WP Cerber Security 8.8
English version: WP Cerber Security 8.8
We zijn verheugd om een belangrijke release van WP Cerber aan te kondigen die verschillende nieuwe functies en meerdere belangrijke verbeteringen aan veel algoritmes en onderdelen van de plugin brengt. Sommige functies zijn alleen beschikbaar in de professionele versie van de plugin .
Toepassingswachtwoordbeheer op de juiste manier uitgevoerd
U krijgt controle over het gebruik van WordPress-applicatiewachtwoorden. WP Cerber heeft een set functies om applicatiewachtwoorden effectief en veilig te beheren. Gebruik ze als u meer nodig hebt dan alleen een simpele aan-uitschakelaar. U kunt instellingen globaal en per rol configureren, het gebruik in het activiteitenlogboek controleren en op de hoogte worden gesteld van gerelateerde gebeurtenissen, bijvoorbeeld een gebruiker die een wachtwoord aanmaakt via e-mail en mobiele meldingen.
WP Cerber voegt twee nieuwe kolommen toe aan de lijsten met wachtwoorden van gebruikersapplicaties op hun profielpagina's om de gerelateerde gebeurtenissen in het activiteitenlogboek te bewaken.
Er worden nu nieuwe gebeurtenissen geregistreerd: API-aanvraag geautoriseerd, API-aanvraagautorisatie mislukt, Wachtwoord voor gebruikersapplicatie aangemaakt.
Meer informatie: WordPress-applicatiewachtwoorden op de juiste manier beheren.
Een aangepaste URL voor opmerkingen verbetert de bescherming tegen spam
Deze anti-spamfunctie werkt op dezelfde manier als de aangepaste inlog-URL . Het verbetert de efficiëntie van spambeveiliging van het WordPress-reactieformulier door het uniek te maken voor uw website. Het enige wat u hoeft te doen, is het aanzetten. De schakelaar bevindt zich op de pagina Anti-spaminstellingen.
Het gebruikersinlogproces is verbeterd
De verwerking van gebruikersauthenticatie en -autorisatie door het toegangscontrolemechanisme van Cerber is aanzienlijk verbeterd en geoptimaliseerd, zodat externe gebruikersauthenticatie via externe connectoren en WordPress-plug-ins kan worden gebruikt.
Nieuwe instellingen en handige functies
U kunt een gebruikersbericht opgeven dat moet worden weergegeven alsde geconfigureerde limiet voor gebruikerssessies is bereikt en nieuwe sessies zijn geconfigureerd om te worden geweigerd. Simpel gezegd, als een gebruiker niet mag inloggen vanwege de limiet voor het aantal sessies, zien ze dit bericht in plaats van het standaardbericht. De instelling staat op de pagina met op rollen gebaseerde instellingen onder het beheerdersmenu 'Gebruikersbeleid'.
Lees meer overhoe u het aantal gelijktijdige gebruikersessies in WordPress kunt beperken .
Nieuwe verkeerslogboekinstellingen: "Log alle REST API-aanvragen" en "Log alle XML-RPC-aanvragen". Deze kunnen u helpen bij het monitoren van API-aanvragen en het verminderen van de belasting van uw webserver wanneer het minimale loggingniveau is ingesteld.
Nieuwe instellingen voor verkeerslogboeken: "Responseheaders opslaan" en "Responsecookies opslaan". Deze zijn voornamelijk geïntroduceerd voor diagnostische doeleinden om te begrijpen wat WordPress en actieve plugins naar de browsers van gebruikers sturen. Ze zouden onder normale omstandigheden niet ingeschakeld moeten worden.
Kleine verbeteringen
- Voor betere compatibiliteit met verschillende webserverconfiguraties negeert de anti-spam query whitelist nu afsluitende slashes als een lijstvermelding of een gevraagde URI geen GET-parameters heeft. Deze twee vermeldingen, "/some-path/" en "/some-path", zijn nu bijvoorbeeld gelijk in het geval van een verzoek als "https://wpcerber.com/some-path/".
- Verwerking van uitgebreide en ongeldige UTF-8-tekens in het Traffic Inspector-logboek is verbeterd. De collatie van sommige databasevelden is geconverteerd naar utf8mb4_unicode_ci.
- De weergave van ongeldige UTF-8-tekens (ongeldige bytereeksen) in de logboeken van WP Cerber in de hele beheerdersinterface is verbeterd.
- WP Cerber is getest en volledig compatibel met jQuery 3.
- De formulering en vertalingen van de beheerdersinterface van de plug-in zijn bijgewerkt en verbeterd.
Bugfixes
- Er is een bug opgelost waardoor de Cerber.Hub- mastermodus niet kon worden geactiveerd op PHP 8.
- Bug opgelost: er treedt een fatale PHP-fout op bij het opslaan van sommige WP Cerber-instellingen bij gebruik van Cerber.Hub op een externe website met ingeschakelde 'Standaardmodus'.
- Er is een bug opgelost die waarschuwingsberichten genereerde in het foutenlogboek van de webserver: Gebruik van ongedefinieerde constante LOGGED_IN_COOKIE – aangenomen 'LOGGED_IN_COOKIE'
- Er is een bug opgelost waardoor themavoorbeelden niet konden worden bekeken als de antispam-engine voor alle formulieren op de website was ingeschakeld.