WP Cerber Security 8.6.7
English version: WP Cerber Security 8.6.7
Stale rozwijamy i ulepszamy WP Cerber, aby zapewnić lepsze bezpieczeństwo, niezawodność i wydajność witryn opartych na WordPressie. Ta wersja wprowadza wiele drobnych, ale istotnych usprawnień w kodzie wtyczki oraz kilka poprawek błędów.
Nowe funkcje
W wersji profesjonalnej WP Cerber można teraz zezwolić na rejestrację użytkowników tylko dla adresów IP z Białej Listy Dostępu IP. Nowe ustawienie znajduje się na stronie Zasady użytkownika / Globalne. Teraz masz do dyspozycji trzy opcje, które możesz łączyć według potrzeb:
- Korzystanie z Czarnej Listy Dostępu IP w celu blokowania rejestracji z określonych adresów IP
- Korzystanie z Białej Listy Dostępu IP w celu umożliwienia rejestracji tylko z określonych adresów IP
- Wykorzystanie zasad GEO do zezwalania lub odmawiania rejestracji osobom z określonych krajów .
Ulepszenia
- Wszystkie adresy URL w logach są wyświetlane w skróconej formie bez domeny witryny. Znajome informacje nie mają większego znaczenia. Jeśli jednak chcesz zachować stary wygląd, możesz dodać ten wiersz:
const CERBER_FULL_URI = 1;do pliku wp-config.php. - Wprowadzono nową etykietę „IP na białej liście” z zielonymi obramowaniami. Jest ona wyświetlana w wierszu logu w Live Traffic, jeśli adres IP znajdował się na białej liście dostępu IP, ale odpowiednie ustawienie „Użyj białej listy dostępu IP” nie było włączone w momencie rejestrowania zdarzenia.
- Wszystkie wpisy na liście zabronionych nazw użytkowników (loginów) inne niż REGEX nie uwzględniają teraz wielkości liter. Dotyczy to tylko standardowych nazw użytkowników WordPress opartych na kodzie łacińskim (ASCII). Jeśli chcesz określić znak specjalny w nazwie użytkownika, użyj REGEX.
- Jeśli najedziesz teraz kursorem myszy na ikonę czerwonego kwadratu w dzienniku aktywności lub ruchu na żywo, zobaczysz powód, dla którego adres IP w wierszu jest aktualnie zablokowany.
- Jeśli najedziesz teraz kursorem myszy na zieloną lub czarną kwadratową ikonę listy dostępu w dzienniku aktywności lub ruchu na żywo, zobaczysz komentarz, który wcześniej określiłeś dla tego wpisu na liście dostępu.
- Czas uruchomienia codziennych zadań konserwacyjnych został ustawiony na noc, na godzinę 02:20. Jeśli chcesz je przełożyć, możesz ręcznie usunąć zadanie cron „cerber_daily” za pomocą wtyczki lub dezaktywować/aktywować WP Cerber.
Inne zmiany
- Notacje IP CIDR z maską sieciową /32, cóż, trochę dziwną, ale prawidłową, są teraz obsługiwane na listach dostępu IP i działają równie dobrze jak pojedyncze adresy IP.
- Nazwa grupy witryn w kolumnie Grupa na liście witryn Cerber.Hub to łącze prowadzące do listy witryn w grupie.
- Ostrzeżenie oprogramowania PHP w pliku /wp-includes/class-phpass.php w wierszu 68, które można zobaczyć w rzadkich przypadkach, nie jest już rejestrowane w dzienniku ruchu na żywo. To nie ma większego sensu, ponieważ nie jest to błąd krytyczny, stary kod w pliku został napisany dziesięć lat temu i, co najważniejsze, nikogo to nie obchodzi.
- Udoskonalono wykrywanie przeglądarki i urządzenia użytkownika.
Naprawiono błędy
- Błąd z ograniczeniami interfejsu REST API – skonfigurowane ograniczenia nie działają, jeśli WordPress nie jest zainstalowany w folderze głównym witryny (ścieżka znajduje się w adresie URL witryny). Dotyczy wersji: 8.6.1 i nowszych.
- Błąd w podsystemie rejestrowania: w zależności od konfiguracji serwera, przesłane pola formularza nie są zapisywane w bazie danych (jeśli jest to włączone w ustawieniach rejestrowania). Dotyczy wersji: 8.6.5 i 8.6.6.
- Naprawiono błąd związany ze stylami CSS administratora Cerbera, dodanymi w poprzedniej wersji, który powodował ukrycie górnych linków do paginacji na stronach „Wszystkie posty” i „Wszystkie posty”.
WordPress Security How To
Next Post
Optymalizacja wydajności eksportu
Releases