Security Blog

WP Cerber の推奨セキュリティ設定

English version: Recommended security settings for WP Cerber セキュリティのベストプラクティスに基づいた設定を提供します。この設定は、インターネット上の WordPress を利用したサイトのほとんどに適しています。それがいかに簡単であるかについては、以下のスクリーンショットをご覧ください。 ログイン試行を制限する 試み 60 分間に 3 回の再試行が許可されます ロックアウト期間 60分 積極的なロックアウト 過去 6 時間以内に 3 回ロックアウトした場合、ロックアウト期間を 24 時間に延長します 通知...


Security Blog

2要素認証に最適なWordPressプラグイン

...モバイルアプリケーションは不要 短所: Google+、Yahoo、Flickr、WordPress.com などの OpenID プロバイダーにアカウントを持っている必要があります。 The OpenID plugin allows users to authenticate to websites without using passwords プラグインの使い方 OpenID の使用は簡単で、問題に直面する必要はありません。プラグインをインストールしてアクティブ化する必要があります。その後、ユーザーに移動する必要があります。「Your [...]


よくある質問

English version: FAQ 要件はどうですか? WP Cerber Security には少なくとも WordPress 4.9 と PHP 5.5 が必要です。注: カスタム ログイン ページを使用するには、WordPress 設定でパーマリンクを有効にする必要があります。 プラグインはマルチサイトモードと互換性がありますか? はい。すべての設定はネットワーク内のすべてのサイトに同時に適用されます。プラグイン ページのネットワーク管理領域でプラグインをアクティブ化する必要があります。ネットワークのアクティブ化リンクをクリックするだけです。 プラグインは WooCommerce と互換性がありますか? はい。互換性に関する注意事項。 [...]


WordPress security explained

reCAPTCHA が WordPress をボットやブルートフォース攻撃から保護しない理由

...を解決できる可能性はありますか?信じられないかもしれないが、彼らは興味深い方法を使うことでそれを実現できるのだ。この方法は、 Audio Challengeと呼ばれる音声キャプチャと、 Google Speech Recognition APIなどのオンライン音声認識サービスの 1 つを使用することに基づいています。ハッカーは、reCAPTCHA によって生成された音声キャプチャを含む音声ファイルを取得し、音声認識サービスでそれを認識します。素晴らしいじゃないですか。 この方法は2012 年に発見されました。幸いなことに、この方法は実際の状況では悪用できません。Google サービスが同じ IP [...]


Cerberのニュースレターを購読する

English version: Subscribe to Cerber’s newsletter プラグイン チームに連絡してください。Cerber のニュースレターを購読して、Web サイト、ブログ、またはオンライン ビジネスを保護するための役立つアイデアを受け取ってください。奇妙なメッセージやスパム メッセージはありません。 [ジェットフローexec="300"] Cerber を Twitter でフォローしてください: https://twitter.com/wpcerberまたは Facebook: https://www.facebook.com/wpcerber Security Blog WP Cerber [...]


WordPress Security How To

Pushbulletを使用したインスタントモバイルおよびブラウザ通知

English version: Instant mobile and browser notifications with Pushbullet WP Cerber を使用すると、デスクトップとモバイルの通知を簡単に有効にし、 WordPress からすべての通知を即座に無料で受け取ることができます。デスクトップ ブラウザでは、WordPress からログアウトした場合でもポップアップ メッセージが表示されます。 モバイル通知 通知の受信を開始する前に、無料の Pushbullet モバイル アプリケーションをモバイル デバイスにインストールする必要があります。モバイル アプリケーションは、Android、Apple iPhone、Apple [...]


WordPress Security How To

CVE-2018-6389 DoS 攻撃から WordPress を保護する方法

...をクリックします。この設定を有効にすると、一連のセキュリティ ルールが .htaccess ファイルに追加され、Web サーバーのみが認識できる特別な Cookie がすべての承認済みユーザーに設定されます。標準の WordPress ログイン フォームに使用されるスタイルとスクリプトは、連結されずに読み込まれます。連結を停止するために、プラグインはログインしていないすべての訪問者に対して CONCATENATE_SCRIPTS 定数を定義します。 CVE-2018-6389 の詳細を読む https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389 [...]