents possible leakage of sensitive debugging information.GDPR/CCPA Privacy SuiteGeneralGeneral SettingsGenerating SSL certificate...GenerationGet Login Protection with %sReally Simple SSL Pro%sGet Login Protection with Really Simple Security ProGet more information from the Really Simple Security dashboard on %sGet notified of important changes, updates and settings. Recommended when using security features.Get two-factor authentication with Really Simple Security ProGo to activationGo to installationHSTS forces browsers always to load a website via HTTPS. It prevents unnecessary redirects and prevents manipulation of data originating from communication with your website.HTTP Strict Transport SecurityHardeningHardening features limit the possibility of potential weaknesses and vulnerabilities which can be misused.Heavyweight security features, in a lightweight performant plugin from Really Simple Plugins. Get started with below features and get the latest and greatest updates for peace of mind!Hello %1$s, an unusually high number of failed login attempts have been detected on your account at %2$s. These attempts successfully entered your password, and were only blocked because they failed to enter your second authentication factor. Despite not being able to access your account, this behavior indicates that the attackers have compromised your password. The most common reasons for this are that your password was easy to guess, or was reused on another site which has been compromised. To protect your account, your password has been reset, and you will need to create a new one. For advice on setting a strong password, please read %3$s To pick a new password, please visit %4$s This is an automated notification. If you would like to speak to a site administrator, please contact them directly.Hello, this is a notice from your website to inform you that an unusually high number of failed login attempts have been detected on the %1$s account (ID %2$d). Those attempts successfully entered the user's password, and were only blocked because they entered invalid second authentication factors. To protect their account, the password has automatically been reset, and they have been notified that they will need to create a new one. If you do not wish to receive these notifications, you can disable them with the `two_factor_notify_admin_user_password_reset` filter. See %3$s for more information. Thank youHere you can add IP addresses that should never be blocked by the Firewall. We will automatically add the IP address of the administrator that enabled the Firewall.Here you can configure vulnerability detection, notifications and measures. To learn more about the features displayed, please use the instructions linked in the top-right corner.Here you can see which users have configured Two-Factor Authentication. The reset button will trigger the 2FA onboarding for the selected user(s) again and allow the configured grace period.Here you control the users that are automatically, and temporarily blocked. You can also add or remove users manually. We recommend blocking ‘admin’ as username as a start.HiHi %s %sHi, Really Simple Security has kept your site secure for a month now, awesome! If you have a moment, please consider leaving a review on WordPress.org to spread the word. We greatly appreciate it! If you have any questions or feedback, leave us a %1$smessage%2$s.Hi, Really Simple Security has kept your site secure for some time now, awesome! If you have a moment, please consider leaving a review on WordPress.org to spread the word. We greatly appreciate it! If you have any questions or feedback, leave us a %1$smessage%2$s.Hide the remember me checkboxHide your WordPress versionHigh-riskHigh-risk (default)HostingHosting providerI agree to the Terms & Conditions from Let's Encrypt.I have read and understood the risks to intervene with these measures.IP AddressIP AddressesIP Addresses can be allowed, blocked or will show up when your settings add them to a temporary blocklist. If you want to add your IP to the allowlist, please read the article provided at the right-hand side for instructions.IP BlocklistIP address overviewIf the number of failed login attempts is exceeded within this timeframe, the IP address and user will be blocked.If the username 'admin' currently exists, you can rename it here. Please note that you can no longer use this username, and should use the new username or an email addressIf there's a vulnerability, you will also get feedback on the themes and plugin overview.If this is not the case, don't add this alias to your certificate.If this option is set to true, the mixed content fixer will fire on the init hook instead of the template_redirect hook. Only use this option when you experience problems with the mixed content fixer.If you are the owner of this account, please check your email for instructions on regaining access.If you entered your DNS records before, they need to be changed.If your hosting provider auto-renews your certificate, no action is required. Alternatively, you have the option to generate an SSL certificate with Really Simple Security.If your site is only intended for users to login from specific geographical regions, you can entirely prevent logins from certain continents or countries.Implement Two-Factor Authentication or Passkey login.Import and insert fileImportant security noticeImprove security - UpgradeImprove security by requiring strong passwords and forced periodic password changesImprove the default WordPress password strength check. You can also enforce frequent password changes for user roles.Include aliasInclude preloadInclude subdomainsInstallInstall %sManually%s.Install Authentication app:Install SSL certificateInstallationInstallation failed.Installation finishedInstalledInstallingInstalling SSL certificate using PLESK API...Installing SSL certificate...Installing plugin...Instantly configure these essential features.InstructionsIntervalInvalid device IDInvalid license.Invalid login details.Invalid nonce.Invalid providerInvalid verification code.It is not possible to install Let's Encrypt on a localhost environment.It is not possible to install Let's Encrypt on a subfolder configuration.It is not possible to install Let's Encrypt on a subsite. Please go to the main site of your website.It seems that no valid license key is activated for this domain. Activate your license key using the `%s` command, or purchase a valid license key via https://really-simple-ssl.com/proKey copiedLast UsedLax - 10 errors in 2 secondsLearn moreLearn more about our features!Leave a reviewLet's EncryptLet's Encrypt.Letʼs Encrypt is a free, automated and open certificate authority brought to you by the non-profit Internet Security Research Group (ISRG).Leveraging your SSL certificate with HSTS is a staple for every website. Force your website over SSL, mitigating risks of malicious counterfeit websites in your name.License invalidLicense validLimit AttemptsLimit Login AttemptsLimit Login Attempts ProtectionLimit Login Attempts protects your site from login attempts by unauthorized users. When you enable Limit Login Attempts, all login attempts are logged and repeated attempts to login with invalid credentials will be blocked automatically.Limit Password Reset AttemptsLimit logged in session durationLimit to a single blog_id (multisite).LocationLocked-outLockout durationLog InLogin AuthenticationLogin ProtectionLogin attemptsLogin credentials incorrectLogin credentials incorrect. Please check your login credentials for cPanel.Login protectionLogin statusLogsLow-riskLow-risk Low-risk (default)Maintain peace of mind with our simple, but effective automated measures when vulnerabilities are discovered. When needed Really Simple Security will force update or quarantine vulnerable components, on your terms!Many vulnerabilities are exploited by injecting a user with administrator capabilities outside of the native WordPress creation process. Under advanced hardening you can prevent this from happening.Maybe laterMeasuresMedium-riskMethodMissing license.Mixed Content FixerMixed Content ScanMixed contentMixed content fixerMixed content fixer - back-endMixed content fixer - init hookMixed content fixer not enabled. Enable the option to fix mixed content on your site.Mixed content in %sMixed content in CSS/JS file from another domainMixed content in PHP file in %sMixed content in post: %sMixed content in the postmeta tableMixed content scanMore infoMultiple %s vulnerabilities have been found.Name of the option to update.No 301 redirect is set. Enable the WordPress 301 redirect in the settings to get a 301 permanent redirect.No 301 redirect to SSL enabled.No SSL certificate has been detected.No SSL detectedNo SSL detected. Use the retry button to check again.No known vulnerabilities detectedNo recommended redirect rules detected.No redirectNo subdomain setup detected.No valid list of domains.NoneNormal - 10 errors in 5 secondsNot all essential security headers are installedNot recognized server.Not sure if you're using XML-RPC, or want to restrict unauthorized use of XML-RPC? With learning mode you can see exactly which sources use XML-RPC, and you can revoke where necessary.NoteNotification by %sNotification by Really Simple SecurityNotificationsNotifications by emailOCSP not supported, the certificate will be generated without OCSP.OCSP stapling is configured as enabled by default. You can disable this option if this is not supported by your hosting provider.OffOn Apache you can use a .htaccess redirect, which is usually faster, but may cause issues on some configurations. Read the instructions in the sidebar first.Once every 5 minutesOnce every dayOnce every monthOnce every weekOne click SSL optimizationOne day (for testing only)One of the most powerful features, and therefore the most complex are the Cross-Origin headers that can isolate your website so any data leaks are minimized.One yearOnline Booking SystemOnly enable this if you experience mixed content in the admin environment of your WordPress website.OpenOptional note for the block.Order ID mismatch, regenerate order.Order successfully created.Order successfully retrieved.Output format: table|json|csv (default: table).Package information retrievedPasskeyPasskeysPasskeys are a very secure and convenient way to log in. It allows the user to authenticate using their device, browser or password manager.PasswordPassword ResetPassword SecurityPassword securityPasswordsPerformant FirewallPermanentPermanent blockPermission denied.Permissions PolicyPlease %sconsider upgrading to Pro%s to enjoy all simple and performant security features.Please activate it manually on your hosting dashboard.Please activate it on your dashboard %smanually%sPlease add the following lines to your .htaccess, or set it to writable:Please adjust the CAA records via your DNS provider to allow Let’s Encrypt SSL certificatesPlease change your email address %shere%s and try again.Please check if the advanced-headers.php file is included in the wp-config.php, and exists in the wp-content folder.Please check if the non www version of your site also points to this website.Please check if the www version of your site also points to this website.Please check the vulnerabilities overview for more information and take appropriate action.Please check your inbox and click the confirm button to confirm that your site is correctly configured to send emails. Didn't receive the e-mail? %1$s, or try to: %2$s %3$s %4$sPlease complete %smanually%sPlease complete manually in your hosting dashboard.Please complete the following step(s) first: %sPlease configure your %sCaptcha settings%s before enabling this settingPlease create a folder 'rsssl' in the uploads directory, with 644 permissions.Please double check your DNS txt record.Please loginPlease make sure to configure a method, access to your account will be denied if no method is configured today.Please make sure to configure a method, access to your account will be denied if no method is configured within the next %s days.Please refresh the SSL status if a certificate has been installed recently.Please set the wp-config.php to writable until the rule has been written.Please set the wp-content folder to writable:Please start at the previous step.Please take appropriate action.Please verify your emailPlease wait %s before trying again, as this is the expiration of the DNS record currently.Plesk admin URLPlesk hostPlesk passwordPlesk recognized. Possibly the certificate can be installed automatically.Plesk usernamePlesk username and passwordPlugin activatedPlugin installedPowered by WordPressPre-flight checks passed.Preferred MethodPremium SupportPrevent account theft by offering more secure authentication methods. You can configure which methods are available per user role, or even enforce usage of secure authentication. Secure authentication can be either Two-Factor Authentication or Passkey login.Prevent clickjacking and other malicious attacks by restricting sources that are permitted to embed content from your website.Prevent code execution in the public 'Uploads' folderPrevent login feedbackPrevent session hijackingPrevent usage of passwords that have been included in a databreach. This securely verifies part of the hashed password via the Have I Been Pwned API.Preview users in scope for 2FA reminders (dry-run).Protect your login form with Limit Login AttemptsProtect your login form with Limit Login Attempts.Protect your site against brute force login attacks by limiting the number of login attempts. Enabling this feature will temporary lock-out a username and the IP address that tries to login, after the set number of false logins.Protect your site with a performant Firewall.Protect your user logins with Two-Factor Authentication (at least for Administrator accounts)Protect your website against brute-force attacks with a captcha. Choose between Google reCAPTCHA or hCaptcha.Protecting your website visitors from malicious attacks and data breaches should be your #1 priority, start with the essentials with Really Simple SecurityProvider LabelEmailQuarantineQuarantinedRe-checkReached %s, but received an error response code: %d. HTTPS is not properly configured.Read about our journey towards Really Simple SecurityRead moreRead more about security concerns with debug display enabledReally Simple Plugins is also the author of the below privacy-focused plugins including consent management and legal documents!Really Simple SSL is now %1$sReally Simple Security!