AVAR Server Monitor

Описание

AVAR Server Monitor — это ориентированная на конфиденциальность панель состояния WordPress, монитор доступности, набор инструментов серверной диагностики и анализа безопасности, встроенный прямо в wp-admin.

Он помогает администраторам WordPress понять, технически ли здоров их сайт, доступен ли он, безопасен ли и работает ли в надёжной серверной среде — без необходимости во внешней учётной записи SaaS.

Вместо разрозненных технических данных в разных местах AVAR Server Monitor собирает самые важные сигналы в одну наглядную панель: доступность, статус SSL, состояние PHP и базы данных, ресурсы сервера, WP-Cron, центр оповещений, проверки безопасности, журнал активности, мониторинг 404, диагностический экспорт, обслуживание базы данных и многое другое.

Узнайте, что не так, прежде чем это заметят посетители

Сайты WordPress часто ломаются незаметно.

Задача cron перестаёт выполняться.
Срок действия SSL-сертификата приближается к истечению.
База данных растёт.
Ошибки отладки раскрыты.
Обновление плагина меняет что-то важное.
На сервере начинает заканчиваться память.
Каталог резервных копий может быть раскрыт.
Магазин WooCommerce накапливает технический мусор.

AVAR Server Monitor помогает вам заметить эти проблемы заранее и решить, что требует внимания в первую очередь.

Оценка здоровья сайта

Главная панель включает оценку здоровья сайта от 0 до 100, которая суммирует техническое состояние вашего сайта WordPress.

Оценка основана на взвешенных категориях:

  • Ядро & обновления
  • Серверная среда
  • Состояние безопасности
  • Надёжность & мониторинг
  • Производительность & хранилище

Оценка — не просто декоративное число. Она включает главные проблемы, рекомендации, ссылки на действия и ограничения серьёзности для критических проблем.

Например, если отслеживаемый домен недоступен, истёк срок действия SSL-сертификата или каталог снимков доступен публично, оценка ограничивается, чтобы сайт не выглядел здоровее, чем он есть на самом деле.

Мониторинг и диагностика в одном месте

AVAR Server Monitor включает практические инструменты для повседневного администрирования WordPress:

  • Центр оповещений, который превращает простои, истечение SSL, падения оценки здоровья, зависший cron, нарушения целостности, новые фатальные ошибки PHP и заполняющийся диск в единую хронологию инцидентов (с необязательной отправкой email и автоматическими диагностическими снимками).
  • Внешний heartbeat / «переключатель мёртвой руки», который пингует контролируемый вами URL, чтобы полные сбои всё равно обнаруживались.
  • Мониторинг ошибок PHP с трендами fatal/warning и мгновенными оповещениями о новых фатальных ошибках.
  • История оценки здоровья и тренды времени отклика по каждому домену.
  • Мониторинг роста хранилища: крупнейшие таблицы базы данных, размер загрузок и прогноз заполнения диска.
  • Мониторинг доступности для одного или нескольких доменов.
  • Проверки SSL-сертификата и предупреждения об истечении срока.
  • Монитор WP-Cron с обнаружением просроченных событий.
  • Обзор ресурсов сервера с информацией о ЦП, памяти, диске и базе данных.
  • Обзор среды WordPress с версиями, плагинами, темами и обновлениями.
  • Советник по состоянию для проверок PHP, базы данных, расширений, кэша и связи.
  • Аудит безопасности для HTTPS, раскрытия отладки, статуса редактора файлов, readme.html, REST API, XML-RPC и усиления защиты входа.
  • Сканирование целостности файлов ядра по официальным контрольным суммам WordPress.org.
  • Журнал активности для важных событий по плагинам, темам, обновлениям, пользователям и входам.
  • Монитор 404 для часто запрашиваемых отсутствующих URL.
  • Почтовые оповещения о недоступности, изменениях версий, порогах ресурсов и сводках.
  • Диагностические снимки для устранения неполадок и поддержки.
  • Безопасный отчёт о состоянии для клиента для передачи технического статуса клиентам или поддержке хостинга.
  • Предпросмотр очистки базы данных с метками риска, описаниями влияния и процессом подтверждения.
  • Режим обслуживания / «скоро открытие» с настраиваемой страницей (цвет фона, градиент или изображение, логотип и цвет текста), живым предпросмотром, обратным отсчётом и обходом по ролям.

