Security Blog

2要素認証に最適なWordPressプラグイン

...2要素認証プラグインの使い方 まず、プラグインをインストールして有効化する必要があります。また、モバイル アプリもダウンロードする必要があります。こちらから入手してください: https://duo.com/product/trusted-users/two-factor-authentication/duo-mobile 。次に、セキュリティ キーを受け取れるよう、Duo Security の Web サイトでアカウントを作成する必要があります。Web サイトにログインすると、ログイン用の別のページに移動します。適切な認証方法を選択するよう求められます。認証には複数のオプションが用意されており、モバイル アプリ、アプリで生成されたワンタイム [...]


Security Blog

WordPress でスパムフォームの送信を停止する方法

...左側のウィンドウで国名をクリックして、国のリストを作成します。選択した国が右側のウィンドウにリストされます。リストから国を削除するには、右側のウィンドウで国名をクリックします。 リストを作成したら、そのタイプを設定します。選択した国のリストからのフォーム送信をブロックする場合は、 「選択した国はフォームの送信を許可されません。他の国はフォームの送信を許可します」をクリックします。フォームの送信を許可する場合は、2 番目のオプションをクリックします。選択した国ではフォームの送信が許可されますが、他の国ではフォームの送信が許可されません。 「すべてのルールを保存」ボタンをクリックします。 Restrict form submissions on [...]


WordPress Security How To

WordPress でのスパムユーザー登録を停止する方法

...specific countries with GEO rules WordPress 登録フォームの reCAPTCHA を有効にする 最後になりましたが、最も重要なオプションは、WordPress 登録フォームで reCAPTCHA を有効にすることです。 Web サイトで reCAPTCHA の使用を開始する前に、Google Web サイトでサイト キーと秘密キーを取得する必要があります。キーを取得するには、Google アカウントが必要です。ウェブサイトを登録し、両方のキーをここで取得します: https://www.google.com/recaptcha/admin 詳細: WordPress [...]


プロフェッショナル版を入手

...IP アドレスをリアルタイムで検出し、Web サイトに損害を与えたり、スパム コンテンツを挿入したり、お問い合わせフォーム経由でスパムを送信したりする前にブロックします。 柔軟な電子メール アラートとレポートを備えた自動化された時間および日次スケジュール スキャン 1 つのダッシュボードから複数の WP Cerber インスタンスを管理する Cerber Techのセキュリティ専門家によって年中無休の継続的なサポートが提供されます。保証されたサポートは、保証されたセキュリティを意味します。 豊富な GEO アクセス ルール。どの国でフォームの送信、コメントの投稿、ログインまたは登録ができるかについて独自のルールを設定します。 REST API または [...]


Security Blog

WP Cerber セキュリティフック

...cerber_msg_recaptcha ユーザーがフォームでreCAPTCHAを解決できなかった場合にユーザーに表示されるメッセージに適用されます。最初の引数はメッセージです。2 番目の引数は表示のコンテキストです。次の値を指定できます。 'login'メッセージがWordPressのログインフォームに表示されている 'register'メッセージがWordPress登録フォームに表示されている 'lostpassword'メッセージがWordPressのパスワード紛失フォームに表示されている 'woocommerce-login'メッセージが WooCommerce ログインフォームに表示されています [...]


Releases

WP Cerber Security 1.2

English version: WP Cerber Security 1.2 ローカリゼーションおよび国際化ファイルを追加します。 Loco Translate プラグインを使用して独自の翻訳を作成できます。 ロシア語の翻訳を追加します。 このようなヘッダーを使用しようとして失敗した場合は、 fail2banでヘッダーを追加します。 Security Blog WP Cerber バグバウンティプログラム Help RID とは何か、そしてその使用方法 Security Blog WordPress アプリケーションのパスワードを手間のかからない方法で管理する Security Blog WordPress...


Security Blog

1 つのダッシュボードから複数の WP Cerber インスタンスを管理

...website to a main website トークンが生成されたら、それをクリップボードにコピーし、メイン Web サイトに移動し、 Cerber.Hub管理ページを開いて、「 My Websites」管理ページの「追加」ボタンをクリックします。トークンを「リモート Web サイトの追加」ポップアップ ウィンドウに貼り付けます。 Adding a managed WordPress-powered website on the main Cerber.Hub website Web サイトをリモートで管理する 管理対象 Web サイトとメイン Web...


