Security Blog

WP Cerber と NGINX による WordPress の強化

...Not Found Error を返す」にチェックを入れる必要があります。ここで詳細を確認してください: wp-login.php の名前を変更する方法。セキュリティ上の理由から、カスタム ログイン URL を「login」または「wp-admin」として設定しないでください。 次に、NGINX 構成ファイル内の wp-login.php ファイルへのアクセスをブロックする必要があります。デフォルトでは、このファイルはディレクトリ /etc/nginx、/usr/local/nginx/conf、または /usr/local/etc/nginx に配置されます。 サイトの [...]


Security Blog

WP Cerber の推奨セキュリティ設定

...English version: Recommended security settings for WP Cerber セキュリティのベストプラクティスに基づいた設定を提供します。この設定は、インターネット上の WordPress を利用したサイトのほとんどに適しています。それがいかに簡単であるかについては、以下のスクリーンショットをご覧ください。 ログイン試行を制限する 試み 60 分間に 3 回の再試行が許可されます ロックアウト期間 60分 積極的なロックアウト 過去 6 時間以内に 3 回ロックアウトした場合、ロックアウト期間を 24 時間に延長します 通知 アクティブなロックアウトの数が 8...


Help

「脆弱なコードを調査しています」というメッセージが表示されます

...English version: I’m getting “Probing for vulnerable code” WP Cerber のファイアウォールは、通常の動作中に、Web サイトへのすべての受信リクエストを検査し、疑わしいものや有害なものをブロックします。リクエストが「脆弱なコードの調査中」とマークされるのは正常です。現在、これらは定期的に発生しており、ファイアウォールがリクエストを悪意のあるものとして認識して拒否したことを意味します。ボットやサイバー犯罪者がプラグインやテーマの侵害や脆弱性を探して Web サイトをスキャンすると、これらが表示されます。 [...]


WordPress Security How To

WordPress のトラフィック ログ

...English version: Traffic Logging for WordPress WP Cerber の Traffic Inspector は、疑わしい HTTP リクエストを分析してブロックするだけでなく、オプションでリクエストの詳細をログに記録して手動で検査することもできます。徹底的に設計された高性能なログ エンジンを使用します。ログに記録されたすべてのリクエストは、ライブ トラフィック ページに表示されます。 ログ設定は、Traffic Inspector 設定ページにあります。 最も最適で推奨されるログ記録モードは Smart です。 スマート ログ [...]


Help

スパム対策エンジンの例外を構成する

...English version: Configuring exceptions for the anti-spam engine 通常、プログラムでフォームを送信したり POST リクエストを送信したりして Web サイトと通信するテクノロジーを使用する場合は、スパム対策の例外を構成する必要があります。このような場合、WP Cerber は正当なリクエストをボットによって生成されたものとして認識できるため、それらをブロックできます。これは誤検知につながります。これは、[アクティビティ] タブで確認できます。このようなログ エントリは、スパム フォームの送信が拒否されたとしてマークされます。 特定のリクエストを検査から除外する方法 [...]


Security Blog

WordPress でスパムフォームの送信を停止する方法

...English version: How to stop spam form submissions on your WordPress WP Cerber Security を使用すると、Web サイト上のすべての連絡先フォームを保護できます。スパム対策エンジンは、事実上あらゆる形式と互換性があります。 Caldera Forms、Gravity Forms、Contact Form 7、Ninja Forms、Formidable Forms、Fast Secure Contact Form、WPForms による Contact Form、および WooCommerce...


WordPress Security How To

Pushbulletを使用したインスタントモバイルおよびブラウザ通知

...English version: Instant mobile and browser notifications with Pushbullet WP Cerber を使用すると、デスクトップとモバイルの通知を簡単に有効にし、 WordPress からすべての通知を即座に無料で受け取ることができます。デスクトップ ブラウザでは、WordPress からログアウトした場合でもポップアップ メッセージが表示されます。 モバイル通知 通知の受信を開始する前に、無料の Pushbullet モバイル アプリケーションをモバイル デバイスにインストールする必要があります。モバイル [...]