Безопасность входа и контроль доступа

AVAR Server Monitor включает встроенный слой безопасности входа, поэтому вы можете усилить защиту wp-admin без установки отдельного плагина:

  • Защита от подбора паролей с нарастающими блокировками, списками разрешённых и заблокированных IP (с поддержкой CIDR и подстановочных знаков) и ручной блокировкой/разблокировкой активных блокировок.
  • Постоянный журнал попыток входа с разбивкой на страницы и статистикой по каждому IP: неудачные попытки, инциденты, блокировки и успешные входы, а также самые активные атакующие IP и наиболее атакуемые имена пользователей.
  • CAPTCHA на формах входа, регистрации и восстановления пароля — по умолчанию это самостоятельно размещаемая математическая задача с приоритетом конфиденциальности и honeypot, либо, по желанию, Cloudflare Turnstile, Google reCAPTCHA v2 или hCaptcha с вашими собственными ключами.
  • Необязательный пользовательский URL входа, который отдаёт страницу входа по секретному адресу и возвращает 404 для стандартного wp-login.php.

Эти функции работают локально и не требуют внешней учётной записи; провайдеры CAPTCHA задействуются только если вы явно выберете одного из них.

Часть семейства AVAR Tools

AVAR Server Monitor прекрасно работает и самостоятельно, со своим собственным пунктом меню верхнего уровня.

Если одновременно активен другой плагин AVAR Tools (например, AVAR Media Optimizer), они автоматически используют единое меню администратора «AVAR Tools» с общей панелью, поэтому связанные инструменты находятся вместе, а не разбросаны по wp-admin. При этом все существующие URL страниц в любом случае остаются прежними.

Подход с приоритетом конфиденциальности

AVAR Server Monitor не является внешней SaaS-платформой мониторинга.

Большинство функций выполняются локально внутри вашей установки WordPress. Плагин не требует облачной учётной записи AVAR и не отправляет локальные отчёты о состоянии, диагностические снимки или данные сервера на серверы AVAR.

Некоторые функции могут подключаться к публичным внешним сервисам только при необходимости, например к API WordPress.org для контрольных сумм и информации о версиях или к провайдерам геолокации для определения расположения сервера.

Создан для безопасности

Поскольку мониторинг и диагностика могут затрагивать чувствительные области, AVAR Server Monitor включает выделенную модель безопасности расширенных инструментов.

Более рискованные инструменты заблокированы по умолчанию и требуют явной активации.

Расширенные инструменты включают такие функции, как:

  • Диагностические снимки.
  • Полный phpinfo().
  • Переключатели отладки wp-config.php.
  • Действия запуска/отмены cron.
  • Очистка базы данных.
  • Оптимизация таблиц.
  • Принудительный HTTPS.
  • HSTS.
  • Отдельные виды экспорта и операции с файловой системой.

Чувствительные действия используют проверки прав, nonce, подтверждения, предупреждения о безопасности и более безопасные значения по умолчанию там, где это уместно.

Более безопасная работа с HTTPS и HSTS

Принудительный HTTPS и HSTS — это не простые флажки.

Они включаются через защищённые безопасные процессы с предварительными проверками, валидацией хоста и подтверждением вводом для HSTS includeSubDomains.

Это снижает риск потерять доступ к сайту или случайно применить строгие правила HSTS к поддоменам, которые не готовы к HTTPS.

Очистка базы данных с предпросмотром

Очистка базы данных может быть полезной, но она никогда не должна ощущаться как слепая кнопка «удалить всё».

AVAR Server Monitor сначала анализирует кандидатов на очистку и показывает, что может быть удалено, уровень риска и вероятное влияние.

Более рискованные действия требуют подтверждения вводом. Очистка редакций поддерживает правила хранения. Содержимое WooCommerce в корзине обнаруживается, а записи, похожие на заказы, исключаются, если они не выбраны явно.

Плагин использует API WordPress там, где это уместно, например при удалении записей и комментариев, чтобы другие плагины и хуки WordPress могли корректно реагировать.

Диагностические снимки

Диагностические снимки предназначены для устранения неполадок, поддержки и быстрого технического обзора.

Они по умолчанию используют приватное хранилище, когда это возможно, длинные случайные имена архивов, самовосстанавливающиеся файлы защиты, проверки публичного доступа и более безопасные исключения файлов.

