WP Cerber Security 8.6.7
English version: WP Cerber Security 8.6.7
Continuiamo a sviluppare e migliorare WP Cerber per offrire maggiore sicurezza, affidabilità e prestazioni ai vostri siti web basati su WordPress. Questa versione introduce numerosi piccoli ma importanti miglioramenti al codice del plugin e corregge alcuni bug.
Nuove funzionalità
Nella versione professionale di WP Cerber , ora è possibile consentire la registrazione degli utenti solo per gli indirizzi IP presenti nella White IP Access List. La nuova impostazione si trova nella pagina Politiche utente / Globale. Ora, in totale, hai a disposizione tre opzioni che puoi combinare a seconda delle tue esigenze:
- Utilizzo della Black IP Access List per bloccare le registrazioni provenienti da determinati indirizzi IP
- Utilizzo della White IP Access List per consentire le registrazioni solo da determinati indirizzi IP
- Utilizzo delle regole GEO per consentire o negare le registrazioni provenienti da determinati paesi .
Miglioramenti
- Tutti gli URL nei log vengono visualizzati in forma abbreviata, senza il dominio del sito web. Non c'è molto valore nel visualizzare informazioni note. Tuttavia, se desideri mantenere l'aspetto precedente, puoi aggiungere questa riga:
const CERBER_FULL_URI = 1;al file wp-config.php - È stata introdotta una nuova etichetta "IP in whitelist" con bordi verdi. Viene visualizzata in una riga del registro del traffico in tempo reale se l'indirizzo IP era presente nella lista di accesso IP consentiti (White IP Access List), ma l'impostazione corrispondente "Usa White IP Access List" non era abilitata al momento della registrazione dell'evento.
- Tutte le voci non REGEX nell'elenco dei nomi utente (login) proibiti ora non fanno distinzione tra maiuscole e minuscole. Questo vale solo per i nomi utente WordPress standard basati su caratteri latini (ASCII). Se è necessario specificare un carattere speciale in un nome utente, utilizzare le espressioni regolari (REGEX).
- Se ora passi il mouse sopra un'icona quadrata rossa nel registro Attività o Traffico in tempo reale, vedrai il motivo per cui l'indirizzo IP nella riga è attualmente bloccato.
- Se ora passi il mouse sopra un'icona quadrata verde o nera dell'elenco di accesso nel registro Attività o Traffico in tempo reale, visualizzerai il commento che hai precedentemente specificato per quella voce dell'elenco di accesso.
- L'orario di avvio delle attività di manutenzione giornaliera è ora impostato alle 02:20 di notte. Se è necessario riprogrammarle, è possibile eliminare manualmente l'attività cron "cerber_daily" tramite un plugin o disattivare/attivare WP Cerber.
Altre modifiche
- Le notazioni CIDR IP con la maschera di rete /32, un po' insolita ma legittima, sono ora supportate negli elenchi di controllo degli accessi IP e funzionano correttamente come i singoli indirizzi IP.
- Il nome del gruppo di siti web nella colonna "Gruppo" dell'elenco di siti web di Cerber.Hub è un link che rimanda all'elenco dei siti web appartenenti al gruppo.
- Un avviso relativo al software PHP nel file /wp-includes/class-phpass.php alla riga 68, che potresti visualizzare raramente, non viene più registrato nel log del traffico in tempo reale. Non ha molto senso perché non si tratta di un errore critico, il codice obsoleto presente nel file è stato scritto dieci anni fa e, in definitiva, a nessuno importa più di tanto.
- Il rilevamento del browser e del dispositivo dell'utente è stato migliorato.
Correzione di bug
- Un bug relativo alle restrizioni dell'API REST : le restrizioni configurate non hanno effetto se WordPress non è installato nella cartella principale del sito web (il percorso non è presente nell'URL del sito). Versioni interessate: 8.6.1 e successive.
- Un bug nel sottosistema di logging: a seconda della configurazione del server, i campi del modulo inviati non vengono salvati nel database (se la registrazione è abilitata nelle impostazioni). Versioni interessate: 8.6.5 e 8.6.6.
- Un bug negli stili CSS di amministrazione di Cerber, aggiunti nella versione precedente, nascondeva i link di paginazione in alto nelle pagine "Tutti i post" e "Tutti i post".
WordPress Security How To
Next Post
Ottimizzazione delle prestazioni di esportazione
Releases