WP Cerber Security 8.8
English version: WP Cerber Security 8.8
WP Cerberのメジャーリリースを発表できることを嬉しく思います。このリリースでは、複数の新機能と、プラグインのアルゴリズムや各部に複数の重要な改善が加えられています。一部の機能は、プラグインのプロフェッショナル版でのみご利用いただけます。
アプリケーションパスワード管理を正しく行う
WordPressアプリケーションのパスワード使用状況を管理できます。WP Cerberには、アプリケーションのパスワードを効果的かつ安全に管理するための機能が備わっています。単なるオンオフスイッチ以上の機能が必要な場合は、これらの機能をご利用ください。設定は全体およびロールごとに行い、アクティビティログで使用状況を監視できます。また、ユーザーがパスワードを作成したなどの関連イベントが発生した場合は、メールやモバイル通知で通知を受け取ることができます。
WP Cerber は、アクティビティ ログ内の関連イベントを監視するために、ユーザーのプロフィール ページのアプリケーション パスワードのリストに 2 つの新しい列を追加します。
新しいイベントがログに記録されるようになりました: API リクエストが承認されました、API リクエストが承認されませんでした、ユーザー アプリケーション パスワードが作成されました。
さらに詳しく: WordPress アプリケーションのパスワードを正しく管理する方法。
カスタムコメントURLはスパム対策を強化します
このスパム対策機能は、カスタムログインURLと同様に機能します。ウェブサイト固有のURLを設定することで、WordPressコメントフォームのスパム対策効率を向上させます。必要なのは、この機能をオンにするだけです。スイッチはスパム対策設定ページにあります。
ユーザーログインプロセスが改善されました
Cerber のアクセス制御メカニズムによるユーザー認証と承認の処理が大幅に改善され、最適化されたため、サードパーティのコネクタと WordPress プラグインを介して外部ユーザー認証を使用できるようになりました。
新しい設定と便利な機能
設定されたユーザーセッション数の上限に達し、新規セッションが拒否された場合に表示されるユーザーメッセージを指定できます。簡単に言うと、セッション数の制限によりユーザーがログインできない場合、デフォルトのメッセージの代わりにこのメッセージが表示されます。設定は、「ユーザーポリシー」管理メニューのロールベース設定ページで行えます。
WordPress で同時ユーザーセッションの数を制限する方法について詳しく説明します。
新しいトラフィックログ設定:「すべてのREST APIリクエストをログに記録する」と「すべてのXML-RPCリクエストをログに記録する」。これらの設定により、APIリクエストを監視し、最小ログレベルに設定されている場合にWebサーバーの負荷を軽減できます。
新しいトラフィックログ設定:「レスポンスヘッダーを保存」と「レスポンスCookieを保存」。これらは主に、WordPressとアクティブなプラグインがユーザーのブラウザに送信する内容を把握するための診断目的で導入されました。通常は有効にしないでください。
マイナーな改善
- 異なるウェブサーバー設定との互換性を高めるため、 アンチスパムクエリホワイトリストは、リストエントリまたはリクエストされたURIにGETパラメータがない場合、末尾のスラッシュを無視するようになりました。例えば、「https://wpcerber.com/some-path/」のようなリクエストの場合、「/some-path/」と「/some-path」という2つのエントリは、同じものとして扱われます。
- トラフィック・インスペクタのログにおける拡張UTF-8文字および無効なUTF-8文字の処理が改善されました。一部のデータベースフィールドの照合順序がutf8mb4_unicode_ciに変換されました。
- 管理インターフェース全体の WP Cerber のログにおける無効な UTF-8 文字 (無効なバイト シーケンス) の表示が改善されました。
- WP Cerber はテスト済みで、jQuery 3 と完全に互換性があります。
- プラグイン管理インターフェースの文言と翻訳が更新および改善されました。
バグ修正
- PHP 8 でCerber.Hubマスター モードをアクティブ化できないバグを修正しました。
- バグを修正しました: 「標準モード」が有効になっているリモート Web サイトでCerber.Hubを使用しているときに、一部の WP Cerber 設定を保存するときに致命的な PHP エラーが発生します。
- ウェブサーバーのエラーログに警告メッセージを生成するバグを修正しました: 未定義の定数 LOGGED_IN_COOKIE が使用されました – 'LOGGED_IN_COOKIE' とみなされます
- ウェブサイト上のすべてのフォームでスパム対策エンジンが有効になっている場合にテーマのプレビューがブロックされるバグを修正しました。