Снимки — это диагностическое подспорье, а не замена полноценной стратегии резервного копирования для аварийного восстановления. Для полной защиты восстановления используйте резервные копии на уровне хостинга или специализированный плагин резервного копирования.

Для кого предназначен AVAR Server Monitor?

AVAR Server Monitor полезен для:

  • Администраторов WordPress, которым нужен понятный технический обзор.
  • Фрилансеров, обслуживающих сайты клиентов.
  • Небольших агентств, управляющих бизнес-сайтами.
  • Владельцев магазинов WooCommerce, которые хотят заранее выявлять технические риски.
  • Владельцев сайтов, которым нужен мониторинг без внешней учётной записи SaaS.
  • Разработчиков, которым нужна быстрая диагностика внутри wp-admin.
  • Команд поддержки, которым нужны безопасные технические отчёты от клиентов.

Чем он отличается?

Многие инструменты охватывают только одну область: доступность, резервные копии, безопасность, отладку, журналы или информацию о сервере.

AVAR Server Monitor фокусируется на практическом повседневном вопросе, который есть у большинства администраторов WordPress:

«Технически ли здоров этот сайт и что мне проверить в первую очередь?»

Он объединяет оценку здоровья, мониторинг, проверки безопасности, видимость cron, диагностику, отчёты и более безопасные инструменты обслуживания в единую панель WordPress, ориентированную на конфиденциальность.

Типичные сценарии использования

Используйте AVAR Server Monitor, чтобы:

  • Проверите, здоров ли ваш сайт сейчас.
  • Будете отслеживать доступность и статус SSL.
  • Узнаете, корректно ли работает WP-Cron.
  • Просмотрите состояние PHP, базы данных и серверной среды.
  • Обнаружите проблемы конфигурации безопасности.
  • Отследите важную активность по плагинам/темам/обновлениям.
  • Найдёте повторяющиеся запросы 404.
  • Экспортируете безопасный отчёт для клиента или поддержки.
  • Просмотрите кандидатов на очистку базы данных перед удалением чего-либо.
  • Создадите диагностический снимок для устранения неполадок.
  • Поймёте, какие проблемы заслуживают внимания в первую очередь.

Важное примечание

AVAR Server Monitor предоставляет инструменты мониторинга, диагностики и обслуживания с упором на безопасность. Некоторые расширенные инструменты могут изменять конфигурацию, удалять данные или получать доступ к чувствительной диагностической информации.

Внимательно читайте предупреждения, регулярно делайте резервные копии и тестируйте более рискованные действия на тестовых сайтах, когда это возможно.

Внешние сервисы

AVAR Server Monitor может подключаться к внешним сервисам только для определённых функций:

  • WordPress.org API (api.wordpress.org) — используется для контрольных сумм ядра WordPress, информации о плагинах/темах и проверок, связанных с версиями.
  • Провайдеры геолокации (только когда включено определение местоположения сервера, и только тот провайдер, который вы выберете) — ip-api.com (https://ip-api.com/, бесплатное определение, без ключа) или MaxMind GeoLite (https://www.maxmind.com/, требуется собственная учётная запись и лицензионный ключ). Провайдер получает IP-адрес сервера. Провайдер «Anonymous», используемый по умолчанию, работает полностью локально и не обращается ни к какому внешнему сервису.
  • URL отслеживаемых сайтов — используются монитором доступности для проверки доступности настроенных доменов.
  • Ваша внешняя точка heartbeat (только если вы включите heartbeat) — плагин периодически отправляет HTTP-запрос на настроенный вами URL (например, healthchecks.io, Cronitor или Uptime Kuma), чтобы ваш внешний монитор мог обнаружить полный сбой. В этот пинг не включаются никакие данные сайта.
  • Провайдеры CAPTCHA (только если вы выберете одного) — Cloudflare Turnstile, Google reCAPTCHA или hCaptcha получают токен проверки и IP посетителя, чтобы подтвердить попытку входа/регистрации. Используемая по умолчанию самостоятельно размещаемая CAPTCHA с математической задачей и honeypot не задействует никаких внешних сервисов.

Плагин не требует облачной учётной записи AVAR и не отправляет диагностические снимки или локальные отчёты о состоянии на серверы AVAR.

