AVAR Server Monitor

Beschrijving

AVAR Server Monitor is een privacyvriendelijk WordPress gezondheidsdashboard, uptime monitor, serverdiagnostiek en beveiligingsinzicht toolkit die direct in wp-admin is ingebouwd.

Het helpt WordPress beheerders te begrijpen of hun site technisch gezond, beschikbaar, veilig is en draait op een betrouwbare serveromgeving — zonder een externe SaaS account te vereisen.

Instead of showing scattered technical data across multiple places, AVAR Server Monitor brings the most important signals into one clear dashboard: uptime, SSL status, PHP and database health, server resources, WP-Cron, an alert center, security checks, activity log, 404 monitoring, diagnostic exports, database maintenance and more.

Weet wat er mis is voordat bezoekers het merken

WordPress sites gaan vaak stilletjes kapot.

A cron task stops running.
An SSL certificate gets close to expiration.
The database grows.
Debug errors are exposed.
A plugin update changes something important.
A server starts running out of memory.
A backup directory may be exposed.
A WooCommerce store accumulates technical clutter.

AVAR Server Monitor helpt je deze problemen vroeg op te sporen en te beslissen wat aandacht nodig heeft.

Site Health Score

The main dashboard includes a 0–100 Site Health Score that summarizes the technical condition of your WordPress site.

De score is gebaseerd op gewogen categorieën:

  • Core & updates
  • Serveromgeving
  • Beveiligingshouding
  • Betrouwbaarheid & monitoring
  • Prestaties & opslag

De score is niet zomaar een decoratief getal. Het bevat belangrijkste problemen, aanbevelingen, actielinks en ernstgrenzen voor kritieke problemen.

Als bijvoorbeeld een gemonitord domein offline is, een SSL certificaat is verlopen of een momentopnamemap publiek toegankelijk is, wordt de score begrensd zodat de site niet gezonder lijkt dan hij werkelijk is.

Monitoring en diagnostiek op één plek

AVAR Server Monitor includes practical tools for everyday WordPress administration:

  • Alert Center that turns downtime, SSL expiry, Health Score drops, stalled cron, integrity failures, new PHP fatal errors and a filling disk into one incident timeline (with optional email and automatic diagnostic snapshots).
  • External heartbeat / dead-man’s switch that pings a URL you control so full outages are still detected.
  • PHP foutmonitoring met trends voor fatale fouten en waarschuwingen, en directe waarschuwingen bij nieuwe fatale fouten.
  • Health Score history and per-domain response-time trends.
  • Monitoring van opslaggroei: grootste databasetabellen, grootte van uploads en een prognose voor een volle schijf.
  • Uptime.monitoring voor een of meer domeinen.
  • SSL.certificaatcontroles en verloopwaarschuwingen.
  • WP-Cron monitor met detectie van te late gebeurtenissen.
  • Serverbronnenoverzicht met CPU-, geheugen-, schijf- en database-informatie.
  • WordPress omgevingsoverzicht met versies, plugins, thema’s en updates.
  • Health Advisor voor PHP, databases, extensies, cache en connectiviteitscontroles.
  • Security audit for HTTPS, debug exposure, file editor status, readme.html, REST API, XML-RPC and login hardening.
  • Integriteitscontrole van de core bestanden aan de hand van de officiële checksums van WordPress.org.
  • Activity Log for important plugin, theme, update, user and login events.
  • 404-monitor voor veelgevraagde ontbrekende URL’s.
  • Email alerts for downtime, version changes, resource thresholds and summaries.
  • Diagnostische momentopnames voor probleemoplossing en ondersteuning.
  • Safe Client Health Report for communicating technical status to clients or hosting support.
  • Voorbeeld van database-opschoning met risicolabels, impactbeschrijvingen en bevestigingsproces.
  • Onderhouds-/binnenkort-modus met een aanpasbare pagina (achtergrondkleur, gradiënt of afbeelding, logo en tekstkleur), live voorbeeld, aftelling en rolgebaseerde omzeiling.