%2$sReally Simple SecurityReally Simple Security - Notification TestReally Simple Security - Verify your email addressReally Simple Security allows you to limit the default logged in session duration. By default, WordPress will keep users logged in for 48 hours, or even 14 days when clicking the ‘remember me’ checkbox. An attacker could possibly steal the logged in cookie and gain access to a user’s account. Limiting the logged in duration to 8 hours will greatly reduce the risk of session hijacking.Really Simple Security and Really Simple Security add-ons do not process any personal identifiable information, so the GDPR does not apply to these plugins or usage of these plugins on your website. You can find our privacy policy here.Really Simple Security can trigger a Captcha to limit access to your site or the log in form.Really Simple Security collects information about plugins, themes, and core vulnerabilities from our database powered by WPVulnerability. Anonymized data about these vulnerable components will be sent to Really Simple Security for statistical analysis to improve open-source contributions. For more information, please read our privacy statement.Really Simple Security dashboardReally Simple Security detected an SSL certificate, but has not been configured to enforce SSL.Really Simple Security has received no response from the webpage.Really Simple Security is installed, but no valid SSL certificate is detected.Really Simple Security will scan for insecure file and folder permissions on a weekly basis. You will receive an email report and Dashboard notice if insecure permissions are found.Really Simple Security will send email notifications and security warnings from your server. We will send a test email to confirm that email is correctly configured on your site. Look for the confirmation button in the email.Receive a code by emailRecommended by Really Simple PluginsRecommended security headers enabled.Recovery Mode — %sRedirect methodRedirectionRedirects your site to https with a SEO friendly 301 redirect if it is requested over http.RegionsRegisteredRemember MeRemoveRemove IP block.Remove a blocked IP from the limit login attempts table.Remove a blocked username from the limit login attempts table.Remove a trusted IP from the firewall.Remove a trusted IP from the limit login attempts table.Remove a trusted username from the limit login attempts table.Remove from public location with Really Simple SecurityRemove the lock file for safe mode.Rename admin user enabled: Please choose a new username of at least 3 characters, which is not in use yet.Rename and randomize your database prefixRenew certificateRenew installationResend CodeResend emailResend verification emailReset rsssl_two_fa_reminder_sent meta before sending.Reset rsssl_two_fa_reminder_sent meta for a clean run.Reset the settings for the Login Protection.Resource not foundRestrict access from specific countries or continents. You can also allow only specific countries.Restrict access to your site based on user location. By default, all regions are allowed. You can also block entire continents.Restrict creation of administrator rolesRetrieving Cloudways server data...Retrieving DNS verification token...Retrieving package information...RetryRiskRulesSSL Status TestSSL activation in progressSSL certificate should be generated and installed.SSL certificate will expire on %s.SSL is enabled networkwide.SSL is enabled on your site.SSL is not enabled on your networkSSL is not enabled yet.SSL is not enabled.SSL is not yet enabled on this site.SSL is now activated. Follow the three steps in this article to check if your website is secure.SSL successfully installed on %sSave and continueScan resultsSearching for link to SSL installation page on your server...Secure your site with a FirewallSecure your site with the performant Firewall.SecuritySecurity HeadersSecurity Headers TestSecurity configuration completed!Security configuration not completed yet. You still have %s task open.You still have %s tasks open.Security through obscurity. Your site is no longer using the default wp_ prefix for database tables. The process has been designed to only complete and replace the tables after all wp_ tables are successfully renamed. In the unlikely event that this does lead to database issues on your site, please navigate to our troubleshooting article.See which recommended security headers are not present on your website.Selected providerSelf (Default)SendSend 2FA reminders for the current selection.Send an email code during login. You can force user roles to use two-factor authentication, or leave the choose with your users, if so desired.Sending...Serve encrypted and authenticated responsesSet permissions to 644 to enable SSL generation.Set your wp-config.php to writable and reload this page.SettingsSettings update: .htaccess redirectSettings update: Database prefix changedSettings update: Debug.log file relocatedSettings update: Username 'admin' renamedShow blocked IP's.Site wide - Test NotificationSite-wide, admin notificationSkipSkip (%1$d %2$s remaining)Skip (Only today remaining)Sorry, you are not allowed to access user data without authentication.Sorry, you are not allowed to access users without authentication.SourceStart login protection by adding an additional layer during authentication. This will leave authentication less dependent on just a single password. Want to force strong passwords? Check out Password Security.StatusStop editing the .htaccess fileStore for renewal purposes. If not stored, renewal may need to be done manually.Strict - 10 errors in 10 secondsStrong Password policySubmitSuccessfully added TXT record.Successfully generated certificate.Successfully installed Let's EncryptSuccessfully installed SSLSuccessfully retrieved accountSuccessfully retrieved server id and app idSuccessfully verified DNS recordsSuccessfully verified alias domain.SupportSystem statusTOTP means authentication using apps like Google Authenticator.TOTP requires users to authenticate using a third-party app such as Google Authenticator.TemporaryTemporary blockTerms & ConditionsTerms & Conditions are accepted.Terms and ConditionsTest not found.Test notification email errorTest notificationsTest notifications can be used to test email delivery and shows how vulnerabilities will be reported on your WordPress installation.Thank you for being a long-time user! As a token of our gratitude, we want to offer you %s6 months Really Simple Security Pro, 100%% Free!%sThe 'force-deactivate.php' file has to be renamed to .txt. Otherwise your ssl can be deactivated by anyone on the internet.The .htaccess redirect has been enabled on your site. If the server configuration is non-standard, this might cause issues. Please check if all pages on your site are functioning properly.The .htaccess redirect rules selected by this plugin failed in the test. Set manually or dismiss to leave on PHP redirect.The 301 .htaccess redirect is the fastest and most reliable redirect option.The 301 redirect with .htaccess to HTTPS is now enabled.The DISALLOW_FILE_EDIT constant is defined and set to false. You can remove it from your wp-config.php.The DNS response for %s was %s, while it should be %s.The EssentialsThe Event Log shows all relevant events related to limit login attempts. You can filter the log using the dropdown on the top-right to only show warnings.The Event Log shows all relevant events related to the Firewall and IP lockouts. You can filter the log using the dropdown on the top-right to only show warnings.The Firewall can also block traffic from malicious or resource-consuming bots that might crawl your website. A list of well-known bad User-Agents is automatically included. You can manually add or delete user-agents if so desired.The Firewall, LLA and 2FA are currently inactive, as you have activated Safe Mode with the rsssl-safe-mode.lock file. Remove the file from your /wp-content folder after you have finished debugging.The Hosting Panel software was not recognized. Depending on your hosting provider, the generated certificate may need to be installed manually.The IP address will see a locked-out screen for the selected duration.The IP to block.The IP to remove the block for.The PHP function CURL has successfully been detected.The PHP function CURL is not available on your server, which is required. Please contact your hosting provider.The SSL certificate has been renewed, and requires manual %sinstallation%s in your hosting dashboard.The Terms & Conditions were not accepted. Please accept in the general settings.The Two-Factor Authentication setup for TOTP failed. Please try again.The Two-Factor Authentication setup for email failed. Please try again.The URL you use to access your DirectAdmin dashboard. Ends on :2222.The URL you use to access your Plesk dashboard. Ends on :8443.The URL you use to access your cPanel dashboard. Ends on :2083.The authentication code is not valid.The automatic installation of your certificate has failed. Please check your credentials, and retry the %sinstallation%s.The certificate generation was rate limited for 5 minutes because the authorization failed.The certificate installation was rate limited. Please try again later.The certs directory is not created yet.The certs directory was successfully created.The challenge directory is not created yet.The challenge directory was successfully created.The code to block code execution in the uploads folder cannot be added automatically on nginx. Add the following code to your nginx.conf file:The content security policy has many options, so we always recommend starting in ‘learning mode’ to see what files and scripts are loaded.The email address was not set. Please set the email addressThe essential security headers are detected on your site.The extensive mixed content scan will list all issues and provide a fix, or instructions to fix manually.The following directories do not have the necessary writing permissions.The following information is attached when you send this form: license key, scan results, your domain, .htaccess file, debug log and a list of active plugins.The key directory is not created yet.The key directory was successfully created.The key is not valid.The license key to activate.The lightweight Firewall can be used to lockout malicious traffic from your site. You can configure generic rules below, or block specific IP addresses by adding them to the Blocklist.The mixed content fixer could not be detected due to a cURL error: %s. cURL errors are often caused by an outdated version of PHP or cURL and don't affect the front-end of your site. Contact your hosting provider for a fix.The mixed content fixer is active, but was not detected on the frontpage.The non-www version of your site does not point to this website. This is recommended, as it will allow you to add it to the certificate as well.The onboarding wizard will help to configure essential security features in 1 minute! Select your hosting provider to start.The order is invalid, possibly due to too many failed authorization attempts. Please start at the previous step.The preferred method is not set.The required directories have the necessary writing permissions.The selected provider is not valid.The settings below determine how strict your site will be protected. You can leave these settings on their default values, unless you experience issues.The site's security policy requires you to configure Two-Factor Authentication to protect against account theft. %1$s and configure Two-Factor authentication %2$swithin three days%3$s. If you haven't performed the configuration by then, %4$syou will be unable to login%5$s.The system is not ready for the DNS verification yet. Please run the wizard again.The system is not ready for the installation yet. Please run the wizard again.The used