Скриншоты

Установка

  1. Загрузите папку плагина в /wp-content/plugins/avar-server-monitor/ или установите плагин через консоль WordPress.
  2. Активируйте плагин на экране «Плагины».
  3. Откройте AVAR Server Monitor из левого меню консоли.
  4. Просмотрите панель обзора и оценку здоровья сайта.
  5. Включайте мониторинг доступности, почтовые оповещения или расширенные инструменты по необходимости.
  6. Внимательно читайте предупреждения перед использованием чувствительных инструментов.

Часто задаваемые вопросы

Нужна ли мне внешняя учётная запись или SaaS-сервис?

Нет. Плагин спроектирован для работы непосредственно внутри WordPress. Большинство функций выполняются локально внутри wp-admin.

Отправляет ли плагин данные на сервер AVAR?

Нет. Плагин не требует учётной записи AVAR SaaS и не отправляет локальные диагностические данные на сервер AVAR.

Использует ли плагин внешние сервисы?

Да, некоторые функции могут использовать публичные внешние сервисы. Например, API WordPress.org может использоваться для контрольных сумм, информации о плагинах/темах/ядре, а провайдеры геолокации могут использоваться для определения расположения сервера. Эти сервисы документированы плагином.

Подходит ли плагин для начинающих?

Да. Базовый мониторинг и оценка здоровья сайта рассчитаны на пользу для обычных администраторов WordPress. Более рискованные инструменты вынесены в расширенные инструменты и снабжены дополнительными предупреждениями.

Может ли плагин сломать мой сайт?

Обычные функции мониторинга и диагностики доступны только для чтения или имеют низкий риск. Некоторые расширенные инструменты могут изменять конфигурацию, удалять данные или работать с файлами. Эти действия защищены подтверждениями, nonce, проверками прав и предупреждениями о безопасности.

Безопасны ли инструменты очистки базы данных?

Плагин использует API WordPress там, где это уместно, например при удалении записей и комментариев. Очистка работает по принципу «сначала предпросмотр», рискованные элементы не выбраны по умолчанию, а безвозвратное удаление требует подтверждения вводом.

Тем не менее, это всё равно необратимые операции. Мы рекомендуем иметь актуальную резервную копию перед запуском очистки базы данных.

Удаляет ли плагин данные WooCommerce?

Плагин обнаруживает содержимое WooCommerce в корзине во время очистки базы данных и показывает специальные предупреждения. Записи, похожие на заказы, такие как заказы, возвраты и подписки, исключаются, если пользователь явно не выберет их.

Заменяют ли снимки полноценное решение для резервного копирования?

Нет. Диагностические снимки предназначены для устранения неполадок и анализа. Для полного аварийного восстановления используйте резервные копии хостинга или специализированный плагин резервного копирования.

Где хранятся снимки?

Плагин по умолчанию использует приватное хранилище вне корня сайта, когда оно доступно. Если приватное хранилище недоступно для записи, может использоваться резервный вариант uploads с защитой «по возможности».

Почему HSTS защищён через расширенные инструменты?

HSTS может вызвать проблемы при неправильной настройке, особенно когда используется includeSubDomains и не все поддомены поддерживают HTTPS. По этой причине активация HSTS использует выделенный безопасный процесс и подтверждение вводом.

Работает ли плагин на multisite?

Да. Плагин включает базовую поддержку multisite и сетевой обзор. Некоторые функции могут быть ограничены конфигурацией и правами сети.

Замедляет ли плагин сайт?

Плагин спроектирован так, чтобы минимизировать влияние на производительность. Ресурсы консоли загружаются только там, где необходимо. Журналирование 404 включает ограничение частоты и игнорирование статических ресурсов. История ресурсов и мониторинг доступности используют запланированные задачи и ограничения.

Некоторые ручные диагностические действия, такие как сканирование размеров, очистка базы данных или оптимизация таблиц, могут быть более ресурсоёмкими на больших сайтах.

Как получить поддержку, сообщить об ошибке или предложить функцию?

Лучшее место — форум поддержки плагина на WordPress.org по адресу https://wordpress.org/support/plugin/avar-server-monitor/. Оставьте там свой вопрос, сообщение об ошибке или предложение о новой функции — ответы публичны, поэтому они помогают и другим пользователям. Вы также можете связаться с автором по email support@avar.sk или через сайт плагина https://www.avar.sk/en/plugins/avar-server-monitor/.

