So richten Sie reCAPTCHA ein
So richten Sie reCAPTCHA für die WordPress- und WooCommerce-Registrierung ein, setzen Passwort und Anmeldeformulare zurück. Stoppen Sie Spam-Kommentare mit unsichtbarem reCAPTCHA.
English version: How to set up reCAPTCHA
Was ist reCAPTCHA und wie funktioniert es?
reCAPTCHA ist ein menschlicher Verifizierungsmechanismus, der einen kostenlosen Anti-Spam-Dienst bietet. Es kann zusammen mit der Anti-Spam-Engine WP Cerber verwendet werden.
Wenn reCAPTCHA für ein Formular auf Ihrer Website konfiguriert ist, werden jedes Mal, wenn die Webseite mit dem Formular angezeigt wird, einige JavaScript-Skripte von den Google-Servern geladen. Wenn Sie eine sichtbare Version aktiviert haben, zeigen diese Skripte ein reCAPTCHA-Widget im Formular an. Mit unsichtbarem reCAPTCHA zeigen diese Skripte ein reCAPTCHA-Badge in der Ecke eines Browserbildschirms an.
Jedes Mal, wenn ein Benutzer das Formular mit reCAPTCHA sendet, stellt das WP Cerber-Plugin eine HTTP-Anfrage an den Google-Server, um sicherzustellen, dass das Formular von einem Menschen und nicht von einem Bot übermittelt wurde. Wenn der Google-Server mit „Nein, es ist ein Bot“ negativ antwortet, wird die weitere Verarbeitung des Formulars unterbrochen und der Benutzer sieht die Meldung: FEHLER: Menschliche Überprüfung fehlgeschlagen. Bitte klicken Sie unten im reCAPTCHA-Block auf das quadratische Kästchen .
Übrigens: Warum reCAPTCHA WordPress nicht vor Brute-Force-Angriffen schützt .
Konfigurieren von reCAPTCHA für WordPress-Formulare
Sie können reCAPTCHA ganz einfach auf einer Website einrichten, auf der das WP Cerber Security- Plugin installiert ist. Bevor Sie reCAPTCHA auf einer Website verwenden können, müssen Sie auf der Google-Website einen Site-Schlüssel und einen geheimen Schlüssel für Ihre Website erhalten.
Hinweis: Derzeit unterstützt WP Cerber nur reCAPTCHA v2.
Registrieren Sie Ihre Website und erhalten Sie beide reCAPTCHA-Schlüssel hier: https://www.google.com/recaptcha/admin
Hinweis: Wenn Sie eine unsichtbare Version verwenden möchten, müssen Sie nur für die unsichtbare Version einen Site-Schlüssel und einen geheimen Schlüssel erhalten und verwenden.
- Nachdem die Schlüssel für Sie erstellt wurden, gehen Sie zur reCAPTCHA-Einstellungsseite des WP Cerber-Plugins. Es befindet sich im Anti-Spam-Menü.
- Kopieren Sie Schlüssel in die entsprechenden Felder in den reCAPTCHA-Einstellungen.
- Aktivieren Sie die Kontrollkästchen für alle Formulare, die Sie mit reCAPTCHA schützen möchten.
- Stellen Sie sicher, dass das reCAPTCHA-Widget korrekt angezeigt wird.
- Erledigt!
reCAPTCHA für WooCommerce
Wichtiger Hinweis für WooCommerce-Benutzer: Sie können nicht zwei sichtbare reCAPTCHA-Widgets (für zwei Formulare) auf derselben Seite aktivieren und verwenden. Es ist nur ein Widget pro Seite zulässig. Wenn Sie also zwei Formulare auf derselben Seite haben, wählen Sie nur ein wichtigeres Formular aus oder verwenden Sie die unsichtbare Version. Alternativ können Sie die Anti-Spam-Engine von Cerber konfigurieren, die nicht über solche Einschränkungen verfügt.
reCAPTCHA für WordPress-Kommentarformulare
Wenn Sie das sichtbare reCAPTCHA-Widget ausrichten müssen, verwenden Sie einen benutzerdefinierten CSS-Stil mit Site Customizer.
- Um zum WordPress-Customizer zu gelangen, navigieren Sie in Ihrem WordPress-Dashboard zum Menü „Darstellung/Anpassen“. Sie werden direkt zur Customizer-Oberfläche weitergeleitet, mit Ihrer Theme-Vorschau auf der rechten Seite und dem Customizer-Menü auf der linken Seite. Scrollen Sie nach unten und klicken Sie
- Scrollen Sie nach unten und klicken Sie auf Zusätzliches CSS .
- Geben Sie den folgenden CSS-Code ein, um das reCAPTCHA-Widget rechts auszurichten.
#cerber-recaptcha > div {
text-align: right;
width: auto !important;
height: auto !important;
}
Hinweis: Wenn Sie den CSS-Stil im Site-Customizer bearbeiten, werden Ihre Änderungen automatisch auf das Vorschaufenster angewendet, sie werden jedoch erst dann tatsächlich gespeichert, wenn Sie auf die Schaltfläche „Speichern und veröffentlichen“ klicken.