domain for your email address is not allowed.The user ID is not valid.The user and IP address will be temporarily unable to login for the specified duration. You can block IP addresses indefinitely via the IP addresses block.The user object is not valid.The user will be blocked after entering too many incorrect logins on the password reset page.The username to block.The username to remove the block for.The value, WP_DEBUG_DISPLAY, has either been enabled by WP_DEBUG or added to your configuration file. This will make errors display on the front end of your site.The value, WP_DEBUG_LOG, has been added to this website’s configuration file. This means any errors on the site will be written to a file which is potentially available to all users.The wp-config.php file is not writable, and needs to be edited. Please set this file to writable.The www version of your site does not point to this website. This is recommended, as it will allow you to add it to the certificate as well.There are existing keys, the order had to be cleared first.There have been too many failed two-factor authentication attempts, which often indicates that the password has been compromised. The password has been reset in order to protect the account.These notifications are set to the minimum risk level that triggers a notification. For example, the default site-wide notification triggers on high-risk and critical vulnerabilities.These security headers are the fundamental security measures to protect your website visitors while visiting your website.These user roles will be enforced to either configure Two-factor Authentication or Passkey log in. We recommend to enforce at least administrators.They might be misused if you don’t actively tell the browser to disable these features.This adds extra requirements for strong passwords for new users and updated passwords.This appears to be an invalid license key for this plugin.This command is related to functionality available in Really Simple Security Pro, please consider upgrading to unlock all powerful security features. Read more: https://really-simple-ssl.com/proThis email address is used to create a Let's Encrypt account. This is also where you will receive renewal notifications.This email is confirmation that any security notices are likely to reach your inbox.This email is part of the Really Simple Security Notification SystemThis email was sent toThis feature allows you to block visitors from your website based on countryThis feature depends on multiple standard background processes. If a process fails or is unavailable on your system, detection might not work. We run frequent tests for this purpose. We will notify you accordingly if there are any issues.This feature is disabled because you have not verified that e-mail is correctly configured on your site.This is a multisite configuration with subdomains. You should generate a wildcard certificate on the root domain.This is a security feature implemented by web browsers to control how web pages from different origins can interact with each other.This is a test notification from Really Simple Security. You can safely dismiss this message.This is a vulnerability alert from Really Simple Security for %s. This is the vulnerability overview. Here you will find current known vulnerabilities on your system. You can find more information and helpful, actionable insights for every vulnerability under details.This leads to issues when activating SSL networkwide since subdomains will be forced over SSL as well while they don't have a valid certificate.This list shows all individually blocked IP addresses. On top the top-right you can filter between permanent blocks and temporary blocks. By default, blocks are only temporary, as attackers and bots will frequently alter between IP addresses. However, you can manually configure permanent blocks.This option is handled by the Content Security Policy/frame-ancestors setting.This setting will block attempts to assign administrator roles outside the native user creation process by WordPress. This might include other plugins that create, edit or assign roles to users. If you need to create an administrator in a third-party plugin, temporarily disable this setting while you make the changes.This site requires you to secure your account with a second authentication method.This will include both the www. and non-www. version of your domain.This will limit or fully disable HTTP requests that are not needed, but could be used with malicious intent.This will permanently change your database prefixes and you can NOT rollback this feature. Please make sure you have a back-up.This will send emails about vulnerabilities directly from your server. Make sure you can receive emails by the testing a preview below. If this feature is disabled, please enable notifications under general settings.ThresholdTime leftTo ensure all traffic passes through SSL, please enable a 301 redirect.To safely enable SSL on your server configuration, you should add the following line of code to your wp-config.php.To use certain features in Really Simple Security we need to confirm emails are delivered without issues.Token not generated. Please complete the previous step.Token not received yet.Token successfully retrieved. Click the refresh button if it's not visible yet.Too many attempts. Please try again later.Too many invalid verification codes, you can try again in %s. This limit protects your account against automated attacks.Traverse all subsites in the network.Trigger Captcha on lockoutTrigger captcha on failed login attemptTrustedTrusted IP addressesTrying to create directory in root of website.Two years (required for preload)Two-Factor AuthenticationTwo-Factor Authentication SetupTwo-Factor Authentication adds an extra layer of security to your account. You can enable it here.Two-Factor Authentication for TOTP failed. No Authentication code provided, please try again.Two-Factor Authentication is mandatory for your account, so you need to make a selection.Two-Factor Authentication settings have been reset.TypeUnable to connect to cPanelUnauthorized administratorsUnknown plugin encountered.Unset X-Powered-By headerUpdate Really Simple SSL Pro: the plugin needs to be updated to the latest version to be compatible.Update a Really Simple Security option. Usage: wp rsssl update_option --name=option_name --value=option_value. Use 0 and 1 for booleans.Update the advanced-headers.php with the latest rules.UpgradeUploads folder not writable.Usage of the title attribute on the login logo is not recommended for accessibility reasons. Use the link text instead.Use your authenticator app like Google Authenticator to scan the QR code below, then paste the provided Authentication code. %sUserUser not logged in.User roles for password changeUser-AgentUser-AgentsUsernameUsername 'admin' has been changed to %sUsername or Email AddressUsersUsers trying to enter via /wp-admin or /wp-login.php will be redirected to this URL.Validating license...Value to set for the option.Verification Code:Verification code re-sentVerification code sentVerification email sentVerify emailVerify your emailVerify your email address to get the most out of Really Simple Security.ViewView DashboardView settings pageView vulnerabilitiesVisit DashboardVisit the plugins overview or %srenew your license%s.VulnerabilitiesVulnerabilities OverviewVulnerabilities detectedVulnerability Alert: %sVulnerability MeasuresVulnerability scanVulnerability scanning is enabled.Vulnerability: %sWarningWarning: There has been %1$s failed login attempt on your account without providing a valid two-factor token. The last failed login occurred %2$s ago. If this wasn't you, you should reset your password.Warning: %1$s failed login attempts have been detected on your account without providing a valid two-factor token. The last failed login occurred %2$s ago. If this wasn't you, you should reset your password.WarningsWe detected suspected bots triggering large numbers of 404 errors on your site.We have detected administrator roles where the login and display names are the same.We have detected the %s plugin on your website.We have not detected any known hosting limitations.We have tried to make our Wizard as simple and fast as possible. Although these questions are all necessary, if there’s any way you think we can improve the plugin, please let us %sknow%s!We recommend to enable Two-Factor Authentication at least for administrators.We think you will like thisWelcome to Really Simple SecurityWhy Premium Support?Why did I receive this email?Widget areaWidget with mixed contentWill run a frequent update process on vulnerable components.WordPress 301 redirect enabled. We recommend to enable a 301 .htaccess redirect.XML-RPCXML-RPC is a mechanism originally implemented into WordPress to publish content without the need to actually login to the backend. It is also used to login to WordPress from devices other than desktop, or the regular wp-admin interface.XML-RPC with Learning ModeYes (don't set header)You already have a valid SSL certificate.You already have free SSL on your hosting environment.You are receiving this email because you have an account registered at %s.You are using the Really Simple Security Shell Exec add on, but your current version needs to be updated.You can add any non-existing username to this table, to instantly block IP addresses that try common usernames like "admin".You can choose to automate the most common actions for a vulnerability. Each action is set to a minimum risk level, similar to the notifications. Please read the instructions to learn more about the process.You can easily block countries, or entire continents. You can act on the event log below and see which countries are suspicious, or exclude all countries but your own.You can find your Plesk username and password in %sYou can find your api key %shere%s (make sure you're logged in with your main account).You can follow these %sinstructions%s.You can indefinitely block known abusive IP addresses, to completely prevent them from trying to login.You can prevent IP addresses from being temporarily blocked by adding them to this list. This can be convenient if you share an IP address with other site users. Usernames that trigger false logins will still be blocked.You can prevent usernames from being temporarily blocked by adding them to this list. The IP address that triggers false logins will still be blocked.You can protect your account with a second authentication layer. Please choose one of the following methods, or click %s if you don't want to use Two-Factor Authentication.You have %s critical vulnerabilityYou have %s critical vulnerabilitiesYou have %s high-risk vulnerabilityYou have %s high-risk vulnerabilitiesYou have %s low-risk vulnerabilityYou have %s low-risk vulnerabilitiesYou have %s medium-risk vulnerabilityYou have %s medium-risk vulnerabilitiesYou have %s open hardening feature.You have %s open hardening features.You have changed your login URLYou have enabled a feature on %s. We think it's important to let you know a little bit more about this feature so you can use it without worries.You have set a 301 redirect to SSL. This is important for SEO purposesYou may need to login in again, have your credentials prepared.You run a Multisite installation with subdomains, but your site doesn't have a wildcard certificate.You run a Multisite installation with subfolders, which prevents this plugin from fixing your missing server variable in the wp-config.php.You should have the www domain pointed to the same website as the non-www domain.You're using a feature where email is an essential part of the functionality. Please validate that you can send emails on your server.Your 2FA grace period expired. Please contact your site administrator to regain access and to configure 2FA.Your Key and Certificate directories are not properly protected.Your SSL certificate will expire soon.Your certificate is valid until: %sYour certificate will be renewed and installed automatically.Your certificate will expire on %s.Your certificate will expire on %s. You can renew it %shere%s.Your domain meets the requirements for Let's Encrypt.Your hosting environment does not allow automatic SSL installation.Your license is not active for this URL.Your license key expired on %s.Your license key has been disabled.Your license key has reached its activation limit.Your login URL has changed to {login_url} to prevent common bot attacks on standard login URLs. Learn more about this feature, common questions and measures to prevent any issues.Your login confirmation code for %sYour password was compromised and has been resetYour password was reset because of too many failed Two Factor attempts. You will need to create a new password to regain access. Please check your email for more information.Your server provides shell functionality, which offers additional methods to install SSL. If installing SSL using the default methods is not possible, you can install the shell add on.Your site is protected by Limit Login Attempts.Your site is protected by Two-Factor Authentication (2FA).Your site is protected by a firewall.Your site is set to display errors on your websiteYour site is set to log errors to a potentially public fileYour site uses Divi. This can require some additional steps before getting the secure lock.Your site uses Elementor. This can require some additional steps before getting the secure lock.Your website does not send all essential security headers.Your website's ip address is blocked. Please add your domain's ip address to the security policy in CPanelYour wp-config.php has to be edited, but is not writable.attemptscriticaldaydayseg. %sforbidden - number in author name not allowed = %shCaptchahCaptcha secret keyhCaptcha site keyhigh-riskhttps://really-simple-ssl.comhttps://really-simple-ssl.com/about-ushttps://wordpress.org/low-riskmedium-riskno responsenot setreCaptcha secret keyreCaptcha site keyreCaptcha v2recommendedsite← Go to %sPO-Revision-Date: 2025-10-26 15:17:40+0000 MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Plural-Forms: nplurals=2; plural=n != 1; X-Generator: GlotPress/4.0.3 Language: it Project-Id-Version: Plugins - Really Simple Security – Simple and Performant Security (formerly Really Simple SSL) - Stable (latest release) Nota che è sempre possibile salvare e finire la procedura guidata più tardi, utilizzare la nostra %sdocumentazione%s per ulteriori informazioni o registrare un %ssupport ticket%s se hai bisogno della nostra assistenza.