Security Blog

WordPressで隠されたログインページを見つける方法

...English version: How to find hidden login page on WordPress 単純なプラグインまたはトリックを使用して、WordPress ログイン ページと wp-admin ダッシュボードをハッカーから隠すことに決めたと仮定します。それはうまくいき、誰もあなたの秘密を知らないと思いますか?そんなにナイーブにならないでください。 次の簡単なテクニックを使えば、誰でも簡単にログイン ページとダッシュボード ページを見つけることができます。 「保護された」Web サイトで試してみてください。安全なのに有益です! 非表示の WordPress ログイン ページの URL を確認するには、ブラウザのアドレス [...]


WordPress Security How To

Pushbulletを使用したインスタントモバイルおよびブラウザ通知

...English version: Instant mobile and browser notifications with Pushbullet WP Cerber を使用すると、デスクトップとモバイルの通知を簡単に有効にし、 WordPress からすべての通知を即座に無料で受け取ることができます。デスクトップ ブラウザでは、WordPress からログアウトした場合でもポップアップ メッセージが表示されます。 モバイル通知 通知の受信を開始する前に、無料の Pushbullet モバイル アプリケーションをモバイル デバイスにインストールする必要があります。モバイル アプリケーションは、Android、Apple iPhone、Apple [...]


Security Blog

Fail2Ban で WordPress を保護する方法

...ファイルを使用して失敗したログイン試行を監視する 失敗した試行をすべてカスタム ログ ファイルに書き込む場合は、定数CERBER_FAIL_LOGを使用してファイル名を絶対パスで指定する必要があります。フォルダーまたはログ ファイルに Apache プロセスの書き込み権限を設定し、失敗したログイン試行をファイルに書き込むを有効にすることを忘れないでください。ファイルが存在しない場合、プラグインはファイルの作成を試みます。 CERBER_FAIL_LOGが定義されている場合、プラグインはデフォルトの syslog にメッセージを書き込みません。 定義('CERBER_FAIL_LOG','/var/log/fail2ban.log'); Web [...]


Cerberのニュースレターを購読する

...online. No strange or spammy messages. Follow Cerber on Twitter https://twitter.com/wpcerber or Facebook: https://www.facebook.com/wpcerber Help RID とは何か、そしてその使用方法 Security Blog WordPress で同時ユーザーセッション数を制限する方法 Security Blog WP Cerber バグバウンティプログラム Security Blog WordPress [...]


プロフェッショナル版を入手

...IP アドレスをリアルタイムで検出し、Web サイトに損害を与えたり、スパム コンテンツを挿入したり、お問い合わせフォーム経由でスパムを送信したりする前にブロックします。 柔軟な電子メール アラートとレポートを備えた自動化された時間および日次スケジュール スキャン 1 つのダッシュボードから複数の WP Cerber インスタンスを管理する Cerber Techのセキュリティ専門家によって年中無休の継続的なサポートが提供されます。保証されたサポートは、保証されたセキュリティを意味します。 豊富な GEO アクセス ルール。どの国でフォームの送信、コメントの投稿、ログインまたは登録ができるかについて独自のルールを設定します。 REST API または [...]


Security Blog

2要素認証に最適なWordPressプラグイン

...2要素認証プラグインの使い方 まず、プラグインをインストールして有効化する必要があります。また、モバイル アプリもダウンロードする必要があります。こちらから入手してください: https://duo.com/product/trusted-users/two-factor-authentication/duo-mobile 。次に、セキュリティ キーを受け取れるよう、Duo Security の Web サイトでアカウントを作成する必要があります。Web サイトにログインすると、ログイン用の別のページに移動します。適切な認証方法を選択するよう求められます。認証には複数のオプションが用意されており、モバイル アプリ、アプリで生成されたワンタイム [...]



WordPress Security How To

WordPress でのスパムユーザー登録を停止する方法

...specific countries with GEO rules WordPress 登録フォームの reCAPTCHA を有効にする 最後になりましたが、最も重要なオプションは、WordPress 登録フォームで reCAPTCHA を有効にすることです。 Web サイトで reCAPTCHA の使用を開始する前に、Google Web サイトでサイト キーと秘密キーを取得する必要があります。キーを取得するには、Google アカウントが必要です。ウェブサイトを登録し、両方のキーをここで取得します: https://www.google.com/recaptcha/admin 詳細: WordPress [...]


よくある質問

...の設定でカスタム ログイン URL を設定している場合は、ウィジェット URL を次のように設定する必要があります。 登録 URI: /カスタム ログイン URL フィールドの値/?action=register パスワード紛失 URI: /カスタム ログイン URL フィールドの値/?action=lostpassword ログイン URL を変更できますか (wp-login.php の名前を変更)? はい、簡単です。こちらをお読みください: wp-login.php の名前を変更する方法 wp-admin フォルダを非表示にできますか? はい、簡単にできます。詳しくは、 wp-admin...


WordPress security explained

reCAPTCHA が WordPress をボットやブルートフォース攻撃から保護しない理由

...English version: Why reCAPTCHA does not protect WordPress against bots and brute-force attacks そもそも、reCAPTCHA とは何ですか? Google の reCAPTCHA は、Google によって無料の Web サービスとして作成および維持されている人間による検証メカニズムです。 WP Cerber は、スパム対策機能として、WooCommerce および WordPress フォームの reCAPTCHA をサポートしています。...


WordPress Security How To

CVE-2018-6389 DoS 攻撃から WordPress を保護する方法

...をクリックします。この設定を有効にすると、一連のセキュリティ ルールが .htaccess ファイルに追加され、Web サーバーのみが認識できる特別な Cookie がすべての承認済みユーザーに設定されます。標準の WordPress ログイン フォームに使用されるスタイルとスクリプトは、連結されずに読み込まれます。連結を停止するために、プラグインはログインしていないすべての訪問者に対して CONCATENATE_SCRIPTS 定数を定義します。 CVE-2018-6389 の詳細を読む https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389 [...]