WP Cerber Security 8.8
English version: WP Cerber Security 8.8
Wir freuen uns, ein umfangreiches Update von WP Cerber anzukündigen, das zahlreiche neue Funktionen und wichtige Verbesserungen an vielen Algorithmen und Teilen des Plugins mit sich bringt. Einige der Funktionen sind nur in der Professional-Version des Plugins verfügbar.
Richtige Verwaltung von Anwendungspasswörtern
Sie erhalten die volle Kontrolle über die Verwendung von WordPress-Anwendungspasswörtern. WP Cerber bietet Funktionen zur effektiven und sicheren Verwaltung von Anwendungspasswörtern. Nutzen Sie diese, wenn Sie mehr als nur einen einfachen Ein-/Ausschalter benötigen. Sie können die Einstellungen global und rollenspezifisch konfigurieren, die Nutzung im Aktivitätsprotokoll überwachen und sich über relevante Ereignisse benachrichtigen lassen, z. B. wenn ein Benutzer ein Passwort erstellt – per E-Mail und mobiler Benachrichtigung.
WP Cerber fügt den Listen der Anwendungspasswörter der Benutzer auf ihren Profilseiten zwei neue Spalten hinzu, um die zugehörigen Ereignisse im Aktivitätsprotokoll zu überwachen.
Neue Ereignisse werden nun protokolliert: API-Anfrage autorisiert, API-Anfrageautorisierung fehlgeschlagen, Benutzeranwendungspasswort erstellt.
Mehr erfahren: WordPress-Anwendungspasswörter richtig verwalten.
Eine benutzerdefinierte Kommentar-URL verbessert den Spamschutz
Diese Anti-Spam-Funktion funktioniert ähnlich wie die benutzerdefinierte Anmelde-URL . Sie verbessert den Spamschutz des WordPress-Kommentarformulars, indem sie es für Ihre Website einzigartig macht. Sie müssen die Funktion lediglich aktivieren. Den Schalter finden Sie auf der Seite mit den Anti-Spam-Einstellungen.
Der Benutzeranmeldeprozess wurde verbessert
Die Handhabung der Benutzerauthentifizierung und -autorisierung durch den Zugriffskontrollmechanismus von Cerber wurde deutlich verbessert und optimiert, um die Verwendung externer Benutzerauthentifizierung über Drittanbieter-Konnektoren und WordPress-Plugins zu ermöglichen.
Neue Einstellungen und praktische Funktionen
Sie können eine Benutzermeldung festlegen, die angezeigt wird, wenndas konfigurierte Limit für Benutzersitzungen erreicht ist und neue Sitzungen gesperrt werden. Kurz gesagt: Wenn sich ein Benutzer aufgrund des Sitzungslimits nicht anmelden darf, sieht er diese Meldung anstelle der Standardmeldung. Die Einstellung finden Sie auf der Seite „Rollenbasierte Einstellungen“ im Administratormenü „Benutzerrichtlinien“.
Erfahren Sie mehr darüber,wie Sie die Anzahl gleichzeitiger Benutzersitzungen in WordPress begrenzen können .
Neue Einstellungen für die Traffic-Protokollierung: „Alle REST-API-Anfragen protokollieren“ und „Alle XML-RPC-Anfragen protokollieren“. Diese Einstellungen helfen Ihnen, API-Anfragen zu überwachen und die Last Ihres Webservers zu reduzieren, wenn die minimale Protokollierungsstufe eingestellt ist.
Neue Einstellungen für das Traffic-Log: „Antwort-Header speichern“ und „Antwort-Cookies speichern“. Diese wurden primär zu Diagnosezwecken eingeführt, um zu verstehen, welche Daten WordPress und aktive Plugins an die Browser der Nutzer senden. Sie sollten im Normalfall nicht aktiviert sein.
Kleinere Verbesserungen
- Um eine bessere Kompatibilität mit verschiedenen Webserver-Konfigurationen zu gewährleisten, ignoriert die Anti-Spam-Abfrage-Whitelist nun abschließende Schrägstriche, wenn ein Listeneintrag oder eine angeforderte URI keine GET-Parameter enthält. Beispielsweise sind die beiden Einträge „/some-path/“ und „/some-path“ bei einer Anfrage wie „https://wpcerber.com/some-path/“ nun gleichwertig.
- Die Verarbeitung erweiterter und ungültiger UTF-8-Zeichen im Traffic-Inspector-Protokoll wurde verbessert. Die Sortierung einiger Datenbankfelder wurde auf utf8mb4_unicode_ci umgestellt.
- Die Anzeige ungültiger UTF-8-Zeichen (ungültige Bytefolgen) in den Protokollen von WP Cerber über die gesamte Benutzeroberfläche wurde verbessert.
- WP Cerber ist getestet und vollständig mit jQuery 3 kompatibel.
- Die Formulierungen und Übersetzungen der Plugin-Admin-Oberfläche wurden aktualisiert und verbessert.
Fehlerbehebungen
- Es wurde ein Fehler behoben, der die Aktivierung des Cerber.Hub- Mastermodus unter PHP 8 verhinderte.
- Behobener Fehler: Beim Speichern einiger WP Cerber-Einstellungen trat ein schwerwiegender PHP-Fehler auf, wenn Cerber.Hub auf einer Remote-Website mit aktiviertem "Standardmodus" verwendet wurde.
- Es wurde ein Fehler behoben, der Warnmeldungen im Fehlerprotokoll des Webservers erzeugte: Verwendung der undefinierten Konstante LOGGED_IN_COOKIE – angenommen wird 'LOGGED_IN_COOKIE'
- Es wurde ein Fehler behoben, der die Designvorschau blockierte, wenn der Spamfilter für alle Formulare auf der Website aktiviert war.