%1$s ‹ %2$s — WordPress%d secondi%d:%02d minuti%d:%02d:%02d ore%s giorno%s giorni%s ora%s ore%s è una 'singleton class' e non è possibile creare una seconda istanza.%s minuti%s mese%s mesi%s vulnerabilità rilevata.%s vulnerabilità rilevate.%s settimana%s: %s vulnerabilità trovata%s: %s vulnerabilità trovate(si apre in una nuova scheda)(consigliato)(sconosciuto).htaccess non esisteIl file .htaccess (%s) non è scrivibile. I reindirizzamenti non possono essere configurati automaticamente..htaccess in upload non scrivibile.htaccess non scrivibilereindirizzamento .htaccess.1 giorno1 ora1 anno2 anni30 minuti301 reindirizzamento .htaccessReindirizzamento 301 .htaccess (leggere prima le istruzioni)Il reinderizzamento 301 tramite .htaccess non è abilitato.301 reindirizzamento PHPReindirizzamento 301 a SSL abilitatoReindirizzamento 301 a https impostato.4 ore404 BloccoErrori 404 rilevati sulla tua homepageErrori 404 rilevati sulla tua homepage. Blocco 404 non disponibile, per evitare di bloccare visitatori legittimi. Consigliamo di risolvere questi errori il prima possibile.Errori 404 rilevati sulla tua homepage. Ciò significa che la pagina richiede immagini, script o altre risorse che non sono più disponibili. Può interferire anche con il firewall.48 ore (predefinito)6 mesi8 ore (consigliato)Una vulnerabilità %s è stata trovata in %s.Una Policy Sicurezza Contenuto correttamente configurata può proteggere i visitatori dagli attacchi web più comuni. Tutto inizia con il rifiuto e l'aggiornamento delle richieste non sicure sul tuo sito web.Un debug.log è accessibile pubblicamente e ha una posizione standard. Questo cambierà la posizione in una cartella con un nome a caso in /wp-content/Rilevata la definizione di un url sito o di un url home nel file wp-config.php, ma il file non è scrivibile.Una regola firewall è stata abilitata, ma /la cartella wp-content/ non è scrivibile.È stata attivata una regola del firewall, ma il firewall non sembra essere caricato correttamente.Una regola firewall è stata abilitata, ma il wp-config.php non è scrivibile.Il blocco si verifica se un indirizzo IP supera la soglia entro l'intervallo di tempo indicato. Seleziona '%s' se desideri disabilitare il blocco 404.È stato avviato un processo di attivazione SSL a livello di rete, ma non è stato completato. Vai alla pagina delle impostazioni SSL per completare il processo.È stato inviato un nuovo codice di verifica al tuo indirizzo e-mail.Un codice di verifica è stato inviato all'indirizzo e-mail associato al tuo account per verificarne la funzionalità.Un codice di verifica è stato inviato all'indirizzo e-mail associato al tuo account.Accesso API per l'utente disabilitato.Creazione della cartella di destinazione possibileRiguardo le politiche di origine incrociataInformazioni sugli header di sicurezza essenzialiRiguardo HTTP Strict Transport SecurityRiguardo l'HardeningRiguardo al limite dei tentativi di accessoRiguardo alle VulnerabilitàRiguardo XML-RPCRiguardo le notificheRiguardo Policy Sicurezza ContenutiRiguardo la Scansione Contenuto MistoRiguardo la Policy PermessiAccesso negato.Secondo le nostre informazioni, il tuo fornitore di hosting non permette alcun tipo di installazione di altri certificati SSL, oltre a propri a pagamento. Per un fornitore di hosting alternativo con SSL, vedi questo %sarticolo%s.Secondo le nostre informazioni, il tuo fornitore di hosting fornisce al tuo account un certificato SSL per impostazione predefinita. Se così non fosse, contatta l'assistenza del vostro %shosting%s.AzioneAzioniAttivaAttiva SSLAttiva l'SSL sul sito.Attivare SSL per il sito o installare un certificato jolly per correggere il problema.Attiva l'autenticazione a due fattori.Attivare una chiave di licenza. Utilizzo: wp rsssl activate_license LA_TUA_CHIAVE_DI_LICENZA.Attiva tutte le funzioni consigliate.Attiva tutti gli header di sicurezza essenziali.Attiva la limitazione dei tentativi di accesso.Attiva per tutta la rete per correggerlo.Attiva le funzioni di sicurezza della password.Attiva il firewall.Attiva la scansione delle vulnerabilità.Attiva la tua chiave di licenzaAttivando il plugin...Aggiungi dispositivoAggiungi blocco IP.Aggiungi un IP bloccato alla tabella dei tentativi di accesso limitati.Aggiungi un nome utente bloccato alla tabella dei tentativi di accesso limitati.Aggiungi un file di blocco per la modalità sicura.Aggiungi un IP attendibile al firewall.Aggiungi un IP attendibile alla tabella dei tentativi di accesso limitati.Aggiungi un nome utente affidabile alla tabella dei tentativi di accesso limitati.Aggiungi ulteriori domini che possono incorporare il tuo sito web, se necessari. Separa con virgola.AvanzatoHardening avanzatoHardening di WordPress avanzatoLe funzioni di hardening avanzato integrano le funzioni di hardening di base proteggendo il sito da minacce e attacchi avanzati.Funzionalità di hardening avanzate per proteggere il tuo sito da minacce e attacchi sofisticati.Dopo aver completato l'installazione, puoi continuare al passo successivo per completare la configurazione.Dopo aver completato l'installazione, puoi lasciare che Really Simple Security configuri automaticamente il tuo sito per SSL usando il pulsante "Attiva SSL".Dopo aver abilitato questa funzione, potrai inviare il tuo sito a %shstspreload.org%sDopo questo numero di tentativi di accesso falliti, l'utente e l'indirizzo IP verranno temporaneamente bloccati.Il controllo del dominio alias non è rilevante per un sottodominioTuttoTutte le funzioni di hardening consigliate sono abilitate.PermettiConsentire un periodo di tolleranzaPermettete di caricare sul tuo sito web solo le risorse di terze parti necessarie, prevenendo così gli attacchi più comuni. Utilizza la nostra esclusiva modalità di apprendimento per configurare automaticamente i tuoi criteri di sicurezza dei contenuti.Permetti l'accesso sicuro con PasskeyConsenti ai visitatori che potrebbero accidentalmente superare la soglia di sbloccarsi utilizzando un Captcha.Permetti l'incorporazione del dominioPermessoPermette di creare un URL di login personalizzato.È stato rilevato un certificato SSLSi è verificato un errore, riprova.Si è verificato un errore:L'opzione che richiede il file .htaccess nella directory uploads è attivata, ma il file non è scrivibile.È stata attivata un'opzione che richiede il file .htaccess, ma il file non esiste.È stata attivata un'opzione che richiede il file .htaccess, ma il file non è scrivibile.E molte altre potenti funzioni di sicurezza...Poiché Really Simple Security gestisce tutte le funzionalità fornite da questo plugin, è consigliato disabilitare questo plugin per evitare comportamenti inaspettati.Come precauzione di sicurezza, il nome utente "admin" è stato cambiato su %s. D'ora in poi, è possibile accedere con "%s" o con un indirizzo e-mail.Poiché il tuo ordine sarà rigenerato, dovrai aggiornare i tuoi record di testo DNS.Tentativo di installare il certificato usando AutoSSL...Tentativo di installare il certificato...Tentativo di impostare il record DNS txt...Codice di autenticazione:Il codice di autenticazione è incorretto.I codici di autenticazione saranno inviati all'%s.Provider di autenticazione non specificato o non valido.App di autenticazioneApp di autenticazione (TOTP)Autorizzazione non ancora completata.Misure automaticheLa rilevazione automatica del certificato non è possibile sul tuo server.Il rinnovo automatico del tuo certificato non è stato possibile. Il certificato SSL deve essere %srinnovato%s manualmente.Codici di backupIn base alle tue impostazioni, Really Simple Security prenderà le azioni necessarie oppure dovrai risolverle manualmente.BaseConfigurazione di base della sicurezza completata!Poiché la variabile $_SERVER["HTTPS"] non è impostata, il tuo sito web potrebbe subire una redirect loop.Di seguito troverai le istruzioni per diversi ambienti di hosting e configurazioni. Se si avvia il processo con le istruzioni e le credenziali necessarie, le fasi successive saranno eseguite in un attimo.Di seguito troverai il tuo codice di accesso per %1$s. È valido per 15 minuti. %2$sDi seguito troverete il codice di attivazione via e-mail per %1$s. È valido per 15 minuti. %2$sSconto Black Friday! 40% sul prezzo di Really Simple SSL ProBloccare il nome utente "admin"Blocca le registrazioni utente quando il nome di accesso è uguale al nome visualizzatoBloccatoGli indirizzi IP bloccati saranno automaticamente sbloccati dopo l'intervallo di tempo sopra configurato. Nella tabella seguente è possibile sbloccare istantaneamente gli indirizzi IP.I nomi utente bloccati saranno automaticamente sbloccati dopo l'intervallo di tempo sopra configurato. Nella tabella seguente è possibile sbloccare immediatamente i nomi utente.Lista neraLe funzioni del browser sono numerose, ma la maggior parte non è necessaria per il tuo sito web.Bundle non ancora disponibile...Per impostazione predefinita, WordPress mostra l'esistenza di un nome utente o di un indirizzo e-mail quando l'accesso fallisce. Questo cambierà in un feedback generico.CPanel hostCPanel passwordCPanel riconosciuto. Forse il certificato può essere installato automaticamente.CPanel nome utenteAnnullaCaptchaCaptcha non è ancora stato verificato, è necessario completare il processo di un Captcha per verificarne la disponibilità.Fornitore CaptchaCertificato già generato. È stato rinnovato se necessario.Certificato non creato.Cartella challenge non scrivibile.Modifica la posizione del file debug.logCambia password ogniPosizione del file debug.log modificata in:La modifica dei metodi di reindirizzamento deve essere effettuata con cautela. Assicurarsi di aver letto prima le nostre istruzioni sul lato destro.Controlla di nuovoControlla manualmenteVerifica la tua %slicenza%s.Controlla le impostazione SMTP del tuo sitoControllo certificato SSL...Controllo del dominio alias...Controllo cartella certs...Controllo cartella sfida raggiungibile tramite http...Controllo cartella sfida...Controllo impostazione sottodomino...Controllo configurazione sito web...Controllo host...Controllo disponibilità CURL...Controllando se Termini e Condizioni sono accettati...Controllo se la cartella dei plugin esiste...Controllo cartella chiave...Controllo permessi...Controllo software server...Scegli tra la Verifica via e-mail (meno sicura e non consigliata per gli amministratori) o il metodo TOTP con un'app autenticatore, a seconda della preferenza personale e delle esigenze di sicurezza.Scegliere un nuovo nome utente per rimpiazzare "admin"Scegli l'età massima per HSTSScegli il tuo fornitoreRichiedi i tuoi 6 mesi gratuitiFai clic sul pulsante sottostante per confermare l'indirizzo e-mail, oppure copia il seguente URL: %sChiave CloudWays APIE-mail utente CloudWaysIl codice non era valido, provare con "Reinvia codice".Codici disponibili solo per 5 minutiCompleta la convalida dell'e-mail e attivata le notifiche per non perdere gli avvisi di sicurezza.CompletatoComplianz - Gestione del consenso ai cookie come dovrebbe essereComponenteI componenti verranno messi in quarantena se l'aggiornamento fallisce.La password compromessa di %s è stata resettataReimpostazione password compromessaConfigurazioneConfigura il tuo avviso sui cookie, il consenso ai cookie e la Cookie Policy con la nostra procedura guidata e la scansione cookie. Supporta GDPR, DSGVO, TTDSG, LGPD, POPIA, RGPD, CCPA e PIPEDA.Configurato per sfida HTTPPolicy Sicurezza ContenutoHeader della Policty sicurezza contenutoContinenteContinentiContinuaContinua a rinnovare.Controlla e monitora l'uso di XML-RPC sul tuo sito con la modalità di apprendimento.Controlla le funzioni del browser che potrebbero consentire a terzi di utilizzare in modo improprio i dati raccolti da microfono, fotocamera, geolocalizzazione, ecc.Copia chiave d'installazioneAvvertimento copyright!Impossibile aggiungere automaticamente il record TXT. Procedi manualmente, seguendo