WP Cerber Security 8.8
English version: WP Cerber Security 8.8
Z przyjemnością ogłaszamy premierę nowej wersji WP Cerber, która wprowadza kilka nowych funkcji i wiele istotnych ulepszeń w wielu algorytmach i elementach wtyczki. Niektóre funkcje są dostępne tylko w wersji profesjonalnej wtyczki .
Prawidłowe zarządzanie hasłami aplikacji
Masz kontrolę nad wykorzystaniem haseł aplikacji WordPress. WP Cerber oferuje zestaw funkcji umożliwiających efektywne i bezpieczne zarządzanie hasłami aplikacji. Skorzystaj z nich, jeśli potrzebujesz czegoś więcej niż tylko prostego włącznika/wyłącznika. Możesz konfigurować ustawienia globalnie i dla każdej roli, monitorować wykorzystanie w dzienniku aktywności i otrzymywać powiadomienia o powiązanych zdarzeniach, np. o utworzeniu hasła przez użytkownika za pośrednictwem powiadomień e-mail i mobilnych.
WP Cerber dodaje dwie nowe kolumny do list haseł aplikacji użytkowników na ich stronach profilowych, aby monitorować powiązane zdarzenia w dzienniku aktywności.
Teraz rejestrowane są nowe zdarzenia: autoryzacja żądania API, nieudana autoryzacja żądania API, utworzenie hasła aplikacji użytkownika.
Dowiedz się więcej: Jak prawidłowo zarządzać hasłami w aplikacjach WordPress.
Niestandardowy adres URL komentarza poprawia ochronę przed spamem
Ta funkcja antyspamowa działa podobnie do niestandardowego adresu URL logowania . Zwiększa ona skuteczność ochrony przed spamem w formularzu komentarzy WordPress, przypisując go do Twojej witryny. Wystarczy ją włączyć. Przełącznik znajduje się na stronie ustawień antyspamowych.
Proces logowania użytkownika został ulepszony
Obsługa uwierzytelniania i autoryzacji użytkowników przez mechanizm kontroli dostępu Cerbera została znacząco ulepszona i zoptymalizowana, aby umożliwić korzystanie z zewnętrznego uwierzytelniania użytkowników za pośrednictwem złączy innych firm i wtyczek WordPress.
Nowe ustawienia i przydatne funkcje
Możesz określić komunikat dla użytkownika, który będzie wyświetlany, gdylimit sesji użytkownika zostanie osiągnięty i nowe sesje zostaną zablokowane. Mówiąc prościej, jeśli użytkownik nie może się zalogować z powodu limitu sesji, zobaczy ten komunikat zamiast domyślnego. Ustawienie to znajduje się na stronie ustawień opartych na rolach w menu administratora „Zasady użytkownika”.
Dowiedz się więcej o tym,jak ograniczyć liczbę jednoczesnych sesji użytkowników w WordPressie .
Nowe ustawienia rejestrowania ruchu: „Rejestruj wszystkie żądania REST API” i „Rejestruj wszystkie żądania XML-RPC”. Mogą one pomóc w monitorowaniu żądań API i zmniejszeniu obciążenia serwera WWW po ustawieniu minimalnego poziomu rejestrowania.
Nowe ustawienia dziennika ruchu: „Zapisz nagłówki odpowiedzi” i „Zapisz pliki cookie odpowiedzi”. Zostały one wprowadzone głównie w celach diagnostycznych, aby zrozumieć, co WordPress i aktywne wtyczki wysyłają do przeglądarek użytkowników. W normalnych okolicznościach nie powinny być włączone.
Drobne ulepszenia
- Aby zapewnić lepszą zgodność z różnymi konfiguracjami serwerów WWW, biała lista zapytań antyspamowych ignoruje teraz końcowe ukośniki, jeśli wpis na liście lub żądany adres URI nie zawiera parametrów GET. Na przykład te dwa wpisy, „/some-path/” i „/some-path”, są teraz równe w przypadku żądania takiego jak „https://wpcerber.com/some-path/”.
- Poprawiono przetwarzanie rozszerzonych i nieprawidłowych znaków UTF-8 w dzienniku Traffic Inspector. Sortowanie niektórych pól bazy danych jest konwertowane na utf8mb4_unicode_ci.
- Poprawiono wyświetlanie nieprawidłowych znaków UTF-8 (nieprawidłowych sekwencji bajtów) w dziennikach WP Cerber w całym interfejsie administracyjnym.
- WP Cerber został przetestowany i jest w pełni kompatybilny z jQuery 3.
- Zaktualizowano i udoskonalono brzmienie i tłumaczenia interfejsu administratora wtyczki.
Naprawiono błędy
- Naprawiono błąd, który uniemożliwiał aktywację trybu głównego Cerber.Hub w PHP 8.
- Naprawiono błąd: wystąpił krytyczny błąd PHP podczas zapisywania niektórych ustawień WP Cerber w przypadku korzystania z Cerber.Hub na zdalnej stronie internetowej z włączonym „trybem standardowym”.
- Naprawiono błąd, który generował komunikaty ostrzegawcze w dzienniku błędów serwera WWW: Użycie niezdefiniowanej stałej LOGGED_IN_COOKIE – przyjęto „LOGGED_IN_COOKIE”
- Naprawiono błąd, który blokował podgląd motywu, jeśli moduł antyspamowy był włączony dla wszystkich formularzy na stronie internetowej.
