Security Blog

WP Cerber の推奨セキュリティ設定

English version: Recommended security settings for WP Cerber セキュリティのベストプラクティスに基づいた設定を提供します。この設定は、インターネット上の WordPress を利用したサイトのほとんどに適しています。それがいかに簡単であるかについては、以下のスクリーンショットをご覧ください。 ログイン試行を制限する 試み 60 分間に 3 回の再試行が許可されます ロックアウト期間 60分 積極的なロックアウト 過去 6 時間以内に 3 回ロックアウトした場合、ロックアウト期間を 24 時間に延長します 通知...


Security Blog

2要素認証に最適なWordPressプラグイン

...による認証をサポートしています。 プラグインリンク: https://wordpress.org/plugins/miniorange-2-factor-authentication/ 長所: 無料のプラグイン、複数の認証方法、3 つのモバイル アプリケーション: Authy、Google Authenticator、miniOrange Authenticator 短所: miniOrangeのウェブサイトへの登録が必要、無料版は1ユーザーのみ利用可能、無料版のサポートが不足 Google Authenticator – Two Factor Authentication by miniOrange プラグインの使い方 [...]


よくある質問

English version: FAQ 要件はどうですか? WP Cerber Security には少なくとも WordPress 4.9 と PHP 5.5 が必要です。注: カスタム ログイン ページを使用するには、WordPress 設定でパーマリンクを有効にする必要があります。 プラグインはマルチサイトモードと互換性がありますか? はい。すべての設定はネットワーク内のすべてのサイトに同時に適用されます。プラグイン ページのネットワーク管理領域でプラグインをアクティブ化する必要があります。ネットワークのアクティブ化リンクをクリックするだけです。 プラグインは WooCommerce と互換性がありますか? はい。互換性に関する注意事項。 [...]


WordPress security explained

reCAPTCHA が WordPress をボットやブルートフォース攻撃から保護しない理由

...つの WordPress 認証方法はまだ保護されていません。なぜ?なぜなら、reCAPTCHA は人間による検証メカニズムを介してロボットから Web サイトを保護するために開発されたものだからです。ボットネットを使用しているとしても、ハッカーはロボットではありません。そのため、reCAPTCHA は Web サイトをハッキングから保護できません。 Web サイトをブルート フォース攻撃から保護するために、WordPress ログイン フォームに reCAPTCHA を追加するプラグインを使用してはなりません ログインフォームを保護するために reCAPTCHA [...]


Cerberのニュースレターを購読する

English version: Subscribe to Cerber’s newsletter プラグイン チームに連絡してください。Cerber のニュースレターを購読して、Web サイト、ブログ、またはオンライン ビジネスを保護するための役立つアイデアを受け取ってください。奇妙なメッセージやスパム メッセージはありません。 [ジェットフローexec="300"] Cerber を Twitter でフォローしてください: https://twitter.com/wpcerberまたは Facebook: https://www.facebook.com/wpcerber Security Blog WordPress [...]


WordPress Security How To

Pushbulletを使用したインスタントモバイルおよびブラウザ通知

...English version: Instant mobile and browser notifications with Pushbullet WP Cerber を使用すると、デスクトップとモバイルの通知を簡単に有効にし、 WordPress からすべての通知を即座に無料で受け取ることができます。デスクトップ ブラウザでは、WordPress からログアウトした場合でもポップアップ メッセージが表示されます。 モバイル通知 通知の受信を開始する前に、無料の Pushbullet モバイル アプリケーションをモバイル デバイスにインストールする必要があります。モバイル アプリケーションは、Android、Apple iPhone、Apple [...]


WordPress Security How To

CVE-2018-6389 DoS 攻撃から WordPress を保護する方法

...をクリックします。この設定を有効にすると、一連のセキュリティ ルールが .htaccess ファイルに追加され、Web サーバーのみが認識できる特別な Cookie がすべての承認済みユーザーに設定されます。標準の WordPress ログイン フォームに使用されるスタイルとスクリプトは、連結されずに読み込まれます。連結を停止するために、プラグインはログインしていないすべての訪問者に対して CONCATENATE_SCRIPTS 定数を定義します。 CVE-2018-6389 の詳細を読む https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389 [...]