WordPress Security How To

CVE-2018-6389 DoS 攻撃から WordPress を保護する方法

English version: How to protect WordPress against CVE-2018-6389 DoS attacks これは重大な脆弱性ではなく、ハッカーが被害者の Web サイトに侵入できるものではありません。むしろ、WordPress で構築された Web サイトを誰でも簡単にダウンさせられる設計上の欠陥です。悪意のある人物はこれを利用してオンライン ストアをダウンさせることができます。攻撃は誰でもどのコンピューターからでも開始できます。特別な知識やソフトウェアは必要ありません。 プラグインの保護メカニズムはデフォルトで無効になっています。有効にすると、承認されたユーザーのみが load-scripts.php および [...]


Releases

WP Cerber Security 6.0

English version: WP Cerber Security 6.0 新機能 急速に成長するテクノロジーがハッカーやサイバー犯罪者にとって新たな機会を生み出すため、Web サイトに対するハッカーの攻撃はより強力かつ巧妙になっています。これらの事実を無視することはできません。それが、新しい機能Traffic Inspectorを実装した理由です。これは、追加の保護層として機能する特殊なリクエスト検査アルゴリズムです。 v 6.0 以降、WP Cerber Security はすべての疑わしいリクエストを検査し、Web サイトに損害を与える前にブロックします。このセキュリティ アルゴリズムはデフォルトで有効になっており、構成は必要ありません。これは、Cerber [...]


Releases

WP Cerber Security 1.1

English version: WP Cerber Security 1.1 IP、ユーザー名、または特定のイベントによってアクティビティ リストをフィルタリングする機能を追加します。特定の IP またはユーザー名で、いつ何が起こったかを確認できます。 IP がログイン試行の制限に達したとき、および IP がブロックされたとき。 現在のユーザーのセッション IP に属するブラック IP アクセス リストのサブネットへの追加に対する保護を追加します。 リバース プロキシの背後でサイト/サーバーを操作するオプションを追加します。 インストール手順を更新します。 Security Blog WordPress アプリケーションのパスワードを手間のかからない方法で管理する [...]


Releases

WP Cerber Security 1.8

English version: WP Cerber Security 1.8 ブルート フォース攻撃を軽減し、WordPress を強化するための最高のプラグインの新機能 新しい! 「ユーザーアクティビティ」タブと「ロックアウト」タブに「ホスト名」列を追加しました。 新しい!失敗したすべてのログイン試行を指定されたファイルまたは syslog ファイルに書き込む機能が追加されました。これを使用して、fail2banでサイトを保護します。注:fail2ban をセットアップするには、サーバーへの root アクセスが必要です。 ニコライ・ゴーゴリに敬意を表して、ウクライナ語の翻訳 (Український переклад) を追加しました。 Ласкаво [...]


Releases

WP Cerber 4.8.2

English version: WP Cerber 4.8.2 これはバグ修正バージョンです。 バグを修正しました 設定で[侵入者 IP のサブネット クラス C 全体を常にブロックする] が選択されている場合、IP アドレスをブロックする理由は通知メールに表示されません。 両方の IP アクセス リストに重複する IP 範囲がある場合、範囲の IP アドレスがロックアウトされる可能性があります。つまり、あなたまたはあなたのユーザーがサイトからロックアウトされる可能性があります。影響を受けるバージョン: WP Cerber 4.8。 マイナーな変更 このバージョンのプラグイン以降、すべてのデータベース...


Releases

WP Cerber Security 4.7.7

English version: WP Cerber Security 4.7.7 新機能 目に見えない reCAPTCHA へようこそ。使用するタイプを選択できます: 従来の表示される reCAPTCHA または新しい非表示のreCAPTCHA。セットアップ方法。 コメントフォーム用のreCAPTCHAが利用可能になりました。スパム コメントを停止する – WordPress コメント フォームのスパム対策ツールとして reCAPTCHA を使用します。 改善点 プラグイン ダッシュボードの日付がサイト言語に従って表示されるようになりました。 一部の DB リクエストのパフォーマンスの最適化。 バグを修正しました...


Releases

WP Cerber Security 7.5

English version: WP Cerber Security 7.5 Traffic Inspector ファイアウォールの新機能 新機能。ファイアウォール アルゴリズムが改良され、Web サイトにアップロードしようとしているすべてのファイルの内容を検査するようになりました。悪意のあるペイロードがないかファイルを検査し、マルウェア コードが含まれている場合はファイルを削除します。これにより、WordPress メディア ライブラリの設計上の欠陥 (リンク) やファイルのアップロードを許可するフォームを介したコード実行攻撃から Web サイトが保護されます。 更新。連絡フォームや HTTP リクエスト [...]


