Security Blog
Useful information and technical details if you want to know more how to protect WordPress from modern threats effectively
WordPress向けの自動定期スキャンとメールレポート機能
English version: Automated recurring scans and email reporting for WordPress WordPressで構築されたウェブサイトでは、マルウェアやウイルスを定期的にスキャンし、定期的なレポートを取得することが不可欠です。Cerber Security Scannerを使えば、自動定期スキャンと自動マルウェア駆除のスケジュールを簡単に設定できます。 スケジュールが設定されると、スキャナーは自動的にウェブサイトをスキャンし、スキャン結果を記載したメールレポートを送信します。すべての定期スキャンは、当社のクラウドスキャンサーバーによって起動および制御されます。 [...]
WP Cerberスキャナーの設定
English version: Configuring the WP Cerber scanner settings Cerber Security Scannerは、ウェブサイト上のすべてのファイルとフォルダを検査し、マルウェアやバックドアの痕跡、変更されたファイル、新規の疑わしいファイルを検出する、高度で強力なツールです。このスキャナーは、WordPress、プラグイン、テーマの整合性を検証し、予期せぬマルウェア感染を防ぎます。不正な変更が検出されると、影響を受けたファイルを自動的に復元します。それでは、スキャナーの設定を見ていきましょう。 カスタム署名 [...]
WordPress用WP Cerberスキャナー
English version: The WP Cerber scanner for WordPress 手動スキャンモード 手動でスキャンを開始するには、サイトインテグリティ管理ページにアクセスし、 「クイックスキャン開始」ボタンまたは「フルスキャン開始」ボタンをクリックしてください。スキャン中はブラウザウィンドウを閉じないでください。新しいブラウザタブを開いて、ウェブサイト上で他の作業を行うことができます。スキャンが完了したら、ウィンドウを閉じることができます。結果は、次のスキャンまでウェブサイトのデータベースに保存されます。 サーバーのパフォーマンスとファイル数にもよりますが、クイックスキャンは約3~5分、フルスキャンは約10分以内で完了する場合があります。 [...]
Traffic Inspectorの概要
English version: Traffic Inspector in a nutshell Traffic Inspectorは、受信HTTPリクエストを分析し、疑わしいリクエストを検知して、ウェブサイトに損害を与える前にブロックします。このセキュリティアルゴリズムはデフォルトで有効になっており、ほとんどの場合、設定は不要です。 トラフィックインスペクターを有効にすると、ファイアウォールは悪意のある、あるいは潜在的に有害なリクエストを分析してブロックします。これには、フォームの送信、GETおよびPOSTパラメータを含むリクエスト、PHPスクリプトへのリクエストが含まれます。 [...]
Cerber セキュリティ プロフェッショナル
English version: Cerber Security Professional Cerber Security Proにアップグレードすると、以下の機能がご利用いただけるだけでなく、近日中に提供開始予定の強力なセキュリティ機能へのアップグレードパスもご利用いただけます。現在、お客様は以下の強力な機能と能力をご利用いただけます。 Cerber Labが管理するグローバルブラックリストによるクラウドベースの保護。当社のクラウドサーバーは、世界中の悪意のあるアクティビティをリアルタイムで監視し、ウェブサイトに損害を与えたり、コメントやフォームにスパムコンテンツやリンクを挿入したりする前にブロックします。 専門の安全なメンバー エリアで Cerber Tech [...]
WordPress 4.9.1 セキュリティおよびメンテナンスリリース
WordPress 4.9.1 is now available. This is a security and maintenance release for all versions since WordPress 3.7. We strongly encourage you to update your sites immediately.
What’s new in WordPress 4.9
English version: What’s new in WordPress 4.9 https://make.wordpress.org/core/2017/10/13/account-security-improvements-in-wordpress-4-9/ https://make.wordpress.org/core/2017/10/15/improvements-for-roles-and-capabilities-in-4-9/ WordPress Security How To WP Cerberの言語設定方法 Security Blog WP Cerber バグ報奨金プログラム WP Cerber 用 Cloudflare アドオン [...]
WordPressでスパムフォームの送信を止める方法
Cerber's anti-spam and bot detection engine is capable to protect all contact and registration forms on a website. It’s compatible with virtually any form.
ブルートフォース攻撃、DoS攻撃、DDoS攻撃の違いとは?
Let's make things clear with these intruder activities that happens every day on any website. How are they dangerous? What tools or plugin can mitigate them? What are chances that we can do that successfully?
二段階認証に最適なWordPressプラグイン
Two-Factor Authentication plugins for WordPress allow you to use a mobile phone to verify yourself before you get inside.
WordPress 4.7.3 – 6つのセキュリティ問題が修正されました
English version: WordPress 4.7.3 – six security issues has been fixed これは以前のすべてのバージョンに対するセキュリティアップデートです。サイトを直ちにアップデートすることを強くお勧めします。 WordPressのバージョン4.7.2以前のバージョンには、以下の6つのセキュリティ上の問題があります。 メディアファイルのメタデータを介したクロスサイトスクリプティング(XSS)。クリス・アンドレ・デール、ヨリック・コスター、サイモン・P・ブリッグスによって報告された。 制御文字によってリダイレクトURLの検証を回避できる可能性がある。ダニエル・チャットフィールド氏による報告。 [...]
偽のドメイン確認メールを信じないでください
If you ever receive a letter any kind that requests to create, download or install some PHP code on your website you must ignore it.
WordPress 4.7.1 – 8つのセキュリティ問題が修正されました
English version: WordPress 4.7.1 – eight security issues have been fixed アップデートの時期です!報告によると、WordPress 4.7以前のバージョンには8つのセキュリティ問題がありましたが、現在は修正されています。 PHPMailerにおけるリモートコード実行(RCE)の脆弱性 – 調査対象としたWordPressや主要なプラグインには特に影響は見られませんでしたが、念のため、今回のリリースでPHPMailerをアップデートしました。この問題は、 Dawid Golunski氏とPaul Buonopane氏によってPHPMailerに報告されました。 REST API [...]
WP Cerberセキュリティフック
English version: WP Cerber Security Hooks WP Cerber バージョン 3.0以降で利用可能な WordPress フックの一覧です。これらのフックを使用すると、コーディングなしで Cerber をカスタマイズおよび微調整するのに便利です (例: jetFlow.io プラグインを使用)。 フィルター cerber_msg_reached ユーザーがログイン試行回数の上限に達した場合に表示されるメッセージに適用されます。最初の引数はメッセージです。2番目の引数は、ユーザーが再度ログインできるようになるまで待つ必要がある時間(分)です。 cerber_msg_remain [...]
IPアクセスリストを使用してアクセスを制限し、WordPressを保護します
English version: Using IP Access Lists to limit access and protect WordPress IPアクセスリスト(一般的にACLと呼ばれます)を使用すると、WordPressの管理ダッシュボードや重要なWordPress機能へのアクセスを制限したり、不要なコンピュータやボットによるログインフォームや登録フォームへのアクセスを保護したりできます。 WP [...]