Loginbeveiliging en toegangsbeheer

AVAR Server Monitor bevat een ingebouwde login beveiligingslaag, zodat je wp-admin kunt verharden zonder een aparte plugin toe te voegen:

  • Brute-force beveiliging met oplopende blokkeringen, een IP-toegangslijst en -blokkeerlijst (ondersteuning voor CIDR en wildcards) en handmatig blokkeren/deblokkeren van actieve blokkeringen.
  • A persistent, paginated login attempt log with per-IP statistics: failed attempts, incidents, lockouts and successful sign-ins, plus top attacking IPs and most-targeted usernames.
  • Een login CAPTCHA op de login, registratie en wachtwoord-vergeten formulieren — standaard een privacyvriendelijke zelfgehoste wiskundevraag met honeypot, of optioneel Cloudflare Turnstile, Google reCAPTCHA v2 of hCaptcha met je eigen sleutels.
  • Een optionele aangepaste login-URL die de loginpagina serveert vanaf een geheime slug en 404 teruggeeft voor de standaard wp-login.php.

Deze functies draaien lokaal en vereisen geen extern account; CAPTCHA.providers worden alleen benaderd als je er expliciet een kiest.

Onderdeel van de AVAR Tools familie

AVAR Server Monitor werkt perfect op zichzelf met een eigen menu op het hoogste niveau.

When another AVAR Tools plugin (such as AVAR Media Optimizer) is also active, they automatically share a single “AVAR Tools” admin menu with a common dashboard, so related tools live together instead of scattering across wp-admin. All existing page URLs stay the same either way.

Privacyvriendelijke aanpak

AVAR Server Monitor is geen extern monitoring SaaS platform.

De meeste functies draaien lokaal binnen je WordPress.installatie. De plugin vereist geen AVAR cloudaccount en stuurt geen lokale gezondheidsrapporten, diagnostische momentopnamen of servergegevens naar AVAR servers.

Sommige functies kunnen alleen wanneer nodig verbinding maken met publieke externe diensten, zoals de WordPress.org API voor controlegetallen en versie-informatie, of geolocatie providers voor het opzoeken van de serverlocatie.

Gebouwd voor veiligheid

Because monitoring and diagnostics can touch sensitive areas, AVAR Server Monitor includes a dedicated Advanced Tools safety model.

Higher-risk tools are locked by default and require explicit activation.

Advanced Tools include features such as:

  • Diagnostische momentopnamen.
  • Volledige phpinfo().
  • wp-config.php debug schakelaars.
  • Cron uitvoeren/verwijderen acties.
  • Database-opschoning.
  • Tabeloptimalisatie.
  • Forceer HTTPS.
  • HSTS.
  • Geselecteerde exports en bestandssysteembewerkingen.

Gevoelige acties gebruiken capabilitycontroles, nonces, bevestigingen, veiligheidswaarschuwingen en veiligere standaardwaarden waar passend.

Safer HTTPS and HSTS handling

Force HTTPS and HSTS are not simple checkboxes.

Ze worden ingeschakeld via beschermde veiligheidsprocessen met pre-flight.controles, hostvalidatie en getypte bevestiging voor HSTS includeSubDomains.

Dit verkleint het risico dat je jezelf buiten de site sluit of per ongeluk strikte HSTS-regels toepast op subdomeinen die nog niet klaar zijn voor HTTPS.

Database-opschoning met voorbeeld

Database-opschoning kan nuttig zijn, maar het mag nooit aanvoelen als een blinde “verwijder alles” knop.

AVAR Server Monitor analyseert eerst de opschooncandidaten en toont wat kan worden verwijderd, het risiconiveau en de waarschijnlijke impact.

Riskier actions require typed confirmation. Revision cleanup supports retention rules. WooCommerce content in Trash is detected and order-like records are excluded unless explicitly selected.

De plugin gebruikt waar passend WordPress.API’s, zoals bij het verwijderen van berichten en reacties, zodat andere plugins en WordPress hooks correct kunnen reageren.

