WP Cerber Security 8.8
English version: WP Cerber Security 8.8
私たちは、多くのアルゴリズムとプラグインの一部にいくつかの新機能と複数の重要な改善をもたらす WP Cerber のメジャー リリースを発表できることを嬉しく思います。一部の機能は、プラグインのプロフェッショナル バージョンでのみ利用できます。
アプリケーションのパスワード管理が適切に行われている
WordPress アプリケーションのパスワードの使用を制御できます。 WP Cerber には、アプリケーションのパスワードを効果的かつ安全に管理する一連の機能があります。単なるオンオフ スイッチ以上のものが必要な場合に使用してください。グローバルおよびロールごとに設定を構成したり、アクティビティ ログで使用状況を監視したり、関連イベント (ユーザーが電子メールやモバイル通知を介してパスワードを作成した場合など) を通知したりできます。
WP Cerber は、アクティビティ ログ内の関連イベントを監視するために、プロファイル ページのユーザーのアプリケーション パスワードのリストに 2 つの新しい列を追加します。
新しいイベントがログに記録されます: API リクエストの承認、API リクエストの承認の失敗、ユーザー アプリケーションのパスワードの作成。
詳細: WordPress アプリケーションのパスワードを正しい方法で管理する。
カスタム コメント URL によりスパム保護が強化されます
このスパム対策機能は、カスタム ログイン URLと同様に機能します。 WordPress コメントフォームをあなたのウェブサイトに固有のものにすることで、スパム保護の効率を向上させます。あなたがしなければならないことは、それをオンにすることだけです。スイッチは、スパム対策設定ページにあります。
ユーザーのログインプロセスが改善されました
Cerber のアクセス制御メカニズムによるユーザー認証と認可の処理が大幅に改善および最適化され、サードパーティのコネクタや WordPress プラグインを介した外部ユーザー認証を使用できるようになりました。
新しい設定と便利な機能
ユーザー セッションが設定された制限に達し、新しいセッションが拒否されるように設定された場合に表示されるユーザー メッセージを指定できます。簡単に言うと、セッション数の制限によりユーザーがログインできない場合、デフォルトのメッセージではなくこのメッセージが表示されます。この設定は、「ユーザー ポリシー」管理メニューの役割ベースの設定ページにあります。
WordPress での同時ユーザー セッション数を制限する方法について詳しく説明します。
新しいトラフィック ログ設定: 「すべての REST API リクエストをログに記録する」および「すべての XML-RPC リクエストをログに記録する」。これらは、API リクエストを監視し、最小ログ レベルが設定されている場合に Web サーバーの負荷を軽減するのに役立ちます。
新しいトラフィック ログ設定: 「応答ヘッダーを保存」および「応答 Cookie を保存」。これらは主に、WordPress とアクティブなプラグインがユーザーのブラウザに送信するものを理解するための診断目的で導入されました。通常の状況では有効にしないでください。
マイナーな改善
- さまざまな Web サーバー構成との互換性を高めるため、リスト エントリまたは要求された URI に GET パラメーターがない場合、 スパム対策クエリのホワイトリストは末尾のスラッシュを無視するようになりました。たとえば、「https://wpcerber.com/some-path/」のようなリクエストの場合、これら 2 つのエントリ「/some-path/」と「/some-path」は等しくなります。
- Traffic Inspector ログ内の拡張および無効な UTF-8 文字の処理が改善されました。一部のデータベース フィールドの照合順序は utf8mb4_unicode_ci に変換されます。
- 管理インターフェイス全体にわたる WP Cerber のログ内の無効な UTF-8 文字 (無効なバイト シーケンス) の表示が改善されました。
- WP Cerber はテストされており、jQuery 3 と完全に互換性があります。
- プラグイン管理インターフェースの文言と翻訳が更新され、改善されました。
バグの修正
- PHP 8 でCerber.Hubマスター モードをアクティブ化できないバグを修正しました。
- 修正されたバグ: 「標準モード」が有効になっているリモート Web サイトでCerber.Hubを使用すると、一部の WP Cerber 設定を保存するときに致命的な PHP エラーが発生します。
- Web サーバーのエラー ログに警告メッセージが生成されるバグを修正しました: 未定義の定数 LOGGED_IN_COOKIE の使用 – 'LOGGED_IN_COOKIE' と想定されます
- Web サイト上のすべてのフォームでスパム対策エンジンが有効になっている場合、テーマのプレビューがブロックされるバグを修正しました。