i passi qui sotto.Impossibile copiare il file di test dell'esecuzione del codice.Impossibile copiare il testo:Impossibile creare cartella o file di prova.Impossibile trovare il file di test dell'esecuzione del codice.Impossibile raggiungere cartella sfida tramite %s.Impossibile rinominare la cartella!Impossibile reperire la lista dei serverImpossibile verificare il certificatoImpossibile verificare record TXT per il dominio %sImpossibile verificare il dominio alias.ConteggioPaeseI crawler potrebbero scansionare il tuo sito alla ricerca di possibili exploit. Un modo per rilevarlo è il fatto che generano un numero maggiore di errori 404 (non trovato) rispetto ai visitatori legittimi. Di seguito è possibile impostare la soglia e la durata del blocco dei 404.Creazione account...CriticoCritico (predefinito)Cross Origin Embedder PolicyCross Origin Opener PolicyCross Origin Resource PolicyURL login personalizzatoPersonalizza i tentativi di accesso, gli intervalli e i blocchi temporanei in base alle tue preferenze per regolare il livello di sicurezza del tuo sito web durante l'autenticazione. Non sono necessarie impostazioni aggiuntiveI record DNS non sono stati ancora verificati, Completa il passaggio precedente.Token DNS non recuperato.Verifica DNSDashboardDashboard - Prova NotificaDataData aggiuntaDisattiva l'SSL sul sito.Disattiva l'autenticazione a due fattori.Disattiva tutte le funzioni consigliate.Disattiva le intestazioni di sicurezza essenziali.Disattiva la limitazione dei tentativi di accesso.Disattiva le funzioni di sicurezza della password.Disattiva il firewall.Disattiva la licenza.Disattiva la scansione delle vulnerabilità.Debug.logDebugging con Really Simple SecurityCancella tutti i dati con la cancellazione del pluginCancellatoA seconda del fornitore di hosting, potrebbe essere necessaria %1$sun'installazione manuale%2$s.DescrizioneLa cartella di destinazione esiste giàDettagliRilevato stato del tuo setup.DispositivoNome dispositivoDispositivo rimosso con successoDispositiviURL Admin DirettoDirectAdmin hostDirectAdmin passwordDirectAdmin riconosciuto. Forse il certificato può essere installato automaticamente.DirectAdmin nome utenteDirettivaCartelleDisattivaDisattiva "chiunque può registrare"Disattiva metodi HTTPDisattiva OCSP staplingDisattiva XML-RPCDisattiva password applicazioniDisattiva navigazione cartelleDisattiva l'editor di file integratoDisattiva enumerazione utenteDisattivatoScopri:RifiutaDisattivare tutte le notificheVuoi memorizzare queste credenziali per il rinnovo?DominioNon chiedere piùNon mostrare piùNon utilizzare l'autenticazione a due fattoriDownloadScarica codici di backupA causa di un cambiamento nel tipo di sfida, è stato necessario reimpostare l'ordine. Si prega di iniziare dalla fase precedente.Durante il periodo di tolleranza, gli utenti possono configurare il loro metodo di autenticazione sicura. Al termine del periodo di tolleranza, gli utenti per i quali è stata applicata l'autenticazione sicura non potranno accedere a meno che l'autenticazione sicura non sia configurata correttamente. Il periodo di tolleranza viene applicato anche ai nuovi utenti.E-mail di loginMigliora facilmente la sicurezza del sito con WordPress Hardening, Autenticazione a due fattori (2FA), Protezione del login, Rilevamento delle vulnerabilità e generazione di certificati SSL.Aumenta la tua sicurezza con il nostro Supporto Premium! Il nostro team di esperti garantisce un'assistenza semplice e senza problemi ogni volta che ne hai bisogno.E-mailIndirizzo emailIndirizzo e-mail non validoIndirizzo e-mail verificato con successo.L'autenticazione e-mail non è attiva per questo utenteImpossibile inviare l’email.Impossibile inviare e-mail. Nessun messaggio o oggetto impostato.L'accesso via e-mail invia un codice di autenticazione all'indirizzo e-mail dell'utente. Questo metodo è considerato meno sicuro di altri metodi 2FA.E-mail non ancora verificata. Verifica il tuo indirizzo e-mail per ottenere il massimo da Really Simple Security.Errore di notifica e-mailLe notifiche via e-mail vengono inviate solo per aggiornamenti importanti, avvisi di sicurezza o quando vengono attivate determinate funzioni.E-mail inviata!E-mail inviata! Controlla la tua postaConvalida e-mailConvalida e-mail completataErrore verifica e-mailAbilitaAbilita .htaccess solo se sai come riottenere l'accesso in caso di problemi.Abilita il reindirizzamento 301 .htaccessAbilita reindirizzamento 301Abilita l'URL di login personalizzatoAbilita l'autenticazione e-mail per:Abilita il firewallAbilita limita tentativi di accessoLimitare i tentativi di accesso per proteggere il modulo di accesso dagli attacchi di forza bruta.Abilita Policy PermessiAbilita l'autenticazione TOTP per:Abilitare l'autenticazione a due fattoriAbilitare un reindirizzamento .htaccess o un reindirizzamento PHP nelle impostazioni per creare un reindirizzamento 301.Abilita il controllo di password compromessaAbilitare l'API open source per le lista nera, ecc.Abilitare la scansione delle vulnerabilità per rilevare le possibili vulnerabilità.Abilita scansione vulnerabilitàAbilitatoAbilitazione autorinnovamento...Imporre il cambio frequente della passwordApplicare l'autenticazione sicura per:Applicate criteri di sicurezza per le password dei tuoi utenti, richiedendo password forti e facendo scadere le password dopo un periodo a vostra scelta.Imponi password complesseImmetti un URL di login personalizzato. Questo ti permette di accedere attraverso questo URL personalizzato invece che /wpCodice errore %sErrore nell'abilitare l'autorinnovamento per Let's EncryprSi è verificato un erroreErrore durante il recupero del sito web.Sono stati riportati degli errori durante l'installazione.Header di sicurezza essenzialiHardening di WordPress essenzialeSicurezza essenzialeHeader di sicurezza essenziali installatiEventoRegistro eventiLog eventiOgni tre oreEsempio: se vuoi cambiare la tua pagina di login da /wp-admin a /control/ rispondi: controlProva tutte le potenti funzionalità di Really Simple Security Pro utilizzando questo sconto %sa tempo limitato%s: %sImpossibile reperire il token d'accessoImpossibile recuperare l'account.Attivazione del plugin fallitaImpossibile creare una nonce di accesso.Raccolta delle informazioni del pacchetto fallitaInstallazione del plugin fallitaImpossibile raggiungere %s. Il sito non sembra essere accessibile tramite HTTPS (errore: %s). Controllare i log di debug per i dettagli.Impossibile raggiungere %s. Il sito non sembra essere accessibile tramite HTTPS. Assicurarsi che il server sia configurato per SSL.Invio non riuscitoFunzioneFeedback nella panoramica pluginFile mancante. Riprova il passaggio precedente.Controllo dei permessi dei fileFile non ancora creati...Filtra per ruolo utente (predefinito: tutti).FirewallProtezione firewallRegole FirewallFlag per aggiungere un blocco permanente.Flag per rimuovere un blocco permanente.Per ulteriori informazioni leggi questo %sarticolo%sForza conferma e-mailForza aggiornamentoD'ora in poi, il debug.log non sarà più accessibile pubblicamente quando wp-debugging è abilitato. Il log di debug sarà memorizzato in una cartella con nome casuale in /wp-content/. In questo modo si evita la possibile perdita di informazioni sensibili sul debug.GDPR/CCPA Privacy SuiteGeneraleImpostazioni GeneraliGenerazione certificato SSL...GenerazioneProtezione del login con %sReally Simple SSL Pro%sProtezione dell'accesso con Really Simple Security ProOttieni più informazioni sulla dashboard Really Simple Security da %sRicevi una notifica sulle modifiche, aggiornamenti e impostazioni importanti. Consigliato quando si utilizzano le funzioni di sicurezza.Autenticazione a due fattori con Really Simple Security ProVai all'attivazioneVai all'installazioneHSTS obbliga i browser a caricare sempre un sito web tramite HTTPS. Previene i reindirizzamenti non necessari e impedisce la manipolazione dei dati provenienti dalla comunicazione con il tuo sito web.HTTP Strict Transport SecurityHardeningLe funzioni di hardening limitano la possibilità di potenziali debolezze e vulnerabilità che possono essere utilizzate in modo improprio.Pesanti funzioni di sicurezza in un plugin leggero e performante di Really Simple Plugins. Inizia con le funzioni sottostanti e ricevi gli ultimi e più importanti aggiornamenti per stare sicuri!Salve %1$s, è stato rilevato un numero insolitamente alto di tentativi di accesso falliti sul tuo account a %2$s. Questi tentativi sono riusciti a inserire la password e sono stati bloccati solo perché non hanno inserito il secondo fattore di autenticazione. Nonostante non sia possibile accedere all'account, questo comportamento indica che gli aggressori hanno compromesso la password. Le ragioni più comuni sono che la password era facile da indovinare o che è stata riutilizzata su un altro sito che è stato compromesso. Per proteggere il tuo account, la vostra password è stata resettata e dovrai crearne una nuova. Per consigli su come impostare una password complessa, leggi %3$s Per scegliere una nuova password, visitare il sito %4$s. Questa è una notifica automatica. Se desideri parlare con un amministratore del sito, contattatelo direttamente.Salve, questo è un avviso del tuo sito web per informarti che è stato rilevato un numero insolitamente alto di tentativi di accesso falliti sull'account %1$s (ID %2$d). Questi tentativi hanno inserito con successo la password dell'utente e sono stati bloccati solo perché hanno inserito un secondo fattore di autenticazione non valido. Per proteggere l'account, la password è stata automaticamente reimpostata e l'utente è stato avvisato che dovrà crearne una nuova. Se non desideri ricevere queste notifiche, è possibile disabilitarle con il filtro `two_factor_notify_admin_user_password_reset`. Controlla %3$s per maggiori informazioni. GrazieQui è possibile aggiungere gli indirizzi IP che non devono mai essere bloccati dal Firewall. Verrà aggiunto automaticamente l'indirizzo IP dell'amministratore che ha abilitato il Firewall.Qui è possibile configurare il rilevamento delle vulnerabilità, le notifiche e le misure. Per saperne di più sulle funzioni visualizzate, utilizza le istruzioni allegate nell'angolo in alto a destra.Qui è possibile vedere quali utenti hanno configurato l'Autenticazione a due fattori. Il pulsante di ripristino attiverà nuovamente il setup 2FA per gli utenti selezionati e consentirà il periodo di tolleranza configurato.Qui si controllano gli utenti che vengono bloccati automaticamente e temporaneamente. È anche possibile aggiungere o rimuovere utenti manualmente. Per iniziare si consiglia di bloccare 'admin' come nome utente.CiaoCiao %s %sCiao, Really Simple Security ha mantenuto il tuo sito sicuro da un po', fantastico! Se hai un momento, ti invitiamo a lasciare una recensione su WordPress.org per diffondere la notizia. Lo apprezziamo molto! Se hai domande o feedback, lasciaci un %1$smessaggio%2$s.Salve, Really Simple Security ha mantenuto il tuo sito sicuro per qualche tempo, fantastico! Se hai un momento, ti invitiamo a lasciare una recensione su WordPress.org per diffondere la notizia. Lo apprezziamo molto! Se hai domande o feedback, lasciaci un %1$smessaggio%2$s.Nascondi la casella di controllo RicordamiNascondi la tua versione WordPressAlto rischioAlto rischio (predefinito)HostingFornitore hostingAccetto i termini e le condizioni di Let's Encrypt.Ho letto e capito i rischi intervenendo con queste misure.Indirizzo IPIndirizzi IPGli indirizzi IP possono essere consentiti, bloccati o apparire quando le impostazioni li aggiungono a una lista nera temporanea. Se si desidera aggiungere il proprio IP alla lista dei permessi, leggere l'articolo fornito a destra per le istruzioni.Lista nera IPPanoramica indirizzo IPSe il numero di tentativi di accesso falliti viene superato entro questo lasso di tempo, l'indirizzo IP e l'utente vengono bloccati.Se attualmente esiste il nome utente "admin", è possibile rinominarlo qui. Si noti che non è più possibile utilizzare questo nome utente e si deve utilizzare il nuovo nome utente o un indirizzo e-mailSe c'è una vulnerabilità, riceverai anche un feedback sulla panoramica dei temi e dei plugin.Se questo non è il caso, non aggiungere questa variante al tuo certificato.Se questa opzione è impostata su vero, il riparatore di contenuto misto si attiverà sull'hook init invece che sull'hook template_redirect. Utilizza questa opzione solo se si riscontrano problemi con il riparatore di contenuto misto.Se sei il proprietario di questo account, controlla la vostra e-mail per ricevere istruzioni su come riottenere l'accesso.Se hai inserito i tuoi record DNS in precedenza, devono essere modificati.Se il tuo fornitore di hosting rinnova automaticamente il tuo certificato, non è necessaria alcuna azione. In alternativa, hai la possibilità di generare un certificato SSL con Really Simple Security.Se il tuo sito è destinato solo agli utenti che accedono da regioni geografiche specifiche, puoi impedire completamente l'accesso da determinati continenti o paesi.Implementare l'autenticazione a due fattori o l'accesso tramite Passkey.Importa e inserisci fileImportante avviso di sicurezzaMigliora la sicurezza - AggiornaMigliorare la sicurezza richiedendo