Diagnostische momentopnamen

Diagnostic snapshots are designed for troubleshooting, support and quick technical review.

Ze gebruiken standaard privéopslag wanneer mogelijk, lange willekeurige archiefnamen, zelfherstellende beschermingsbestanden, controles op publieke toegang en veiligere bestandsuitsluitingen.

Momentopnamen zijn een diagnostisch hulpmiddel, geen vervanging voor een volledige rampherstel back-up strategie. Gebruik voor volledige herstelbescherming back-ups op hostingniveau of een speciale back-up plugin.

Voor wie is AVAR Server Monitor?

AVAR Server Monitor is nuttig voor:

  • WordPress beheerders die een duidelijk technisch overzicht willen.
  • Freelancers maintaining client websites.
  • Kleine bureaus die zakelijke sites beheren.
  • WooCommerce winkeleigenaren die technische risico’s vroeg willen opsporen.
  • Site-eigenaren die monitoring willen zonder een externe SaaS account.
  • Ontwikkelaars die snelle diagnostiek binnen wp-admin nodig hebben.
  • Ondersteun teams die betrouwbare technische rapporten van klanten nodig hebben.

Wat maakt het anders?

Many tools focus on only one area: uptime, backups, security, debugging, logs or server information.

AVAR Server Monitor richt zich op de praktische dagelijkse vraag die de meeste WordPress-beheerders hebben:

“Is deze site technisch gezond, en wat moet ik als eerste controleren?”

It combines health scoring, monitoring, security checks, cron visibility, diagnostics, reports and safer maintenance tools into one privacy-first WordPress dashboard.

Typische gebruiksscenario’s

Gebruik AVAR Server Monitor om:

  • Controleer of je site momenteel gezond is.
  • Monitor uptime en SSL status.
  • Zie of WP-Cron correct draait.
  • Review PHP, database and server environment health.
  • Detecteer beveiligingsconfiguratieproblemen.
  • Volg belangrijke plugin/thema/update activiteit.
  • Find repeated 404 requests.
  • Exporteer een veilig klant- of ondersteuningsrapport.
  • Review database cleanup candidates before deleting anything.
  • Maak een diagnostische momentopname voor probleemoplossing.
  • Begrijp welke problemen als eerste aandacht verdienen.

Belangrijke opmerking

AVAR Server Monitor provides monitoring, diagnostics and safety-focused maintenance tools. Some Advanced Tools can change configuration, delete data or access sensitive diagnostic information.

Lees waarschuwingen zorgvuldig, houd regelmatige back-ups bij en test risicovollere acties waar mogelijk op staging-sites.

Externe diensten

AVAR Server Monitor kan alleen voor specifieke functies verbinding maken met externe diensten:

  • WordPress.org API (api.wordpress.org) — gebruikt voor checksums van de WordPress core, plugin/thema informatie en versiegerelateerde controles.
  • Geolocatie-providers (alleen wanneer het opzoeken van de serverlocatie is ingeschakeld, en alleen de provider die je selecteert) — ip-api.com (https://ip-api.com/, gratis opzoeken, geen sleutel) of MaxMind GeoLite (https://www.maxmind.com/, vereist je eigen account en licentiesleutel). De provider ontvangt het IP-adres van de server. De standaardprovider “Anonymous” is volledig lokaal en neemt geen contact op met een externe dienst.
  • De gemonitorde site-URL’s — gebruikt door de uptime monitor om de beschikbaarheid van geconfigureerde domeinen te controleren.
  • Your external heartbeat endpoint (only if you enable the heartbeat) — the plugin periodically sends an HTTP request to the URL you configure (for example healthchecks.io, Cronitor or Uptime Kuma), so your external monitor can detect a full outage. No site data is included in the ping.
  • CAPTCHA providers (alleen als je er een kiest) — Cloudflare Turnstile, Google reCAPTCHA of hCaptcha ontvangen het challenge token en het IP-adres van de bezoeker om een login-/registratiepoging te verifiëren. De standaard zelfgehoste wiskunde + honeypot CAPTCHA gebruikt geen externe dienst.

