Security Blog

WP Cerber の推奨セキュリティ設定

English version: Recommended security settings for WP Cerber セキュリティのベストプラクティスに基づいた設定を提供します。この設定は、インターネット上の WordPress を利用したサイトのほとんどに適しています。それがいかに簡単であるかについては、以下のスクリーンショットをご覧ください。 ログイン試行を制限する 試み 60 分間に 3 回の再試行が許可されます ロックアウト期間 60分 積極的なロックアウト 過去 6 時間以内に 3 回ロックアウトした場合、ロックアウト期間を 24 時間に延長します 通知...


Security Blog

2要素認証に最適なWordPressプラグイン

...プラグインをインストールし、Duo Web サイト(https://duo.com ) で無料アカウントにサインアップすることだけです。オプションの Duo モバイル アプリケーションは、Apple iOS、Google Android、BlackBerry、Palm、Windows Phone 7、Windows Mobile 8.1 および 10、J2ME/Symbian で動作します。 Duo サービスは、WordPress での 2 要素認証に複数の方法を提供します。 Duo のモバイル アプリを使用したワンタップ認証 (最も速く、最も簡単な認証方法) Duo のモバイル アプリによって生成されたワンタイム パスコード...


よくある質問

English version: FAQ 要件はどうですか? WP Cerber Security には少なくとも WordPress 4.9 と PHP 5.5 が必要です。注: カスタム ログイン ページを使用するには、WordPress 設定でパーマリンクを有効にする必要があります。 プラグインはマルチサイトモードと互換性がありますか? はい。すべての設定はネットワーク内のすべてのサイトに同時に適用されます。プラグイン ページのネットワーク管理領域でプラグインをアクティブ化する必要があります。ネットワークのアクティブ化リンクをクリックするだけです。 プラグインは WooCommerce と互換性がありますか? はい。互換性に関する注意事項。 [...]


WordPress security explained

reCAPTCHA が WordPress をボットやブルートフォース攻撃から保護しない理由

...を解決できる可能性はありますか?信じられないかもしれないが、彼らは興味深い方法を使うことでそれを実現できるのだ。この方法は、 Audio Challengeと呼ばれる音声キャプチャと、 Google Speech Recognition APIなどのオンライン音声認識サービスの 1 つを使用することに基づいています。ハッカーは、reCAPTCHA によって生成された音声キャプチャを含む音声ファイルを取得し、音声認識サービスでそれを認識します。素晴らしいじゃないですか。 この方法は2012 年に発見されました。幸いなことに、この方法は実際の状況では悪用できません。Google サービスが同じ IP [...]


Cerberのニュースレターを購読する

English version: Subscribe to Cerber’s newsletter プラグイン チームに連絡してください。Cerber のニュースレターを購読して、Web サイト、ブログ、またはオンライン ビジネスを保護するための役立つアイデアを受け取ってください。奇妙なメッセージやスパム メッセージはありません。 [ジェットフローexec="300"] Cerber を Twitter でフォローしてください: https://twitter.com/wpcerberまたは Facebook: https://www.facebook.com/wpcerber Security Blog WordPress [...]


WordPress Security How To

Pushbulletを使用したインスタントモバイルおよびブラウザ通知

English version: Instant mobile and browser notifications with Pushbullet WP Cerber を使用すると、デスクトップとモバイルの通知を簡単に有効にし、 WordPress からすべての通知を即座に無料で受け取ることができます。デスクトップ ブラウザでは、WordPress からログアウトした場合でもポップアップ メッセージが表示されます。 モバイル通知 通知の受信を開始する前に、無料の Pushbullet モバイル アプリケーションをモバイル デバイスにインストールする必要があります。モバイル アプリケーションは、Android、Apple iPhone、Apple [...]


WordPress Security How To

CVE-2018-6389 DoS 攻撃から WordPress を保護する方法

English version: How to protect WordPress against CVE-2018-6389 DoS attacks これは重大な脆弱性ではなく、ハッカーが被害者の Web サイトに侵入できるものではありません。むしろ、WordPress で構築された Web サイトを誰でも簡単にダウンさせられる設計上の欠陥です。悪意のある人物はこれを利用してオンライン ストアをダウンさせることができます。攻撃は誰でもどのコンピューターからでも開始できます。特別な知識やソフトウェアは必要ありません。 プラグインの保護メカニズムはデフォルトで無効になっています。有効にすると、承認されたユーザーのみが load-scripts.php および [...]