Security Blog

WordPressで隠されたログインページを見つける方法

...WordPress 管理ダッシュボードの URL を確認するには、次の URL を使用します。 www.website.com/admin www.website.com/dashboard 乾杯!これは、ハッカーがあなたの隠されたものを素早く見つけてアクセスする方法です。そしてこれが、彼らが世界中の何千もの WordPress を利用した Web サイトを簡単に乗っ取る理由です。 そのセキュリティ問題を解決するにはどうすればよいでしょうか? WP Cerber Security で Web [...]


WordPress Security How To

Pushbulletを使用したインスタントモバイルおよびブラウザ通知

...English version: Instant mobile and browser notifications with Pushbullet WP Cerber を使用すると、デスクトップとモバイルの通知を簡単に有効にし、 WordPress からすべての通知を即座に無料で受け取ることができます。デスクトップ ブラウザでは、WordPress からログアウトした場合でもポップアップ メッセージが表示されます。 モバイル通知 通知の受信を開始する前に、無料の Pushbullet モバイル アプリケーションをモバイル デバイスにインストールする必要があります。モバイル アプリケーションは、Android、Apple iPhone、Apple [...]


Security Blog

2要素認証に最適なWordPressプラグイン

...2要素認証プラグインの使い方 まず、プラグインをインストールして有効化する必要があります。また、モバイル アプリもダウンロードする必要があります。こちらから入手してください: https://duo.com/product/trusted-users/two-factor-authentication/duo-mobile 。次に、セキュリティ キーを受け取れるよう、Duo Security の Web サイトでアカウントを作成する必要があります。Web サイトにログインすると、ログイン用の別のページに移動します。適切な認証方法を選択するよう求められます。認証には複数のオプションが用意されており、モバイル [...]


クイックヘルプ

...カスタム ログイン URL を設定し、しばらくしてから忘れた場合は、まず Web サイト管理者の電子メール ボックスに通知電子メールが届いていないか確認してください。その電子メールには、カスタム ログイン URL が記載されています。 あるいは、デフォルトの WordPress ログインページであるwp-login.phpを使用してみてください。たとえば、wpcerber.com の場合、デフォルトのログイン ページはhttps://wpcerber.com/wp-login.phpです。 上記の手順で問題が解決しない場合は、以下の手順に従ってプラグインを手動で再インストールする必要があります。 [...]


Security Blog

Fail2Ban で WordPress を保護する方法

...ファイルを使用して失敗したログイン試行を監視する 失敗した試行をすべてカスタム ログ ファイルに書き込む場合は、定数CERBER_FAIL_LOGを使用してファイル名を絶対パスで指定する必要があります。フォルダーまたはログ ファイルに Apache プロセスの書き込み権限を設定し、失敗したログイン試行をファイルに書き込むを有効にすることを忘れないでください。ファイルが存在しない場合、プラグインはファイルの作成を試みます。 CERBER_FAIL_LOGが定義されている場合、プラグインはデフォルトの syslog にメッセージを書き込みません。 定義('CERBER_FAIL_LOG','/var/log/fail2ban.log'); Web [...]


Cerberのニュースレターを購読する

...English version: Subscribe to Cerber’s newsletter プラグイン チームに連絡してください。Cerber のニュースレターを購読して、Web サイト、ブログ、またはオンライン ビジネスを保護するための役立つアイデアを受け取ってください。奇妙なメッセージやスパム メッセージはありません。 [ジェットフローexec="300"] Cerber を Twitter でフォローしてください: https://twitter.com/wpcerberまたは Facebook: [...]


プロフェッショナル版を入手

...IP アドレスをリアルタイムで検出し、Web サイトに損害を与えたり、スパム コンテンツを挿入したり、お問い合わせフォーム経由でスパムを送信したりする前にブロックします。 柔軟な電子メール アラートとレポートを備えた自動化された時間および日次スケジュール スキャン 1 つのダッシュボードから複数の WP Cerber インスタンスを管理する Cerber Techのセキュリティ専門家によって年中無休の継続的なサポートが提供されます。保証されたサポートは、保証されたセキュリティを意味します。 豊富な GEO アクセス ルール。どの国でフォームの送信、コメントの投稿、ログインまたは登録ができるかについて独自のルールを設定します。 REST API または [...]