password forti e imponendo periodicamente il cambio password.Migliora il controllo predefinito della complessità della password di WordPress. È inoltre possibile imporre modifiche frequenti della password per i ruoli degli utenti.Includi aliasIncludi precaricamentoIncludi sottodominiInstallaInstalla %smanualmente%s.Installa app d'autenticazione:Installa certificato SSLInstallazioneInstallazione fallita.Installazione completataInstallatoInstallandoInstallando certificato SSL usando PLESK API...Installando certificato SSL...Installando il plugin...Configura immediatamente queste funzioni essenziali.IstruzioniIntervalloID dispositivo non validoLicenza non valida.Dati d'accesso invalidi.Nonce non valido.Fornitore non validoCodice di verifica non valido.Non è possibile installare Let's Encrypt in un ambiente localhost.Non è possibile installare Let's Encrypt in una configurazione sottocartella.Non è possibile installare Let's Encrypt in un sottosito. Vai al tuo sito web principale.Sembra che non sia stata attivata alcuna chiave di licenza valida per questo dominio. Attivare la chiave di licenza utilizzando il comando `%s`, oppure acquistare una chiave di licenza valida tramite https://really-simple-ssl.com/pro.Chiave copiataUltimo usatoRilassato - 10 errori in 2 secondiMaggiori informazioniScopri di più sulle nostre funzioni!Lascia una recensioneLet's EncryptLet's Encrypt.Letʼs Encrypt è un'autorità di certificazione gratuita, automatica e aperta portata da Internet Security Research Group (ISRG) senza scopo di lucro.Sfruttare il tuo certificato SSL con HSTS è un elemento fondamentale per ogni sito web. Forza il tuo sito web su SSL, attenuando i rischi di siti web contraffatti a tuo nome.Licenza non validaLicenza validaLimita tentativiLimita tentativi di accessoProtezione per la limitazione dei tentativi di accessoLimita tentativi di accesso protegge il tuo sito dai tentativi di accesso da parte di utenti non autorizzati. Quando si attiva la funzione Limita tentativi di accesso, tutti i tentativi di accesso vengono registrati e i tentativi ripetuti di accesso con credenziali non valide vengono bloccati automaticamente.Limita tentativi di reimpostazione passwordLimita la durata della sessione di accessoLimita a un singolo blog_id (multisito).LuogoBloccatoDurata bloccoAccediAutenticazione di accessoProtezione accessoTentativi di accessoCredenziali d'accesso erratiLe credenziali di accesso non sono corrette. Verificare le credenziali di accesso a cPanel.Protezione del loginStato di accessoLogBasso rischioBasso rischioBasso rischio (predefinito)Mantieni la tranquillità con le nostre semplici ma efficaci misure automatiche quando vengono scoperte delle vulnerabilità. Quando è necessario, Really Simple Security forzerà l'aggiornamento o la quarantena dei componenti vulnerabili, alle vostre condizioni!Molte vulnerabilità vengono sfruttate iniettando un utente con capacità di amministratore al di fuori del processo nativo di creazione di WordPress. Con l'hardening avanzato è possibile evitare che ciò accada.Forse più tardiMisureMedio rischioMetodoLicenza mancante.Riparatore dei contenuti mistiScansione Contenuto mistoContenuto mistoRiparatore dei contenuti mistiRiparatore contenuti misto - backendRiparatore contenuti misto - init hookIl riparatore contenuto misto non è abilitato. Abilita l'opzione per riparare il contenuto misto nel tuo sito.Contenuto misto in %sContenuto misto in un file CSS/JS da un altro domainContenuto misto nel file PHP in %sContenuto misto nel post: %sContenuto misto in una tabella postmetaScansione contenuto mistoPiù informazioniMolteplici vulnerabilità %s sono state trovate.Nome dell'opzione da aggiornare.Non è stato abilitato nessun reindirizzamento 301. Abilita il reindirizzamento 301 di WordPress nelle impostazioni, per ottenere un reindirizzamento 301 permanente.Reindirizzamento 301 a SSL non abilitato.Non è stato rilevato un certificato SSL.SSL non rilevatoNessun SSL rilevato. Usa il pulsante riprova per controllare di nuovo.Nessuna vulnerabilità conosciuta rilevataNon sono state rilevate regole di reindirizzamento consigliato.Nessun reindirizzamentoNessun setup sottodominio rilevato.La lista dei domini non è valida.NessunoNormale - 10 errori in 5 secondiNon sono installati tutti gli header di sicurezza essenzialiServer non riconosciuto.Incerti di utilizzare XML-RPC o vuoi limitare l'uso non autorizzato di XML-RPC? Con la modalità di apprendimento si può vedere esattamente quali fonti utilizzano XML-RPC e si può revocare dove necessario.NotaNotifica da %sNotifica da Really Simple SecurityNotificheNotifica via e-mailOCSP non supportato, il certificato verrà generato senza OCSP.L'OCSP stapling è configurato come abilitato per impostazione predefinita. È possibile disabilitare questa opzione se non è supportata dal proprio fornitore di hosting.SpentoSu Apache è possibile utilizzare un reindirizzamento .htaccess, che di solito è più veloce, ma può causare problemi su alcune configurazioni. Leggere prima le istruzioni nella barra laterale.Una volta ogni 5 minutiUna volta al giornoUna volta ogni meseUna volta alla settimanaOttimizzazione SSL con un clicUn giorno (solo test)Una delle caratteristiche più potenti, e quindi più complesse, sono gli header origine incrociata che possono isolare il sito web in modo da ridurre al minimo le fughe di dati.Un annoSistema di prenotazione onlineAttiva questa opzione solo se si verificano contenuti misti nell'ambiente di amministrazione del sito WordPress.ApertoNota facoltativa per il blocco.ID ordine non corrispondente, rigenera l'ordine.Ordine creato con successo.Ordine recuperato con successo.Formato di output: table|json|csv (predefinito: table).Informazioni del pacchetto ottenutePasskeyPasskeyI passkey sono un modo molto sicuro e comodo per accedere. Consentono all'utente di autenticarsi utilizzando il proprio dispositivo, il browser o il gestore di password.PasswordReimposta passwordSicurezza passwordSicurezza passwordPasswordFirewall performantePermanenteBlocco permanentePermesso negato.Policy PermessiConsidera %sl'aggiornamento a Pro%s per usufruire di tutte le funzioni di sicurezza semplici e performanti.Attiva manualmente nella tua dashboard hosting.Attiva %smanually%s nella tua dashboardAggiungi le seguenti righe al tuo .htaccess o impostalo come scrivibile:Regola i registri CAA tramite il tuo provider DNS per consentire i certificati Let's Encrypt SSLCambia il tuo indirizzo e-mail %shere%s e riprova.Verificare che il file advanced-headers.php sia incluso nel file wp-config.php e che esista nella cartella wp-content.Controlla se la versione senza www del tuo sito porta al tuo sito web.Controlla se la versione con www del tuo sito porta al tuo sito web.Per ulteriori informazioni, consulta la panoramica delle vulnerabilità e adotta le azioni necessarie.Controlla la tua casella di posta e fai clic sul pulsante di conferma per verificare che il tuo sito sia configurato correttamente per l’invio di e-mail. Non hai ricevuto l’email? %1$s oppure prova: %2$s %3$s %4$sCompleta %smanually%sCompleta manualmente nella tua dashboard hosting.Completa i/il seguenti/e passaggi/o prima: %sConfigurare le impostazioni %sCaptcha%s prima di abilitare questa impostazione.Crea una cartella 'rsssl' nella cartella uploads, con permesso 644.Ricontrolla il tuo record txt DNS.Effettuare il loginAssicurati di configurare un metodo; l'accesso al tuo account sarà negato se non è stato configurato alcun metodo.Assicurai di configurare un metodo; l'accesso al tuo account sarà negato se non viene configurato un metodo entro i prossimi %s giorni.Aggiorna lo stato SSL se un certificato è stato installato di recente.Imposta il file wp-config.php come scrivibile finché la regola non è stata scritta.Imposta la cartella wp-content come scrivibile:Inizia al passaggio precedente.Prendi i provvedimenti adeguati.Verifica la tua e-mailAttendi %s prima di riprovare, poiché è la scadenza attuale del record DNS.URL amministratore PleskPlesk hostPlesk passwordPlesk riconosciuto. Forse il certificato può essere installato automaticamente.Plesk nome utenteNome utente e password PleskPlugin attivatoPlugin installatoPowered by WordPressControlli pre-volo superati.Metodo preferitoAssistenza PremiumPrevieni il furto di account offrendo metodi di autenticazione più sicuri. È possibile configurare i metodi disponibili per ogni ruolo utente o persino imporre l'uso dell'autenticazione sicura. L'autenticazione sicura può essere l'Autenticazione a due fattori o il login tramite Passkey.Previeni il clickjacking e altri attacchi dannosi limitando le fonti a cui è consentito incorporare contenuti dal tuo sito web.Impedisci l'esecuzione di codice nella cartella pubblica "Uploads"Previeni feedback loginPrevenire il dirottamento di sessioneImpedisce l'uso di password che sono state incluse in una violazione dei dati. Verifica in modo sicuro parte della password con hash tramite l'API Have I Been Pwned.Anteprima utenti inclusi nei promemoria 2FA (simulazione).Proteggi il tuo modulo di login con Limita tentativi di loginProteggi il tuo modulo di accesso con Limita tentativi di accesso.Proteggete il tuo sito dagli attacchi di accesso forzato limitando il numero di tentativi di accesso. L'attivazione di questa funzione blocca temporaneamente un nome utente e l'indirizzo IP che tenta di accedere, dopo il numero di falsi accessi impostato.Proteggi il tuo sito con un potente Firewall.Proteggi i tuoi accessi utente con l'Autenticazione a due fattori (almeno per gli account amministratore)Proteggi il tuo sito web dagli attacchi brute-force con un captcha. Scegli tra Google reCAPTCHA o hCaptcha.Proteggere i visitatori del tuo sito web da attacchi malevoli e violazioni dei dati dovrebbe essere la priorità numero 1. Inizia dall'essenziale con Really Simple Security.E-mailQuarantenaIn quarantenaRicontrollaRaggiunto %s, ma ha ricevuto un codice di errore: %d. HTTPS non è configurato correttamente.Leggi il nostro viaggio verso Really Simple SecurityMostra altroUlteriori informazioni sui problemi di sicurezza con la visualizzazione di debug attivataReally Simple Plugins è anche l'autore dei seguenti plugin incentrati sulla privacy, tra cui gestione del consenso e documenti legali!Really Simple SSL è ora %1$sReally Simple Security!%2$sReally Simple SecurityReally Simple Security - Notifica di ProvaReally Simple Security - Verifica il tuo indirizzo e-mailReally Simple Security consente di limitare la durata della sessione di accesso predefinita. Per impostazione predefinita, WordPress mantiene gli utenti connessi per 48 ore o addirittura 14 giorni se si fa clic sulla casella "ricordami". Un malintenzionato potrebbe rubare il cookie di accesso e ottenere l'accesso all'account dell'utente. Limitare la durata dell'accesso a 8 ore ridurrà notevolmente il rischio di dirottamento della sessione.Really Simple Security e i componenti aggiuntivi di Really Simple Security non elaborano alcuna informazione personale identificabile, pertanto il GDPR non si applica a questi plugin o all'utilizzo di questi plugin sul vostro sito web. È possibile trovare la nostra informativa sulla privacy qui.Really Simple Security può attivare un Captcha per limitare l'accesso al sito o al modulo di login.Really Simple Security raccoglie informazioni su plugin, temi e vulnerabilità del core dal nostro database alimentato da WPVulnerability. I dati anonimizzati su questi componenti vulnerabili saranno inviati a Really Simple SSL per analisi statistiche volte a migliorare i contributi open-source. Per ulteriori informazioni, leggere la nostra dichiarazione sulla privacy.Dashboard Really Simple SecurityReally Simple Security ha rilevato un certificato SSL, ma non è stato configurato per forzare SSL.Really Simple Security non ha ottenuto risposta dal sito web.Really Simple Security è installato, ma non è stato rilevato nessun certificato SSL valido.Really Simple Security esegue una scansione settimanale alla ricerca di autorizzazioni non sicure per file e cartelle. Riceverai un rapporto via e-mail e una notifica sul Dashboard se vengono rilevati permessi non sicuri.Really Simple Security invierà notifiche e-mail e avvisi di sicurezza dal tuo server. Invieremo un'e-mail di prova per confermare che l'e-mail è configurata correttamente sul tuo sito. Cerca il pulsante di conferma nell'e-mail.Ricevi un codice tramite e-mailConsigliato da Really Simple PluginsHeader di sicurezza consigliati abilitati.Modalità di ripristino — %sMetodo reindirizzamentoReindirizzamentoReindirizza il sito a https con un reindirizzamento 301 SEO friendly se viene richiesto su http.RegioniRegistratoRicordamiRimuoviRimuovere il blocco IP.Rimuovi re un IP bloccato dalla tabella dei tentativi di accesso limitati.Rimuoi un nome utente bloccato dalla tabella dei tentativi di accesso limitati.Rimuovi un IP attendibile dal firewall.Rimuovi un IP attendibile dalla tabella dei tentativi di accesso limitati.Rimuovi un nome utente affidabile dalla tabella dei tentativi di accesso limitati.Rimuovi dalla posizione pubblica con Really Simple SecurityRimuovere il file di blocco per la modalità sicura.Rinomina utente amministratore abilitato: Scegliere un nuovo nome utente di almeno 3 caratteri, che