Releases

WP Cerber Security 5.2

...English version: WP Cerber Security 5.2 これはバグ修正リリースです。 バグを修正しました 特別にフォーマットされた URL を使用すると、隠されたカスタム ログイン URL を検出できる場合があります。このバグを報告してくれたオーストラリアの Mick に感謝します。 カスタマイズ CSS スタイルは、カスタム ログイン ページでは機能しません。 サーバー設定によっては、Apache の error.log に次のメッセージが表示される場合があります: PHP Notice: Unknown offset: 1...


Development versions

Development version 5.7.2

...English version: Development version 5.7.2 この開発バージョンは、v. 5.7 で見つかった 3 つの軽微な問題に対処しています。 ホワイトリストに登録された IP は、不審な IP としてロックアウトされる場合があります。ホワイトリストに登録された IP が一連の禁止されたリクエストを実行するか、reCAPTCHA の解決に複数回失敗した場合、その IP は不審な IP としてロックアウトされます。 プラグインを5.7 バージョンに更新すると、次の設定がデフォルトの有効な状態に設定されます。 /wp-admin/ [...]


Releases

WP Cerber Security 5.8

...English version: WP Cerber Security 5.8 新機能 毎週のレポート。これで、プラグインは、簡単なパフォーマンス レポート (過去 7 日間のアクティビティ、スパム対策パフォーマンス) を指定された電子メール アドレスに送信します。週次レポートは週に 1 回送信されます。通知管理ページで希望のレポート時間を設定します。 改善とアップデート REST API: 非推奨のrest_enabled フィルターは、4.7 より前の WordPress に使用されます。 プラグイン管理インターフェイス ページ: スクリーン リーダーとの互換性が向上しました。 キャッシュ プラグインとの互換性:カスタム...


Security Blog

侵入者のIPについて詳しく知る

...English version: Know more about intruder’s IP 取得を有効にするには、オプション「 IP をドリルダウン」をチェックします。 情報を表示するには、「アクティビティ」タブで特定の IP アドレスをクリックします。 Information about the IP address noted with prohibited activity 技術的な詳細 国、会社、ネットワーク情報、不正使用の連絡先などの追加情報を取得するには、WP Cerber [...]


Releases

WP Cerber Security 6.7

...English version: WP Cerber Security 6.7 改善点 スパム対策エンジン アルゴリズムが更新され、AJAX リクエストの処理が改善され、誤検知が削減されました。 WooCommerce、Formidable Forms、Gravity Forms、AJAX ファイルアップロードとの互換性が向上しました。 正規表現が、トラフィック インスペクター リクエスト ホワイトリストとアンチスパム クエリ ホワイトリストで使用できるようになりました。正規表現パターンを指定するには、行全体を 2 つの中括弧 { } [...]


Security Blog

プラグインインスペクター

...English version: Plugin Inspector ブログにインストールしたプラグインについて詳しく知りたいですか? Plugin Inspector プラグインは、 WordPress にインストールされているプラグインをチェックし、プラグインが非推奨の WordPress 関数や eval、base64_decode、system、exec などの安全でない関数を使用していないことを確認する簡単な方法です。これらの関数の一部は、外部ソースからサイトまたは WordPress データベースに直接悪意のあるコード (マルウェア) [...]


Development versions

Development version 7.5.2

...English version: Development version 7.5.2 マルウェア スキャナーと整合性チェッカーがマルチサイト WordPress インストールをサポートするようになりました。 バグを修正しました。ログイン試行回数の制限に達してアドレス IP がロックアウトされると、通常のユーザー メッセージ「許可されたログイン試行回数を超えました」の代わりに、「申し訳ありませんが、続行できません」という禁止ページが表示されます。 バグ修正。PHP 通知: cerber-load.php の 5377 行目では、変数のみ参照渡しする必要があります。 [...]


Security Blog

WordPress を保護するには: plugins フォルダーの名前を変更します

...English version: Get WordPress protected: rename the plugins folder plugins フォルダーに新しい名前を付けることは、WordPress の保護を強化する最も過小評価されている方法の 1 つです。それでいて無料で簡単です。 それが重要な理由とその仕組み Cerber Labでの調査によると、ほとんどのハッカー攻撃やプラグインの脆弱性を悪用しようとする試みは、すべての WordPress プラグインがすべてのプラグインのデフォルトのフォルダー ( /wp-content/plugins/ [...]