WordPress Security How To

reCAPTCHAの設定方法

...をトレーニングして、路上で撮影した写真上のオブジェクトを認識できるように支援を求めていることを意味します。この場合、ユーザーは上の説明に従って適切な画像を選択する必要があります。 reCAPTCHA for WordPress reCAPTCHA as anti-spam for WooCommerce reCAPTCHA for WordPress comment form reCAPTCHA plugin for WooCommerce reCAPTCHA anti-spam plugin for WordPress WordPress security explained reCAPTCHA が [...]


WordPress Security How To

WordPress でのスパムユーザー登録を停止する方法

...specific countries with GEO rules WordPress 登録フォームの reCAPTCHA を有効にする 最後になりましたが、最も重要なオプションは、WordPress 登録フォームで reCAPTCHA を有効にすることです。 Web サイトで reCAPTCHA の使用を開始する前に、Google Web サイトでサイト キーと秘密キーを取得する必要があります。キーを取得するには、Google アカウントが必要です。ウェブサイトを登録し、両方のキーをここで取得します: [...]


Development versions

Development version 6.9

...English version: Development version 6.9 良いニュースがありますので、お知らせします。 Cerber Security は常に進化するセキュリティ ソリューションとして知られており、プラグインの新しいバージョンはすべてより優れた価値を提供します。このたび、新しいセキュリティ ツールCerber Security Scannerを備えた新しい開発バージョンを発表できることに興奮しています。以下のリンクを使用して、この安定バージョンをダウンロードできます。あるいは、このバージョンは 1 週間以内に wordpress.org リポジトリでバージョン 7 として利用可能になります。 [...]


開発版

...English version: Development version このリンクを使用して、WP Cerber の最新 (開発) バージョンをコンピューターにダウンロードします。 https://my.wpcerber.com/downloads/wp-cerber.zip または、このページから最新バージョンを ZIP アーカイブでダウンロードしてください。 https://wordpress.org/plugins/wp-cerber/advanced/ 開発版のインストール方法 プラグインのZIPアーカイブをコンピュータにダウンロードします WordPress管理ダッシュボードにログインする [...]



Development versions

Development version 6.3

...フォルダーにコピーされます。コピーが成功しない場合は、警告メッセージが表示され、モード設定がロールバックされます。 改善点 プラグインの新しいバージョンに関する電子メール通知を無効にする新しい設定。これは、通知管理ページの電子メール通知セクションにあります。 ログ記録サブシステムのパフォーマンスが向上しました: DB クエリが更新されました。 アップデート スマート モードでは、ユーザーがログインしていない場合、管理ダッシュボードへのすべてのリクエストが記録されます。 PHP 5.4 より古いバージョンはサポートされなくなりました。コード自体はまだ互換性があり、PHP 5.3 にインストールできます。 プラグインの以前のバージョンの詳細については、 [...]


WordPress Security How To

WordPress のトラフィック ログ

...WordPress GET パラメータを使用したリクエスト フォーム送信(POSTリクエスト) XML-RPCおよびREST APIリクエスト エラー HTTP コード (400 以上) を生成するリクエスト 検索リクエスト 存在しない PHP スクリプトをリクエストするか、WP 環境をプログラムで読み込みます。 注意: プラグインは、スケジュールされたタスク (/wp-cron.php) や AJAX リクエスト (/wp-admin/admin-ajax.php) などの標準の管理ダッシュボード リクエストを記録しません。 ログ記録によってウェブサイトのパフォーマンスが低下する可能性はありますか? [...]


Help

「脆弱なコードを調査しています」というメッセージが表示されます

...URL へのリクエストを検査から除外するには、Traffic Inspector 設定管理ページにあるリクエスト ホワイトリスト設定フィールドを使用します。 このフィールドには、 Web サイトのドメインとクエリ文字列パラメータ (GET パラメータ) を除いたリクエスト文字列を入力する必要があります。つまり、Web サイトのドメイン名の直後から始まり、疑問符 (存在する場合) で終わる URL の一部を取得する必要があります。例外は必要な数だけ指定できます (1 行に 1 つずつ)。 この例を見てみましょう。たとえば、次のような正当な URL を持つすべてのリクエストを検査から除外する必要があります: [...]