non sia già in uso.Rinomina e randomizza il prefisso del tuo databaseRinnova certificatoRinnova installazioneReinvia codiceReinvia e-mailReinvia e-mail di verificaReimposta il meta rsssl_two_fa_reminder_sent prima dell’invio.Reimposta il meta rsssl_two_fa_reminder_sent per un’esecuzione pulita.Reimposta le impostazioni della Protezione Accesso.Risorsa non trovataLimita l'accesso da paesi o continenti specifici. È anche possibile consentire l'accesso solo a determinati Paesi.Limita l'accesso al sito in base alla posizione dell'utente. Per impostazione predefinita, tutte le regioni sono consentite. È anche possibile bloccare interi continenti.Limitare la creazione di ruoli di amministratoreReperimento dati server Cloudways...Reperimento token di verifica DNS...Ottenendo le informazioni del pacchetto...RiprovaRischioRegoleTest stato SSLAttivazione SSL in corsoI certificati SSL devono essere generati e installati.Il certificato SSL scadrà il %s.SSL è abilitato globalmente.SSL è abilitato nel tuo sito.SSL non è abilitato sulla tua reteSSL non è ancora abilitato.SSL non è abilitato.SSL non è ancora abilitato su questo sito.SSL è ora attivato. Segui i tre passaggi presenti in questo articolo per controllare se il tuo sito web è sicuro.SSL installato con successo su %sSalva e continuaRisultati scansioneRicerca per link pagina d'installazione SSL sul tuo server...Proteggi il tuo sito con un firewallProteggi il tuo sito con un potente Firewall.SicurezzaHeader di sicurezzaTest header di sicurezzaConfigurazione sicurezza completata!La configurazione della sicurezza non è ancora stata completata. Hai ancora %s attività aperta.Hai ancora %s attività aperte.Sicurezza attraverso l'ombra. Il sito non utilizza più il prefisso predefinito wp_ per le tavole del database. Il processo è stato progettato per completare e sostituire le tavole solo dopo che tutte le tabelle wp_sono state rinominate con successo. Nell'improbabile eventualità che ciò provochi problemi al database del sito, consultare il nostro articolo sulla risoluzione dei problemi.Vedi quali header di sicurezza consigliati non sono presenti sul tuo sito web.Fornitore selezionatoProprio (predefinito)InviaInvia promemoria 2FA per la selezione corrente.Invia un codice e-mail durante l'accesso. È possibile forzare i ruoli degli utenti a utilizzare la verifica in due passaggi, oppure lasciare la scelta agli utenti, se lo desiderano.Inviando...Servire risposte crittografate e autenticateImposta i permessi su 644 per abilitare la generazione SSL.Impostare il file wp-config.php come scrivibile e ricaricare questa pagina.ProprietàAggiornamento impostazioni: reindirizzamento .htaccessAggiornamento impostazioni: Prefisso database modificatoAggiornamento delle impostazioni: file Debug.log riposizionatoAggiornamento delle impostazioni: Nome utente "admin" rinominatoMostra IP bloccati.Globale - Notifica di ProvaGlobale, notifica amministratoreSaltaSalta (%1$d %2$s rimanenti)Salta (rimane solo oggi)Spiacente, non è possibile accedere ai dati dell'utente senza autenticazione.Spiacente, non è possibile accedere agli utenti senza autenticazione.FonteAvvia la protezione dell'accesso aggiungendo un ulteriore livello durante l'autenticazione. In questo modo l'autenticazione sarà meno dipendente da una sola password. Vuoi forzare le password complesse? Dai un'occhiata a Sicurezza delle password.StatoInterrompi le modifiche al file .htaccessMemorizza a scopo di rinnovo. Se non memorizzato, il rinnovo potrebbe non essere disponibile manualmente.Severo - 10 errori in 10 secondiPolitica password complessaInviaRecord TXT aggiunto con successo.Certificato generato con successo.Let's Encrypt installato con successoSSL installato con successoAccount reperito con successoServer id e app id reperiti con successoRecord DNS verificati con successoDominio alias verificato con successo.SupportoStato sistemaTOTP significa autenticazione tramite applicazioni come Google Authenticator.TOTP richiede agli utenti di autenticarsi utilizzando un'applicazione di terze parti come Google Authenticator.TemporaneoBlocco temporaneoTermini e CondizioniTermini e Condizioni sono accettati.Temini e CondizioniTest non trovato.Errore e-mail di notifica di provaProva notificheLe notifiche di prova possono essere usate per provare la ricezione di e-mail e mostrare come verranno segnalate le vulnerabilità nella tua installazione WordPress.Grazie per essere un utente di lunga data! In segno di gratitudine, vorremmo offrirti %s6 mesi di Really Simple Security Pro, 100%% gratis!%sIl file 'force-deactivate.php' deve essere rinominato in .txt. Altrimenti il tuo ssl può essere disattivato da chiunque su internet.Il reindirizzamento .htaccess è stato abilitato sul sito. Se la configurazione del server non è standard, questo potrebbe causare problemi. Verificare che tutte le pagine del sito funzionino correttamente.Le regole di reindirizzamento .htaccess selezionate da questo plugin hanno fallito il test. Imposta manualmente o elimina per restare su reindirizzamento PHP.Il reindirizzamento 301 .htaccess è l'opzione di reindirizzamento più rapida e affidabile.Il reindirizzamento 301 con .htaccess per HTTPS è ora abilitato.La costante DISALLOW_FILE_EDIT è definita e impostata a false. È possibile rimuoverla dal file wp-config.php.La risposta DNS per %s è stata %s, mentre dovrebbe essere %s.Gli essenzialiIl Registro eventi mostra tutti gli eventi rilevanti relativi al limite dei tentativi di accesso. È possibile filtrare il registro utilizzando il menu a tendina in alto a destra per mostrare solo gli avvisi.Il Registro eventi mostra tutti gli eventi rilevanti relativi al Firewall e al blocco IP. È possibile filtrare il registro utilizzando il menu a tendina in alto a destra per visualizzare solo gli avvisi.Il firewall può anche bloccare il traffico di bot dannosi o che consumano risorse e che potrebbero effettuare il crawling del vostro sito web. Viene automaticamente incluso un elenco di User-Agent noti come dannosi. Se desideri, è possibile aggiungere o eliminare manualmente gli User-Agent.Firewall, LLA e 2FA sono attualmente inattivi, poiché è stata attivata la modalità sicura con il file rsssl-safe-mode.lock. Rimuovi il file dalla cartella /wp-content al termine del debug.Il software Webhosting Dashboard non è stato riconosciuto. In base al tuo fornitore hosting, il certificato generato potrebbe necessitare di un installazione manuale.L'indirizzo IP vedrà una schermata di blocco per la durata selezionata.L'IP da bloccare.L'IP dal quale rimuovere il blocco.La funzione PHP CURL è stata rilevata con successo.La funzione PHP CURL non è disponibile sul tuo server, il che è richiesto. Contatta il tuo fornitore hosting.Il certificato SSL è stato rinnovato e richiede %sinstallation%s manuale nella tua dashboard hosting.I Termini e Condizioni non sono stati accettati. Accetta nelle impostazioni generali.L'impostazione dell'autenticazione a due fattori per TOTP non è riuscita. Riprovare.L'impostazione dell'autenticazione a due fattori per l'e-mail non è riuscita. Riprovare.L'URL che usi per accedere alla tua dashboard DirectAdmin. Termina in :2222.L'URL che usi per accedere alla tua dashboard Plesk. Termina in :8443.L'URL che usi per accedere alla tua dashboard cPanel. Termina in :2083.Il codice di autenticazione non è valido.L'installazione manuale del tuo certificato è fallita. Controlla le tue credenziali e ripeti %sinstallation%s.La generazione del certificato è stata limitata per 10 minuti perché l'autorizzazione è fallita.L'installazione del certificato era a velocità limitata. Riprovare più tardi.La cartella certs non è ancora stata creata.La cartella certs è stata creata con successo.La cartella sfida non è ancora stata creata.La cartella sfida è stata creata con successo.Il codice per bloccare l'esecuzione di codice nella cartella uploads non può essere aggiunto automaticamente su nginx. Aggiungi il seguente codice al file nginx.conf:La policy di sicurezza dei contenuti ha molte opzioni, quindi consigliamo sempre di iniziare in "modalità apprendimento" per vedere quali file e script vengono caricati.L'indirizzo e-mail non è stato impostato. Imposta l'indirizzo e-mailGli header di sicurezza essenziali sono stati rilevati sul tuo sito.La scansione completa del contenuto misto elenca tutti i problemi attuali e futuri e fornisce una soluzione o le istruzioni per risolverli manualmente.Le seguenti cartelle non hanno i permessi di scrittura necessari.All'invio di questo modulo, vengono allegate le seguenti informazioni: chiave di licenza, risultati della scansione, dominio, file .htaccess, registro di debug ed elenco dei plugin attivi.La cartella key non è ancora stata creata.La cartella key è stata creata con successo.La chiave non è valida.La chiave di licenza da attivare.Il firewall leggero può essere utilizzato per bloccare il traffico dannoso dal vostro sito. È possibile configurare regole generiche di seguito, oppure bloccare indirizzi IP specifici aggiungendoli alla lista nera.Il riparatore di contenuto misto non è rilevabile a causa di un errore cURL: %s. Gli errori cURL sono spesso causati da una versione obsoleta di PHP o cURL e non affliggono il front end del tuo sito. Contatta il tuo fornitore di hosting per correggere.Il riparatore di contenuto misto è attivo, ma non è stato rilevato nella pagina principale.La versione non-www del tuo sito non indirizza al tuo sito web. Questo è consigliato, perché ti permette di aggiungere anche questo al certificato.La procedura guidata di onboarding vi aiuterà a configurare le funzioni di sicurezza essenziali in 1 minuto! Seleziona il tuo fornitore di hosting per iniziare.L'ordine non è valido, probabilmente a causa di troppe tentate autorizzazioni fallite. Inizia al passaggio precedente.Il metodo preferito non è impostato.Le cartelle richieste hanno i permessi di scrittura necessari.Il fornitore selezionato non è valido.Le impostazioni riportate di seguito determinano il grado di protezione del sito. È possibile lasciare queste impostazioni ai valori predefiniti, a meno che non si verifichino problemi.La politica di sicurezza del sito richiede di configurare l'Autenticazione a due fattori per proteggere dal furto di account. %1$s e configurare l'Autenticazione a due fattori %2$sentro tre giorni%3$s. Se non si esegue la configurazione entro tale termine, %4$sarà impossibile effettuare il login%5$s.Il sistema non è ancora pronto per la verifica DNS. Avvia nuovamente la procedura guidata.Il sistema non è ancora pronto per l'installazione. Avvia nuovamente la procedura guidata.Il dominio utilizzato per il tuo indirizzo e-mail non è consentito.L'ID utente non è valido.L'utente e l'indirizzo IP saranno temporaneamente impossibilitati ad accedere per la durata specificata. È possibile bloccare gli indirizzi IP a tempo indeterminato tramite il blocco degli indirizzi IP.L'oggetto utente non è valido.L'utente verrà bloccato dopo troppi tentativi di accesso errati nella pagina di reimpostazione della password.Il nome utente da bloccare.Il nome utente dal quale rimuovere il blocco.Il valore WP_DEBUG_DISPLAY è stato abilitato da WP_DEBUG o aggiunto al file di configurazione. In questo modo gli errori verranno visualizzati sul front-end del sito.Il valore WP_DEBUG_LOG è stato aggiunto al file di configurazione del sito. Ciò significa che qualsiasi errore del sito sarà scritto in un file potenzialmente disponibile a tutti gli utenti.Il file wp-config.php non è scrivibile e deve essere modificato. Imposta questo file come scrivibile.La versione www del tuo sito non indirizza al tuo sito web. Questo è consigliato, perché permette di aggiungere anche questo al certificato.Ci sono chiavi esistenti, l'ordine doveva essere cancellato prima.Ci sono stati troppi tentativi di autenticazione a due fattori falliti, il che spesso indica che la password è stata compromessa. La password è stata reimpostata per proteggere l'account.Queste notifiche sono impostate sul livello di rischio minimo che attiva una notifica. Ad esempio, la notifica predefinita per tutto il sito si attiva per le vulnerabilità ad alto rischio e critiche.Questi header di sicurezza sono le misure di sicurezza fondamentali per proteggere i visitatori del sito web durante la visita.Questi ruoli utente verranno forzati a configurare l'Autenticazione a due fattori o l'accesso tramite Passkey. Si consiglia di forzare almeno il ruolo di amministratore.Potrebbero essere utilizzati in modo improprio se non si indica attivamente al browser di disabilitare queste funzioni.Questo aggiunge ulteriori requisiti per password complesse per i nuovi utenti e per le password aggiornate.Questa sembra essere una chiave di licenza non valida per questo plugin.Questo comando è legato alle funzionalità disponibili in Really Simple Security Pro; considera l'aggiornamento per sbloccare tutte le potenti funzioni di sicurezza. Per saperne di più: https://really-simple-ssl.com/proQuesto indirizzo e-mail viene utilizzato per creare un account Let's Encrypt. È anche il luogo in cui riceverai le notifiche di rinnovo.Questa e-mail è la conferma che gli avvisi di sicurezza probabilmente arriveranno nella tua casella di posta.Questa e-mail fa parte del Sistema