WordPress security explained

WP REST API へのアクセスを制限することが重要な理由

...REST API を制御する: WordPress REST API へのアクセスを制限する方法 WordPress REST API は現在完全に成熟したテクノロジーではなく、そのコードには予期せぬバグが多数含まれています。そのため、WP Cerber などのセキュリティ プラグインを使用して REST API へのアクセスを制限する必要があります。皆さん、真剣に考えてください、悪い知らせがあるからです。最近、WordPress 4.7 の新バージョンがリリースされた直後に、重大なバグが発見されました。このバグにより、権限のない訪問者が Web サイト上の投稿を編集できるようになります。このバグはRyan [...]


Security Blog

Cloudflare と WP Cerber

...English version: Cloudflare and WP Cerber サイトが Cloudflare プロキシ サービスの背後にあり、WordPress が WP Cerber プラグインによって保護されている場合、それらをうまく連携させるには 2 つのことを行う必要があります。 メイン設定ページで「サイトはリバースプロキシの背後にあります」を有効にします。 カスタムログイン URLを設定している場合は、Cloudflare のサーバーによるキャッシュから除外する必要があります。これを行うには、次の説明に従って、Cloudflare アカウント設定の [ページルール] 設定ページでルールを追加します: [...]


Releases

WP Cerber Security 5.8

...(および対応する無効な設定) がデフォルトの有効な状態に設定されます。 サーバー エラー ログ ファイルには次のようなエラー メッセージが表示されます: 致命的なエラー: wp-cerber.php の 3155 行目で未定義関数 cerber_update_check() を呼び出します。 Security Blog WP Cerber バグバウンティプログラム Security Blog WordPress で同時ユーザーセッション数を制限する方法 Help RID とは何か、そしてその使用方法 Security Blog WordPress アプリケーションのパスワードを手間のかからない方法で管理する...


Security Blog

プラグインなしでログイン試行を制限しますか?

...English version: Limit login attempts without a plugin? これに関するコメントやアドバイスはインターネット上でたくさん見つけることができます。しかし、それは本当ですか? デフォルトでは、WordPress では、ログイン フォーム、特別な Cookie の送信、XML-RPC 呼び出し、および REST API 呼び出しを使用した無制限のログイン試行が許可されています。これにより、ブルート [...]


Help

IPアドレス検出の設定

...セクションに表示されている行の1つでIPアドレスを見つけます IP アドレスの行の最初のセルにキーが表示されます。以下の例では、キーはHTTP_X_REAL_IPです。 HTTP_で始まらないキーを使用することをお勧めします。このようなキーは最後の手段として使用してください。 キーを取得し、 wp-config.phpファイルの先頭 (<?php の行の後) に次の行を追加します。 'CERBER_IP_KEY'、'HTTP_X_REAL_IP'を定義します。 The Server Environment Variables section on the Diagnostic tab 注: [...]


プライバシーポリシー

...関連記事 WP Cerberプラグインによって設定されたブラウザCookie WP Cerberのログから個人データをエクスポートする WP Cerberのログから個人データを削除する お問い合わせ 当社のプライバシーポリシーについてご質問やご意見がございましたら、このページのお問い合わせフォームからご連絡いただくか、次の住所まで郵送でご連絡ください。 セルバーテック株式会社1732 1st Ave #20291ニューヨーク、NY 10128アメリカ Security Blog WP Cerber バグバウンティプログラム Help RID とは何か、そしてその使用方法 Security Blog WordPress で同時ユーザーセッション数を制限する方法 [...]


Releases

WP Cerber Security 2.7.2

...IP をブロックできません。英語以外の言語を設定している場合は、このリリースをインストールする必要があります。 1) アクセス リストから IP サブネットを削除できないこと、および 2) リバース プロキシが正しく機能しない場合の IP アドレスの取得に関連する 2 つの小さなバグを修正しました。 Security Blog WP Cerber バグバウンティプログラム Security Blog WordPress アプリケーションのパスワードを手間のかからない方法で管理する Help RID とは何か、そしてその使用方法 Security Blog WordPress で同時ユーザーセッション数を制限する方法...


WP Cerber セキュリティ機能

...ログインおよびログアウトのプロセスに関連するすべてのアクティビティをログに記録します 2要素認証(2FA)でWordPressアカウントを保護します 同時ユーザーセッション数の制限 スパム対策: WordPress および WooCommerce フォーム用の reCAPTCHA wp-login.php を攻撃から隠し、404 HTTP エラーを返す ユーザーがログインしていない場合は、 wp-admin(ダッシュボード)を非表示にして404 HTTP エラーを返します。 ログイン用のカスタムログイン URLを作成する ( wp-login.php の名前を変更) 1つのIPアドレスからの登録許可数を制限します WordPress [...]