De plugin vereist geen AVAR.cloudaccount en stuurt geen diagnostische momentopnamen of lokale gezondheidsrapporten naar AVAR servers.

Schermafbeeldingen

Installatie

  1. Upload de plugin map naar /wp-content/plugins/avar-server-monitor/, of installeer de plugin via het WordPress beheergebied.
  2. Activeer de plugin vanaf het Plugins scherm.
  3. Open AVAR Server Monitor from the left admin menu.
  4. Review the Overview dashboard and Site Health Score.
  5. Enable uptime monitoring, email alerts or Advanced Tools as needed.
  6. Read the warnings carefully before using sensitive tools.

FAQ

Heb ik een extern account of SaaS dienst nodig?

Nee. De plugin is ontworpen om direct binnen WordPress te werken. De meeste functies draaien lokaal binnen wp-admin.

Stuurt de plugin gegevens naar een AVAR server?

Nee. De plugin vereist geen AVAR SaaS account en stuurt geen lokale diagnostische gegevens naar een AVAR server.

Gebruikt de plugin externe diensten?

Ja, sommige functies kunnen publieke externe diensten gebruiken. Zo kan de WordPress.org API worden gebruikt voor controlegetallen, plugin/thema/core informatie, en kunnen geolocatieproviders worden gebruikt voor het opzoeken van de serverlocatie. Deze diensten zijn gedocumenteerd door de plugin.

Is de plugin geschikt voor beginners?

Yes. Basic monitoring and the Site Health Score are designed to be useful for regular WordPress administrators. Higher-risk tools are separated into Advanced Tools and include additional warnings.

Kan de plugin mijn site kapotmaken?

Regular monitoring and diagnostic features are read-only or low risk. Some Advanced Tools can change configuration, delete data or work with files. These actions are protected with confirmations, nonces, capability checks and safety warnings.

Are database cleanup tools safe?

De plugin gebruikt waar passend WordPress.API’s, zoals bij het verwijderen van berichten en reacties. Opschoning is voorbeeld-eerst, risicovolle items worden standaard niet geselecteerd en permanente verwijdering vereist getypte bevestiging.

Dit zijn echter nog steeds onomkeerbare bewerkingen. We raden aan een actuele back-up te hebben voordat je database-opschoning uitvoert.

Verwijdert de plugin WooCommerce gegevens?

The plugin detects WooCommerce content in Trash during database cleanup and shows special warnings. Order-like records such as orders, refunds and subscriptions are excluded unless explicitly selected by the user.

Zijn momentopnamen een vervanging voor een volledige back-up oplossing?

Nee. Diagnostische momentopnamen zijn bedoeld voor probleemoplossing en analyse. Gebruik voor volledig rampherstel hosting back-ups of een speciale back-up plugin.

Waar worden momentopnamen opgeslagen?

De plugin gebruikt standaard privéopslag buiten de webroot wanneer beschikbaar. Als privéopslag niet schrijfbaar is, kan het een uploads.terugval gebruiken met bescherming naar beste vermogen.

Why is HSTS protected through Advanced Tools?

HSTS kan problemen veroorzaken bij verkeerde configuratie, vooral wanneer includeSubDomains wordt gebruikt en niet alle subdomeinen HTTPS ondersteunen. Om deze reden gebruikt HSTS-activering een speciaal veiligheidsproces en getypte bevestiging.

Werkt de plugin op multisite?

Ja. De plugin bevat basale multisite-ondersteuning en een netwerkoverzicht. Sommige functies kunnen worden beperkt door netwerkconfiguratie en rechten.

Vertraagt de plugin de site?

De plugin is ontworpen om de prestatie-impact te minimaliseren. Beheer assets worden alleen geladen waar nodig. 404 logging bevat throttling en negeert statische assets. Bronnengeschiedenis en uptime monitoring gebruiken geplande taken en limieten.

Sommige handmatige diagnostische acties, zoals groottescans, database-opschoning of tabeloptimalisatie, kunnen zwaarder zijn op grote sites.