Notifiche Really Simple SecurityQuesta e-mail è stata inviata aQuesta funzione consente di bloccare i visitatori del sito web in base al paese.Questa funzione dipende da più processi standard in background. Se un processo si interrompe o non è disponibile sul sistema, il rilevamento potrebbe non funzionare. A tale scopo eseguiamo test frequenti. In caso di problemi, ti informeremo di conseguenza.Questa funzione è disattivata poiché non hai verificato la corretta configurazione della e-mail sul sito.Questa è una configurazione multisito con sottodomini. Dovresti generare un certificato widlcard per il dominio root.Si tratta di una funzione di sicurezza implementata dai browser web per controllare il modo in cui le pagine web di origine diversa possono interagire tra loro.Questa è una notifica di prova da Really Simple Security. Puoi chiudere tranquillamente questo messaggio.Questo è un avviso di vulnerabilità da Really Simple Security per %s.Questa è la panoramica delle vulnerabilità. Qui si trovano le vulnerabilità attualmente note sul tuo sistema. Per ogni vulnerabilità sono disponibili ulteriori informazioni e approfondimenti utili e praticabili alla voce dettagli.Ciò porta a problemi quando si attiva SSL a livello di rete poiché anche i sottodomini saranno forzati su SSL senza avere un certificato valido.Questo elenco mostra tutti gli indirizzi IP bloccati individualmente. In alto a destra è possibile filtrare tra blocchi permanenti e blocchi temporanei. Per impostazione predefinita, i blocchi sono solo temporanei, poiché gli aggressori e i bot cambiano spesso indirizzo IP. Tuttavia, è possibile configurare manualmente i blocchi permanenti.Questa opzione è gestita dall'impostazione Criteri di sicurezza dei contenuti/frame-ancestors.Questa impostazione blocca i tentativi di assegnare ruoli di amministratore al di fuori del processo nativo di creazione degli utenti da parte di WordPress. Ciò potrebbe includere altri plugin che creano, modificano o assegnano ruoli agli utenti. Se devi creare un amministratore in un plugin di terze parti, disabilita temporaneamente questa impostazione mentre apporti le modifiche.Questo sito richiede di proteggere il proprio account con un secondo metodo di autenticazione.Questo include sia la versione www. che non.www. del tuo dominio.Questo limiterà o disabiliterà completamente le richieste HTTP che non sono necessarie, ma che potrebbero essere utilizzate con intento malevolo.Ciò modificherà in modo permanente i prefissi del database e NON è possibile ripristinare questa funzione. Assicurati di avere un backup.In questo modo si inviano e-mail sulle vulnerabilità direttamente dal server. Assicurati di poter ricevere le e-mail testando l'anteprima qui sotto. Se questa funzione è disabilitata, abilita le notifiche nelle impostazioni generali.SogliaTempo rimanentePer assicurare che tutti il traffico passi tramite SSL, abilita il reindirizzamento 301.Per abilitare in modo sicuro l'SSL nella configurazione del server, è necessario aggiungere la seguente riga di codice al file wp-config.php.Per utilizzare alcune funzioni di Really Simple Security dobbiamo confermare che le e-mail vengono consegnate senza problemi.Token non generato. Completa il passaggio precedente.Token non ancora ricevuto.Token recuperato con successo. Fai clic sul pulsante di aggiornamento se non è ancora visibile.Troppi tentativi. Riprova più tardi.Troppi codici di verifica non validi, puoi riprovare tra %s. Questo limite protegge l'account da attacchi automatici.Attraversa tutti i sottositi della rete.Attivazione di Captcha su bloccoAttivazione captcha su un tentativo di accesso fallitoAttendibileIndirizzi IP attendibiliTentando di creare la cartella nel root del sito web.Due anni (richiesto per il precaricamento)Autenticazione a due fattoriImpostazione dell'autenticazione a due fattoriL'Autenticazione a due fattori aggiunge un ulteriore livello di sicurezza al tuo account. È possibile attivarla qui.Autenticazione a due fattori per TOTP non riuscita. Non è stato fornito alcun codice di autenticazione, riprovare.L'Autenticazione a due fattori è obbligatoria per l'account, pertanto è necessario effettuare una selezione.Le impostazioni dell'Autenticazione a due fattori sono state ripristinate.TipoImpossibile connettersi a cPanelAmministratori senza autorizzazioneRiscontrato un plugin sconosciuto.Header X-Powered-By non impostataAggiornamento di Really Simple SSL Pro: il plugin deve essere aggiornato all'ultima versione per essere compatibile.Aggiorna un'opzione di Really Simple Security. Utilizzo: wp rsssl update_option --name=option_name --value=option_value. Usare 0 e 1 per i booleani.Aggiorna advanced-headers.php con le regole più recenti.AggiornaCartella uploads non scrivibile.L'uso dell'attributo titolo sul logo di login non è raccomandato per motivi di accessibilità. Usa invece il testo del link.Utilizza la tua applicazione di autenticazione, come Google Authenticator, per scansionare il codice QR qui sotto, quindi incolla il codice di autenticazione fornito. %sUtenteUtente non collegato.Ruolo utenti per modifica della passwordUser-AgentGli User-AgentNome utenteNome utente "admin" modificato in %sNome utente o indirizzo emailUtentiGli utenti che tentano di accedere a /wp-admin o /wp-login.php saranno reindirizzati a questo URL.Validazione licenza...Valore impostato per l'opzione.Codice di verifica:Codice di verifica inviato nuovamenteCodice di verifica inviatoE-mail di verifica inviataVerifica e-mailVerifica la tua e-mailVerifica il tuo indirizzo e-mail per ottenere il massimo da Really Simple Security.VediVisualizza dashboardVai alle impostazioniVisualizza vulnerabilitàVisita la bachecaVisita la panoramica del plugin oppure %srenew your license%s.VulnerabilitàPanoramica vulnerabilitàVulnerabilità rilevateAvviso Vulnerabilità: %sMisure di vulnerabilitàScansione vulnerabilitàLa scansione vulnerabilità è abilitata.Vulnerabilità: %sAttenzioneAttenzione: È stato effettuato %1$s tentativo di accesso fallito al tuo account senza fornire un token a due fattori valido. L'ultimo accesso non riuscito è avvenuto %2$s fa. Se non sei stato tu, dovresti reimpostare la tua password.Attenzione: Sono stati effettuati %1$s tentativi di accesso falliti al tuo account senza fornire un token a due fattori valido. L'ultimo accesso non riuscito è avvenuto %2$s fa. Se non sei stato tu, dovresti reimpostare la tua password.AvvertimentiAbbiamo individuato bot sospetti che causano un gran numero di errori 404 sul tuo sito.Abbiamo rilevato ruoli di amministratore in cui i nomi di login e di visualizzazione sono gli stessi.Abbiamo rilevato il plugin %s sul tuo sito web.Non abbiamo rilevato alcuna nota limitazione di hosting.Abbiamo provato a creare la nostra procedura guidata più semplice e veloce possibile. Anche se questa domande sono tutte necessarie, se hai consigli su come poter migliorare il plugin, faccelo %sknow%s!Si consiglia di attivare l'Autenticazione a due fattori almeno per gli amministratori.Pensiamo che questo ti piaceràBenvenuti a Really Simple SecurityPerché il supporto Premium?Perché ho ricevuto questa e-mail?Area widgetWidget con contenuto mistoEseguirà un frequente aggiornamento sui componenti vulnerabili.Reindirizzamento 301 WordPress è abilitato. Consigliamo di abilitare un reindirizzamento 301 .htaccess.XML-RPCXML-RPC è un meccanismo originariamente implementato in WordPress per pubblicare contenuti senza la necessità di effettuare il login al backend. È anche usato per accedere a WordPress da dispositivi diversi dal desktop o dalla normale interfaccia wp-admin.XML-RPC con modalità di apprendimentoSì (non impostare l'header)Hai già un certificato SSL valido.Hai già un SSL gratuito nel tuo ambiente hosting.Stai ricevendo questa e-mail perché hai un account registrato presso %s.Stai utilizzando il componente aggiuntivo Really Simple Security Shell Exec, ma la versione attuale deve essere aggiornata.È possibile aggiungere a questa tabella qualsiasi nome utente non esistente, per bloccare istantaneamente gli indirizzi IP che provano nomi utente comuni come "admin".È possibile scegliere di automatizzare le azioni più comuni per una vulnerabilità. Ogni azione è impostata su un livello di rischio minimo, simile a quello delle notifiche. Leggi le istruzioni per saperne di più sul processo.È possibile bloccare facilmente paesi o interi continenti. È possibile agire sul registro eventi sottostante e vedere quali paesi sono sospetti, oppure escludere tutti i paesi tranne il proprio.Puoi trovare il tuo nome utente e password Plesk in %sPuoi trovare la tua chiave api %shere%s (assicurati di aver eseguito l'accesso con il tuo account principale).Puoi seguire queste %sinstructions%s.È possibile bloccare a tempo indeterminato gli indirizzi IP noti come abusivi, per impedire loro di tentare l'accesso.È possibile evitare che gli indirizzi IP vengano temporaneamente bloccati aggiungendoli a questo elenco. Questo può essere comodo se si condivide un indirizzo IP con altri utenti del sito. I nomi utente che generano falsi accessi saranno comunque bloccati.È possibile impedire il blocco temporaneo dei nomi utente aggiungendoli a questo elenco. L'indirizzo IP che provoca i falsi accessi sarà comunque bloccato.Puoi proteggere il tuo account con un secondo livello di autenticazione. Scegli uno dei metodi seguenti o fai clic su %s se non desideri utilizzare l'Autenticazione a due fattori.Hai %s vulnerabilità criticaHai %s vulnerabilità criticheHai %s vulnerabilità ad alto rischioHai %s vulnerabilità ad alto rischioHai %s vulnerabilità a basso rischioHai %s vulnerabilità a basso rischioHai %s vulnerabilità a medio rischioHai %s vulnerabilità a medio rischioHai %s funzione hardening aperta.Hai %s funzioni hardening aperte.Hai modificato il tuo URL di loginÈ stata attivata una funzione su %s. Riteniamo importante farti sapere qualcosa di più su questa funzione, in modo che tu possa usarla senza preoccupazioni.Hai impostato un reindirizzamento 301 alla versione SSL. Questo è importante ai fini della SEOPotrebbe essere necessario effettuare nuovamente il login, tieni pronte le tue credenziali.Stai eseguendo un'installazione multisito con sottodomini, ma il tuo dominio non ha un certificato jolly.Stai eseguendo un'installazione multisito con sottocartelle, che impedisce a questo plugin di fissare la variabile mancante del server nel wp-config.php.Dovresti avere il dominio www indirizzato allo stesso sito del dominio non-www.Stai utilizzando una funzione in cui l'e-mail è una parte essenziale della funzionalità. Verifica che sia possibile inviare e-mail sul tuo server.Il periodo di tolleranza 2FA è scaduto. Contatta l'amministratore del sito per riottenere l'accesso e configurare il 2FA.Le tue cartelle Key e Certificate non sono protette in modo adeguato.Il tuo certificato SSL scadrà presto.Il tuo certificato è valido per: %sIl tuo certificato verrà rinnovato e installato automaticamente.Il tuo certificato scadrà il %s.Il tuo certificato scadrà il %s. Puoi rinnovarlo %squi%s.Il tuo dominio raggiunge i requisiti per Let's Encrypt.Il tuo ambiente hosting non permette l'installazione SSL automatica.La tua licenza non è attiva per questo URL.La tua chiave di licenza è scaduta il %s.La tua chiave di licenza è stata disabilitata.La tua licenza ha raggiunto il limite di attivazioni.L'URL di login è stato modificato in {login_url} per prevenire i comuni attacchi bot agli URL di accesso standard. Leggi di più su questa funzione, sulle domande più comuni e sulle misure per prevenire eventuali problemi.Il tuo codice di conferma d'accesso per %sLa password è stata compromessa ed è stata reimpostataLa tua password è stata reimpostata a causa dei troppi tentavi di autenticazione a due fattori falliti. Dovrai creare una nuova password per riottenere l'accesso. Controlla la tua e-mail per ulteriori informazioni.Il tuo server fornisce funzionalità di shell, che offre metodi aggiuntivi per installare SSL. Se non è possibile installare SSL utilizzando i metodi predefiniti, puoi installare l'add-on della shell.Il tuo sito è protetto da Limita tentativi di loginIl tuo sito è protetto da Autenticazione a due fattori (2FA).Il tuo sito è protetto da un firewall.Il tuo sito è configurato per mostrare gli errori sul tuo sito web.Il sito è impostato per registrare gli errori in un file potenzialmente pubblicoIl tuo sito usa Divi. Questo può richiedere alcuni passaggi addizionali prima di ottenere la chiusura di sicurezza.Il tuo sito usa Elementor. Questo può richiedere alcuni passaggi addizionali prima di ottenere la chiusura di sicurezza.Il tuo sito web non invia tutte gli header di sicurezza essenziali.L'indirizzo ip del sito web è bloccato. Aggiungi l'indirizzo ip del tuo dominio alla policy di sicurezza in CPanelIl tuo file wp-config.php deve essere modificato, ma non è scrivibile.tentativicriticagiornogiornies. %sproibito- numero nel nome dell'autore non consentito = %shCaptchachiave segreta hCaptchachiave sito hCaptchaalto rischiohttps://really-simple-ssl.comhttps://really-simple-ssl.com/about-ushttps://wordpress.org/basso rischiomedio rischionessuna rispostanon impostatochiave segreta di reCaptchachiave sito reCaptchareCaptcha v2consigliato← Vai a %s