Development versions

Development version 7.6.3

...CSV ファイルのアップロードで発生する可能性のある問題は、プラグインのこの開発バージョンで解決されました。 Traffic Inspector がアップロードされたファイルのマルウェア ペイロードをスキャンすると、一部のファイルが誤って悪意のあるファイルとして識別される可能性があります。この問題を回避するために、これらのファイルを処理するアルゴリズムが改善されました。 マルウェア スキャナーのアルゴリズムが改善され、あらゆる種類のファイルの難読化されたマルウェア コードをより正確に検出できるようになりました。これは、クイック スキャンとフル スキャンに当てはまります。スケジュールされたスキャンと同様に。 このリンクを使用して開発バージョンをダウンロードします。 [...]


Releases

WP Cerber Security 5.9

...something が存在しない場合、サーバーは /something.php をロードしようとします。 キャッシュプラグインとの互換性の向上 アップデート コードのパフォーマンスの最適化 言語翻訳が更新されました スパム対策が完全に無効になっている場合、プラグインは Cookie を送信しません。 バグを修正しました 実際のログアウトが発生しない場合、プラグインはログアウト イベントをログに記録します。 Security Blog WordPress アプリケーションのパスワードを手間のかからない方法で管理する Security Blog WP Cerber バグバウンティプログラム Help RID とは何か、そしてその使用方法 Security Blog [...]


サポート

...あなたが当社のクライアントで、WP Cerber Professional を使用している場合は、当社のヘルプデスクにサポート リクエストを送信してください: https://my.wpcerber.com WP Cerber の無料版のサポートは、次のフォーラムのコミュニティによって提供されます: https://talk.wpcerber.com 新しい機能のアイデアがある場合は、ここに送信してください:新機能リクエスト。 [ジェットフロー実行 = "305"] Security Blog WP Cerber バグバウンティプログラム Help RID とは何か、そしてその使用方法 Security Blog [...]


Releases

WP Cerber Security 7.8

...ドイツ語、フランス語、オランダ語の翻訳が更新されました。 修正: 低速な共有ホスティングで悪意のあるファイルが検出された場合、そのファイルがスキャン結果に 2 回表示されることがあります。 修正: /wp-content/plugins/wp-cerber/common.php の 1970 行目にある古い PHP バージョンの短い PHP 構文で発生する可能性のある問題。 Security Blog WordPress アプリケーションのパスワードを手間のかからない方法で管理する Security Blog WordPress で同時ユーザーセッション数を制限する方法 Security Blog WP Cerber バグバウンティプログラム Help RID [...]


Releases

WP Cerber Security 7.9.3

...モードとの互換性が向上しました。 「アクティビティ」ページと「ライブトラフィック」ページのレイアウトが改善され、長い URL やドメイン名をより便利にフィットできるようになりました。 バグを修正しました マルウェア スキャナーは、手動スキャン後または自動マルウェア削除中に、特定の場所にある特定の名前がほとんどない PHP ファイルが削除されないように誤って防止します。 電子メール通知の数が誤って 1 時間あたり 1 通に制限される可能性があります。 Security Blog WordPress で同時ユーザーセッション数を制限する方法 Security Blog WordPress アプリケーションのパスワードを手間のかからない方法で管理する Security [...]


WordPress Security How To

WordPress ユーザーをブロックする方法

...スパムフォームの送信をブロックする方法 WordPress REST API へのアクセスをブロックする方法 特定のIPアドレスからのアクセスをブロックする方法 特定のユーザー名の使用を無効にする方法 プラグインフォルダーの名前を変更する WordPress Security How To WordPress REST API へのアクセスを制限する Security Blog WordPress アプリケーションのパスワードを手間のかからない方法で管理する Security Blog IP アクセス リストを使用してアクセスを制限し、WordPress を保護する Security Blog WordPress で同時ユーザーセッション数を制限する方法...


Security Blog

登録ユーザー限定モード

...有効にする場合は注意してください。 重要なお知らせ この機能は静的ファイルへのアクセスを制限しません。つまり、訪問者が WordPress メディア ライブラリ内の画像などの静的リンクを取得した場合、そのファイルを表示またはダウンロードできます。 既存の Web サイト ページの URL を「リダイレクト先 URL 」として指定すると、このページには認証なしですべての訪問者がアクセスできるようになります。 Security Blog WordPress アプリケーションのパスワードを手間のかからない方法で管理する Help RID とは何か、そしてその使用方法 Security Blog WordPress で同時ユーザーセッション数を制限する方法 [...]