Security Blog

WordPress 用の WP Cerber スキャナー

...プロセスがハングしていることを意味します。これはいくつかの理由で発生する可能性がありますが、通常はサーバーの設定ミスやホスティングの制限が原因で発生します。次の操作を行います。 スキャナー設定でセッションディレクトリまたは一時ディレクトリ(または両方)のスキャンを無効にしてみてください。 ブラウザコンソールを開き(PCではF12キー、MacではCmd + Option + Jキーを使用)、CERBER ERRORメッセージがないか確認します。 診断ログを有効にする 注意: スキャナーでは、PHP スクリプトに対して CURL ライブラリを有効にする必要があります。通常、これはデフォルトで有効になっています。 [...]


Security Blog

WP Cerberスキャナ設定の構成

English version: Configuring the WP Cerber scanner settings Cerber Security Scanner は、Web サイト上のすべてのファイルとすべてのフォルダーを検査して、マルウェアやバックドアの痕跡、変更されたファイル、新しい疑わしいファイルがないかどうかを調べる、高度で強力なツールです。スキャナーは、WordPress、プラグイン、テーマの整合性を検証し、予期しないマルウェアに感染するのを防ぎます。スキャナーが不正な変更を検出すると、影響を受けたファイルを自動的に回復します。スキャナーの設定を見てみましょう。 カスタム署名 カスタム署名を使用すると、独自のスキャン署名を追加できます。これらは、PHP [...]


Help

正当なリクエストのブロックを回避する方法

English version: How to avoid blocking of legitimate requests Web サイトを保護するため、通常の運用中に、WP Cerber は Web サイトに受信するすべてのリクエストを検査し、疑わしいリクエストや有害なリクエストをブロックします。まれに、WP Cerber が正当なリクエストを誤ってブロックし、Web サイトが正しく機能しなくなることがあります。 「脆弱なコードの調査」として拒否された正当なリクエストが表示された場合は、次の手順に従ってください: Traffic Inspector ファイアウォールによる検査からリクエストを除外する方法。 WP Cerber [...]


Releases

WP Cerber Security 4.3

English version: WP Cerber Security 4.3 新着情報 ウェブサイト上の特定のアクティビティを監視したいですか?良いお知らせがあります!プロのように追跡しましょう。強力なサブスクリプションを使用して、設定したイベントのフィルターに従って電子メール通知を受け取ります。監視したいアクティビティをフィルターで除外し、[購読] をクリックします。終わり。続きを読む。 それらをフィルターで除外します。 IP アドレス、ユーザー名 [...]


Security Blog

プラグインインスペクター

English version: Plugin Inspector ブログにインストールしたプラグインについて詳しく知りたいですか? Plugin Inspector プラグインは、 WordPress にインストールされているプラグインをチェックし、プラグインが非推奨の WordPress 関数や eval、base64_decode、system、exec などの安全でない関数を使用していないことを確認する簡単な方法です。これらの関数の一部は、外部ソースからサイトまたは WordPress データベースに直接悪意のあるコード (マルウェア) を読み込むために使用される可能性があります。 特徴 [...]


Releases

WP Cerber Security 5.9

...English version: WP Cerber Security 5.9 改善点 アクセス リストの新しいエントリにコメントを追加できるようになりました エキゾチックなホスティング環境との互換性の向上: プラグインは、 MultiViewsサーバー オプションが有効になっている URL を処理するようになりました。このオプションが有効で、サーバーが /something のリクエストを受信し、この something が存在しない場合、サーバーは /something.php をロードしようとします。 キャッシュプラグインとの互換性の向上 アップデート コードのパフォーマンスの最適化 言語翻訳が更新されました [...]


Releases

WP Cerber Security 7.9.3

...ページとエクスポート ファイルに表示します。 ManageWP との互換性が向上しました。 Gravity Forms フォーム プレビュー モードとの互換性が向上しました。 「アクティビティ」ページと「ライブトラフィック」ページのレイアウトが改善され、長い URL やドメイン名をより便利にフィットできるようになりました。 バグを修正しました マルウェア スキャナーは、手動スキャン後または自動マルウェア削除中に、特定の場所にある特定の名前がほとんどない PHP ファイルが削除されないように誤って防止します。 電子メール通知の数が誤って 1 時間あたり 1 通に制限される可能性があります。 Security Blog [...]


Releases

WP Cerber Security 7.2

English version: WP Cerber Security 7.2 Cerber Security Scannerに新機能が追加されました 新規ファイルと変更されたファイルの監視(スキャナーがスキャンして検出するもの) 変更を監視し、.htaccess ファイル内の悪意のあるリダイレクトやディレクティブを検出します。 Base64エンコードされた文字列の新しい検出器は、難読化されたマルウェアコードとトロイの木馬を迅速に検出します。 柔軟な電子メールアラートとレポートを備えた、時間ごとおよび毎日のスケジュールされたスキャンを自動化します。この機能にはプラグインのPROバージョンが必要です。 改善点 [...]