Отзывы

Нет отзывов об этом плагине.

Участники и разработчики

«AVAR Server Monitor» — проект с открытым исходным кодом. В развитие плагина внесли свой вклад следующие участники:

Участники

«AVAR Server Monitor» переведён на 5 языков. Благодарим переводчиков за их работу.

Перевести «AVAR Server Monitor» на ваш язык.

Заинтересованы в разработке?

Посмотрите код, проверьте SVN репозиторий, или подпишитесь на журнал разработки по RSS.

Журнал изменений

1.10.1

  • Fixed: an alert type that was turned off could still send its «resolved» email (for example «WP-Cron is running again») even when the opening alert was never sent. Resolution emails now respect the alert-type filter and are only sent when the opening incident was actually emailed.
  • Changed: the «WP-Cron is stalled / overdue» alert is now off by default on new installations. WP-Cron only runs when the site is visited, so low-traffic sites often look stalled; enable it under Monitoring Alerts if you want these notices.

1.10.0

  • Новое: центр оповещений превращает сигналы мониторинга — простои, истечение SSL, падения оценки здоровья, зависший WP-Cron, нарушения целостности ядра, новые фатальные ошибки PHP и заполняющийся диск — в единую хронологию инцидентов, с необязательной отправкой email (фильтр по минимальному уровню важности) и автоматическими диагностическими снимками при критических событиях. Все уведомления теперь находятся в одной общей вкладке «Оповещения».
  • Новое: внешний heartbeat («переключатель мёртвой руки») пингует контролируемый вами URL (healthchecks.io, Cronitor, Uptime Kuma или ваша собственная точка), чтобы полный сбой — единственное, что внутренний монитор сам по себе поймать не может — всё равно обнаруживался.
  • Новое: мониторинг ошибок PHP с трендами fatal/warning и оповещением в момент появления новой фатальной ошибки.
  • Новое: история оценки здоровья и тренды времени отклика по каждому домену.
  • Новое: мониторинг роста хранилища с прогнозом заполнения диска.
  • Новое: страницу обслуживания теперь можно настраивать — сплошной цвет, градиент или фоновое изображение, произвольный цвет текста и логотип, через палитру цветов и медиабиблиотеку.
  • Добавлен полный перевод на словацкий язык.

1.8.0

  • Удалена двухфакторная аутентификация (2FA). Защита учётных записей теперь находится в отдельном плагине AVAR Security, где она поддерживается и развивается; AVAR Server Monitor сохраняет свою направленность на мониторинг и инструменты защиты входа (противодействие подбору паролей, CAPTCHA, пользовательский URL входа). Ни одна учётная запись никогда не блокируется — при входе просто больше не запрашивается второй фактор. Если вы используете 2FA, установите AVAR Security до или после обновления.
  • Присоединился к семейству AVAR Tools: когда активен другой плагин AVAR Tools, они используют единое меню администратора «AVAR Tools» и общую панель; самостоятельно AVAR Server Monitor сохраняет своё меню верхнего уровня. Все существующие URL страниц остаются без изменений.
  • Интерфейс администратора переработан в фирменном стиле AVAR, добавлены новый значок плагина в виде индикатора состояния и настраиваемая общая панель, показывающая оценку Site Health с разбивкой по категориям.

1.7.0

  • Новый модуль защиты входа: противодействие подбору паролей с нарастающими блокировками (до 24 часов), списками разрешённых и заблокированных IP (с поддержкой CIDR и подстановочных знаков) и ручной блокировкой/разблокировкой активных блокировок.
  • Новый постоянный журнал попыток входа по каждому IP: каждая попытка записывается и классифицируется, со статистикой по неудачным попыткам, инцидентам, блокировкам и успешным входам, а также по самым активным атакующим IP и наиболее атакуемым именам пользователей.
  • Новая CAPTCHA на формах входа, регистрации и восстановления пароля: по умолчанию самостоятельно размещаемая математическая задача с приоритетом конфиденциальности и honeypot, либо, по желанию, Cloudflare Turnstile, Google reCAPTCHA v2 или hCaptcha с вашими собственными ключами.
  • Новый необязательный пользовательский URL входа: отдавайте страницу входа по секретному адресу и возвращайте 404 для стандартного wp-login.php.
  • Необязательные email-оповещения при срабатывании блокировки или входе администратора, с автоматической очисткой журнала по настраиваемому периоду хранения.