Gibt es eine Alternative zu reCAPTCHA?
Die Anti-Spam- und Bot-Erkennungs-Engine von Cerber ist eine großartige Alternative zu Googles reCAPTCHA. Diese Engine schützt WordPress-Kommentarformulare und ist in der Lage, praktisch alle Kontakt- und Registrierungsformulare auf einer Website zu schützen. Im Gegensatz zu reCAPTCHA, das Besucherdaten an die Server von Google sendet, verarbeitet die Engine alle Daten lokal auf der Website, was die Einhaltung der DSGVO erleichtert und den Verlust sensibler und persönlicher Daten verhindert.
- So stoppen Sie Spam-Benutzerregistrierungen in Ihrem WordPress
- So stoppen Sie Spam-Formularübermittlungen in Ihrem WordPress
- Ausnahmen für die Antispam-Engine konfigurieren
Die Anti-Spam-Engine wurde mit Caldera Forms, Gravity Forms, Contact Form 7, Ninja Forms, Formidable Forms, Fast Secure Contact Form und Contact Form von WPForms getestet.
Fehlerbehebung bei reCAPTCHA
Sehen Sie sich zunächst die Registerkarte „Aktivität“ an. Wenn Sie die Meldung „reCAPTCHA-Einstellungen sind falsch“ sehen, bedeutet das, dass Ihr Schlüssel und Ihr Geheimnis nicht korrekt sind und vom Google-Server nicht erkannt wurden.
Wenn Sie die Meldung „Anfrage an den Google reCAPTCHA-Dienst fehlgeschlagen“ sehen, bedeutet das, dass Ihr Webserver keine Verbindung zum Google-Server herstellen kann. Bitten Sie Ihren Hosting-Provider um Hilfe. Höchstwahrscheinlich blockiert Ihr Hosting-Anbieter ausgehende HTTP-Anfragen von Ihrer Website mithilfe einer Firewall.
Nachteile von reCAPTCHA
Einige Websitebesitzer haben negative Erfahrungen mit reCAPTCHA gemacht. Von Zeit zu Zeit erhalten wir Beschwerden über fehlerhafte Layouts in Formularen. Manchmal widerspricht das Layout einer Seite den Stilen des reCAPTCHA-Widgets. Wenn Sie eine so unangenehme Erfahrung gemacht haben, lassen Sie es uns wissen oder aktivieren Sie stattdessen die Anti-Spam-Engine von Cerber .
Sei vorsichtig
Obwohl Google diesen Dienst kostenlos anbietet, ist er nicht völlig kostenlos. Google ist ein riesiges Unternehmen und bietet normalerweise nichts kostenlos an. Sie müssen also eine Gegenleistung zahlen und geben in diesem Fall einige, nur Google bekannte, Details über die Browser Ihrer Besucher und Ihre Website weiter.
Die folgende Erklärung stammt von der Website von Google; Sie können dies überprüfen, wenn Sie Ihre Website auf der reCAPTCHA-Serviceseite registrieren.
Sie erkennen an und verstehen, dass die reCAPTCHA-API Hardware- und Softwareinformationen wie Geräte- und Anwendungsdaten sowie die Ergebnisse von Integritätsprüfungen sammelt und diese Daten zur Analyse an Google sendet. Gemäß Abschnitt 3(d) der Google APIs-Nutzungsbedingungen erklären Sie sich damit einverstanden, dass es bei der Nutzung der APIs in Ihrer Verantwortung liegt, alle erforderlichen Mitteilungen oder Einwilligungen für die Erfassung und Weitergabe dieser Daten an Google bereitzustellen. Für Benutzer in der Europäischen Union müssen Sie und Ihre API-Clients die EU-Richtlinie zur Benutzereinwilligung einhalten, die sich derzeit unter befindet
Wie sieht reCAPTCHA aus?
Von Zeit zu Zeit stoßen Ihre Benutzer auf ein etwas kompliziertes grafisches reCAPTCHA mit einer Reihe von Bildern. Das bedeutet, dass Google Hilfe beim Training der Google AI (einem neuronalen Netzwerk) erhalten möchte, um Objekte auf Fotos zu erkennen, die sie auf Straßen aufgenommen haben. In diesem Fall muss der Benutzer die richtigen Bilder gemäß der obigen Erläuterung auswählen.
Ted ( )
Hi There,
My have enabled the recaptcha feature in the wp admin login page, but it keep showing human verification failed even thought the username and password are correct. Wonder how can I disable the recaptcha manually?
Thanks.
Gregory ( )
You have to remove the plugin folder by using FTP client or any file manager in your hosting control panel. Once you have logged in to your website reinstall the plugin and check the activity log for relevant errors.
khan121 ( )
HI , i want to confirm about wp cerber plugin , there are two [limit attempt] options ,one in antispam tab and other in dashboard>>main settings , are they are the same or different? thanks.
Gregory ( )
The first one is main and it is for limit login attempts. The second one, on the antispam admin page, is for blocking aggressive spammers.