How do I get support, report a bug or suggest a feature?

The best place is the plugin support forum on WordPress.org at https://wordpress.org/support/plugin/avar-server-monitor/. Post your question, bug report or feature suggestion there — replies are public, so they also help other users. You can also contact the author by email at support@avar.sk or through the plugin website at https://www.avar.sk/en/plugins/avar-server-monitor/.

Beoordelingen

Er zijn geen beoordelingen voor deze plugin.

Bijdragers & ontwikkelaars

“AVAR Server Monitor” is open source software. De volgende personen hebben bijgedragen aan deze plugin.

Bijdragers

“AVAR Server Monitor” is vertaald in 5 localen. Dank voor de vertalers voor hun bijdragen.

Vertaal “AVAR Server Monitor” in je eigen taal.

Interesse in ontwikkeling?

Bekijk de code, haal de SVN repository op, of abonneer je op het ontwikkellog via RSS.

Changelog

1.10.1

  • Fixed: an alert type that was turned off could still send its “resolved” email (for example “WP-Cron is running again”) even when the opening alert was never sent. Resolution emails now respect the alert-type filter and are only sent when the opening incident was actually emailed.
  • Changed: the “WP-Cron is stalled / overdue” alert is now off by default on new installations. WP-Cron only runs when the site is visited, so low-traffic sites often look stalled; enable it under Monitoring Alerts if you want these notices.

1.10.0

  • New: the Alert Center turns monitoring signals — downtime, SSL expiry, Health Score drops, stalled WP-Cron, core-integrity failures, new PHP fatal errors and a filling disk — into a single incident timeline, with optional email (minimum-severity filter) and automatic diagnostic snapshots on critical events. All notifications now live in one unified Alerts tab.
  • New: external heartbeat (“dead-man’s switch”) pings a URL you control (healthchecks.io, Cronitor, Uptime Kuma or your own endpoint), so a full outage — the one thing an in-site monitor cannot catch on its own — is still detected.
  • Nieuw: monitoring van PHP.fouten met trends voor fatale fouten/waarschuwingen en een waarschuwing op het moment dat een nieuwe fatale fout verschijnt.
  • New: Health Score history and per-domain response-time trends.
  • Nieuw: monitoring van opslaggroei met een prognose voor een volle schijf.
  • Nieuw: de onderhoudspagina is nu aanpasbaar — effen kleur, gradiënt of achtergrondafbeelding, aangepaste tekstkleur en een logo, via de kleurenkiezer en mediabibliotheek.
  • Een volledige Slowaakse vertaling toegevoegd.

1.8.0

  • Removed two-factor authentication (2FA). Account protection now lives in the dedicated AVAR Security plugin, where it is maintained and extended; AVAR Server Monitor keeps its monitoring focus and its Login Security tools (brute-force protection, CAPTCHA, custom login URL). No account is ever locked out — sign-in simply no longer asks for a second factor. If you rely on 2FA, install AVAR Security before or after updating.
  • Aangesloten bij de AVAR Tools familie: wanneer een andere AVAR Tool plugin actief is, delen ze één “AVAR Tools” beheermenu en een gemeenschappelijk dashboard; op zichzelf behoudt AVAR Server Monitor zijn menu op het hoogste niveau. Alle bestaande pagina URL’s blijven ongewijzigd.
  • Redesigned the admin interface in the AVAR brand, added a new status-gauge plugin icon and a customizable shared dashboard that surfaces the Site Health Score with its category breakdown.

1.7.0

  • Nieuwe Login Security.module: brute-force beveiliging met oplopende blokkeringen (tot 24 uur), een IP toestaan en -blokkeerlijst (ondersteuning voor CIDR en wildcards), en handmatig blokkeren/deblokkeren van actieve blokkeringen.
  • New persistent, per-IP login attempt log: every attempt is recorded and classified, with statistics for failed attempts, incidents, lockouts and successful sign-ins, plus top attacking IPs and most-targeted usernames.
  • Nieuwe login CAPTCHA op de login, registratie en wachtwoord-vergeten formulieren: standaard een privacyvriendelijke zelfgehoste wiskundevraag met honeypot, of optioneel Cloudflare Turnstile, Google reCAPTCHA v2 of hCaptcha met je eigen sleutels.
  • Nieuwe optionele aangepaste login.URL: serveer de loginpagina vanaf een geheime slug en geef 404 terug voor de standaard wp-login.php.
  • Optional email alerts when a lockout is triggered or an administrator signs in, with automatic log pruning on a configurable retention window.