1.6.0

  • Добавлена взвешенная оценка здоровья сайта с категориями «Ядро», «Сервер», «Безопасность», «Надёжность» и «Производительность», ограничениями серьёзности, главными проблемами, рекомендациями и ссылками на действия.
  • Добавлен безопасный отчёт о состоянии для клиента и улучшен системный экспорт для поддержки, диагностики и общения с клиентами.
  • Улучшена модель безопасности расширенных инструментов для чувствительных действий, таких как диагностические снимки, полный phpinfo(), переключатели отладки wp-config, управление cron, очистка базы данных, оптимизация таблиц и исправления безопасности в один клик.
  • Улучшены процессы принудительного HTTPS и HSTS с проверками прав, nonce, предварительными проверками HTTPS, валидацией хоста и подтверждением вводом для HSTS includeSubDomains.
  • Улучшены диагностические снимки с приватным хранилищем по умолчанию, длинными случайными именами архивов, самовосстанавливающейся защитой каталогов, проверками публичного доступа и более безопасными исключениями файлов.
  • Улучшена очистка базы данных с рабочим процессом «сначала предпросмотр», метками риска, описаниями влияния, пакетной обработкой, удалением записей/комментариев через API WordPress и подтверждением вводом для рискованных действий.
  • Улучшена очистка редакций с опциями хранения и более безопасной обработкой WooCommerce, включая предупреждения для содержимого магазина и явное согласие для записей, похожих на заказы.
  • Улучшена оптимизация таблиц так, что она по умолчанию нацелена только на текущий префикс таблиц WordPress, с опциональным включением всех таблиц базы данных и более понятными предупреждениями о производительности.
  • Улучшены инструменты cron так, что действия запуска и отмены нацелены на одно событие по хуку, метке времени и аргументам, при этом защищая критические хуки.
  • Улучшено редактирование wp-config.php с резервными копиями с метками времени, атомарной записью, сохранением прав там, где это возможно, и отменой, когда резервную копию создать нельзя.
  • Улучшено ограничение REST API со списком разрешённых и улучшено ограничение попыток входа с сопоставлением по IP + имени пользователя и поддержкой заголовков доверенного прокси/CDN.
  • Улучшены журналирование 404, обработка журнала ошибок и доступ к phpinfo для снижения влияния на производительность и лучшей защиты чувствительной диагностической информации.
  • Улучшены сигналы оценки здоровья для недоступности, истечения SSL и непроверенных состояний, раскрытия резервных копий, размера журнала отладки и ограничений оценки при критических проблемах.
  • Улучшены навигация в консоли и организация интерфейса в разделах «Обзор», «Мониторинг», «Система», «Безопасность», «Инструменты» и «Настройки».
  • Улучшены параметры очистки при удалении для созданных плагином файлов, таких как диагностические снимки и резервные копии wp-config/readme.
  • Исправлены многочисленные проблемы с HTML, SVG, очисткой, файловой системой, сканированием каталогов и готовностью к WordPress.org.

1.5.11

  • Добавлены скриншоты плагина и согласованы подписи к скриншотам.
  • Обновление только документации без функциональных изменений кода.

1.5.10

  • Первый публичный выпуск на WordPress.org.
  • Добавлены состояние WordPress, мониторинг сервера, проверки доступности, история ресурсов, сведения о среде и обзор расположения сервера.
  • Добавлены инструменты аудита безопасности, проверки SSL, мониторинг cron, журналирование активности, мониторинг 404 и почтовые оповещения.
  • Добавлены диагностические инструменты, включая резервные копии/снимки, очистку базы данных, оптимизацию таблиц, диагностику PHP, режим обслуживания и системный экспорт.
  • Улучшена готовность к WordPress.org, соответствие стандартам кодирования, безопасность файловой системы и документация внешних сервисов.

Более ранние внутренние сборки

  • Внутренние сборки разработки, использовавшиеся до первого публичного выпуска на WordPress.org.
  • Основные функции мониторинга, безопасности, доступности, cron, журналирования, диагностики и обслуживания были разработаны и протестированы на этом этапе.