WordPress security explained

WP REST APIへのアクセスを制限することが重要な理由

English version: Why it’s important to restrict access to the WP REST API WordPress で動くウェブサイトをお持ちですか? おめでとうございます! ハッカーにとって素晴らしいツールを提供しています。これはWordPress REST APIと呼ばれ、デフォルトで有効になっています。REST API は、ウェブサイト上のほぼすべてのアクションや管理タスクをリモートで実行できるテクノロジーです。WordPress バージョン 4.7.0 以降では、WP REST API がデフォルトで有効になっています。 REST API を制御する: WordPress [...]



WordPress security explained

reCAPTCHA が WordPress をボットやブルートフォース攻撃から保護しない理由

English version: Why reCAPTCHA does not protect WordPress against bots and brute-force attacks そもそも reCAPTCHA とは何でしょうか? Google の reCAPTCHA は、Google が無料の Web サービスとして作成および管理している人間による検証メカニズムです。WP Cerber は、スパム対策機能として WooCommerce および WordPress フォームの reCAPTCHA をサポートしています。 reCAPTCHA が WordPress をボットやブルートフォース攻撃から保護しないのはなぜですか? WordPress [...]