Las pruebas de seguridad en un sitio en mantenimiento, detrás de autenticación HTTP básica o bloqueado por un plugin «próximamente» pueden devolver fallos falsos. Esas capas suelen bloquear o redirigir las mismas peticiones públicas que usan las pruebas.
Por qué hay conflictos
Los plugins de mantenimiento suelen interceptar peticiones del front-end. Una prueba que visita una URL (por ejemplo readme.html) puede ver la página de mantenimiento en lugar de la respuesta real del archivo. Consulta Proteger o eliminar readme.html y Los resultados corregidos siguen fallando.
Método de prueba
Algunas comprobaciones solicitan intencionalmente la URL pública en lugar de leer solo el sistema de archivos. Eso coincide con lo que vería un visitante externo, incluidos casos en los que WordPress está parcialmente oculto.
Firewall
Puedes dejar el firewall de Security Ninja activado durante el mantenimiento. Sigue evaluando peticiones maliciosas que no se redirigen.