Security Blog

サーバー セキュリティ プロフェッショナル

...Cerber Security Pro にアップグレードすると、以下の機能が利用できるようになるだけでなく、近い将来共有する予定の無敵のセキュリティ機能へのアップグレード パスに進むことができます。現時点では、お客様は次の強力な機能と能力を利用できます。 Cerber Lab が管理するグローバル ブラック リストによるクラウド ベースの保護。当社のクラウド サーバーは、世界中の悪意のあるアクティビティをリアルタイムで監視し、Web サイトに損害を与えたり、コメントやフォームにスパム コンテンツやリンクを挿入したりする前にブロックします。 Cerber Tech のセキュリティ専門家によって、専門の安全なメンバー エリアで年中無休の継続的なサポートが提供されます。 [...]


Security Blog

WordPress を効果的に保護する方法: 必須リスト

...2. メイン設定を確認する 「メイン設定」ページに移動します 「セキュリティエンジンのロード」を「標準モード」に設定する 「カスタムログインURL」を設定する 「wp-login.php 認証リクエストの処理」を「wp-login.php へのアクセスをブロックする」に設定するか、より高度な「wp-login.php による認証を拒否する」に設定します。 「存在しないユーザー名でログインしようとしたときに IP を直ちにブロックする」を有効にする 「ダッシュボードのリダイレクトを無効にする」を有効にする オプションで「wp-login.php へのリクエスト後、直ちに IP をブロックする」を有効にします。 3. 強化タブでセキュリティポリシーを有効にする [...]


Security Blog

IP アクセス リストを使用してアクセスを制限し、WordPress を保護する

...WordPress 機能への安全でない/有害なリクエストの実行がブロックされます。 Web サイトへのログイン時に IP を拒否する Web サイトに登録する IP を拒否する コメントの投稿やフォームの送信を IP で拒否する IP による WP REST API の使用を完全に拒否する IP による XML-RPC の使用を完全に拒否する 通常ボットやハッカーによって使用される WordPress PHP スクリプトへのアクセスを IP から拒否します: wp-login.php、wp-signup.php、wp-register.php...



Security Blog

ブルートフォース攻撃、DoS 攻撃、DDoS 攻撃の違いは何ですか?

...English version: Brute-force, DoS, and DDoS attacks – what’s the difference? ブルート フォース攻撃は、ハッカーが、最終的に正しく推測できることを目指して、徹底的な努力 (ブルート フォースを使用) を行って、認証情報や、ログイン、パスワード、暗号化キーなどの暗号化されたデータを推測するために使用される試行錯誤の方法です。ブルートフォース攻撃は、WordPress をハッキングするための最も一般的なパスワードクラッキング方法の 1 つです。 サービス拒否 (DoS)攻撃は、単一のホスト (IP アドレス) から無駄なトラフィック (ジャンク [...]


Releases

WP Cerber Security 4.8

English version: WP Cerber Security 4.8 新機能 ホワイト IP アクセス リスト内の IP アドレスへの制限ログイン ルールの適用を有効または無効にできます。 「メイン設定」タブに新しいチェックボックスが追加されました。デフォルトでは無効になっています。 WordPress IP アクセス リストの使用について詳しくは、こちらをご覧ください。 表示または非表示の reCAPTCHA を解決する試行が指定回数失敗した後、悪意のある IP アドレスをブロックします。 reCAPTCHA 管理ページで新しい設定を確認してください。 WordPress の...


Development versions

Development version 7.7.2

...5.4 以上でのみ有効化および実行できます。 修正: 低速の共有ホスティングで悪意のあるファイルが検出されると、スキャンの結果にファイルが 2 回表示される場合があります。 修正: /wp-content/plugins/wp-cerber/common.php の 1970 行目にある古い PHP バージョンの短い PHP 構文に問題が発生する可能性がありました。 開発バージョンをダウンロードするには、次のリンクを使用してください。 https://my.wpcerber.com/downloads/wp-cerber.zip 詳細:開発バージョンのインストール方法 Help RID とは何か、そしてその使用方法 Security Blog WordPress [...]