1.6.0

  • Added a weighted Site Health Score with Core, Server, Security, Reliability and Performance categories, severity caps, top issues, recommendations and action links.
  • Added Safe Client Health Report and improved system exports for support, diagnostics and client communication.
  • Improved the Advanced Tools safety model for sensitive actions such as diagnostic snapshots, full phpinfo(), wp-config debug switches, cron management, database cleanup, table optimization and one-click security fixes.
  • Improved Force HTTPS and HSTS flows with capability checks, nonces, HTTPS pre-flight checks, host validation and typed confirmation for HSTS includeSubDomains.
  • Improved diagnostic snapshots with private storage by default, long random archive names, self-healing directory protection, public-access checks and safer file exclusions.
  • Verbeterde database-opschoning met een voorbeeld-eerst-workflow, risicolabels, impactbeschrijvingen, batchverwerking, WordPress API-verwijdering voor berichten/reacties en getypte bevestiging voor risicovolle acties.
  • Verbeterde revisie-opschoning met bewaaropties en veiligere WooCommerce afhandeling, inclusief waarschuwingen voor winkelinhoud en expliciete opt-in voor bestelachtige records.
  • Improved table optimization so it targets only the current WordPress table prefix by default, with an opt-in option for all database tables and clearer performance warnings.
  • Improved cron tools so run and unschedule actions target a single event by hook, timestamp and arguments while protecting critical hooks.
  • Verbeterde wp-config.php bewerkingen met back-ups met tijdstempel, atomische schrijfacties, behoud van rechten waar mogelijk en annulering wanneer er geen back-up kan worden gemaakt.
  • Verbeterde beperking van de REST API met een toegestaanlijst en verbeterde beperking van inlogpogingen door IP- en gebruikersnaamvergelijking, plus ondersteuning voor headers van vertrouwde proxy’s en CDN’s.
  • Improved 404 logging, error-log handling and phpinfo access to reduce performance impact and better protect sensitive diagnostic information.
  • Improved Health Score signals for downtime, SSL expiry and not-checked states, backup exposure, debug-log size and critical score caps.
  • Improved admin navigation and UI organization across Overview, Monitoring, System, Security, Tools and Settings.
  • Improved uninstall cleanup options for plugin-created files such as diagnostic snapshots and wp-config/readme backups.
  • Er zijn verschillende problemen opgelost met betrekking tot HTML, SVG, opschoning, het bestandssysteem, het scannen van folders en de compatibiliteit met WordPress.org.

1.5.11

  • Plugin schermafbeeldingen toegevoegd en schermafbeelding bijschriften uitgelijnd.
  • Alleen-documentatie update zonder functionele codewijzigingen.

1.5.10

  • Eerste publieke release op WordPress.org.
  • Added WordPress health, server monitoring, uptime checks, resource history, environment details and server location overview.
  • Added security audit tools, SSL checks, cron monitoring, activity logging, 404 monitoring and email alerts.
  • Added diagnostic tools including backups/snapshots, database cleanup, table optimization, PHP diagnostics, maintenance mode and system exports.
  • Verbeterde WordPress.org gereedheid, naleving van codeerstandaarden, bestandssysteemveiligheid en documentatie van externe diensten.

Eerdere interne builds

  • Interne ontwikkelbuilds die werden gebruikt vóór de eerste publieke WordPress.org release.
  • Core functies voor monitoring, beveiliging, uptime, cron, logging, diagnostiek en onderhoud zijn tijdens deze fase ontwikkeld en getest.