WP Cerber Security 8.4
English version: WP Cerber Security 8.4
O cenário de segurança cibernética de hoje está mudando e o crime cibernético está evoluindo. Então é crucial melhorar constantemente nosso arsenal de segurança. A cada novo lançamento, tornamos o WP Cerber ainda mais forte implementando várias melhorias em seus algoritmos de segurança, algumas delas são visíveis, algumas delas estão escondidas sob o capô.
Políticas de acesso mais flexíveis baseadas em cada país
Obtenha um controle mais flexível e granular sobre quais países têm permissão para fazer login no seu WordPress. Agora, o mecanismo de controle de acesso GEO baseado em país permite configurar regras de acesso baseadas em função, assim como as políticas 2FA avançadas baseadas em função . Em resumo, você pode configurar uma lista de países dos quais os usuários têm permissão para fazer login para cada função individualmente. Por exemplo, os administradores só podem fazer login da Austrália e da Alemanha, enquanto o restante dos usuários pode fazer login dos EUA, Canadá e Brasil.
Regras baseadas em função têm prioridade mais alta do que regras comuns para Todos os Usuários . Para endereços IP na White IP Access List, nenhuma das regras GEO baseadas em país é aplicada.
Se uma tentativa de login for bloqueada devido a uma restrição de país, no log de atividades essa tentativa será marcada como "Bloqueada pela regra do país".
Dica: para bloquear o acesso ao painel do WordPress para usuários conectados, configure uma política na página de administração Políticas do Usuário .
Gerenciamento de sessões de usuários feito corretamente
O WordPress não tem nativamente nenhum recurso para monitorar e gerenciar sessões de usuários. Mas com o gerenciador de sessões WP Cerber você obtém uma ferramenta poderosa para gerenciá-las e controlar usuários logados efetivamente.
Use ações em massa para encerrar sessões de usuários selecionados ou bloquear um usuário selecionado . Use links em uma linha para navegar até o log de atividades do usuário ou até o log de todas as solicitações do endereço IP que foi usado para fazer login no site. Se você habilitar o Cerber.Hub , poderá gerenciar sessões de usuários em qualquer número de sites a partir de um painel do WordPress, alternando entre eles com um clique.
Outras melhorias e atualizações
O acesso aos dados dos usuários via API REST do WordPress é sempre concedido para contas de administrador, o que significa que se "Parar enumeração de usuários" via API REST estiver habilitado, todos os usuários com a função de administrador sempre terão acesso aos dados dos usuários.
O recurso de página de login personalizada foi atualizado para eliminar possíveis conflitos com temas e outros plugins.
O tratamento de erros do sistema de arquivos que podem ocorrer durante a verificação de malware e integridade foi melhorado: informações de diagnóstico adicionais estão sendo registradas no log de depuração do Cerber se "Ativar registro de diagnóstico" nas configurações do scanner estiver ativado.
Compatibilidade melhorada com sistemas operacionais que nativamente não suportam a constante PHP GLOB_BRACE. Em tais sistemas, usar o verificador de integridade produziu uma mensagem de aviso no log do servidor: PHP Warning: Use of undefined constant GLOB_BRACE – Supposed 'GLOB_BRACE'.
Afinal, o que é o WP Cerber Security?
É uma solução de segurança abrangente, com classificação cinco estrelas e sempre melhorando para WordPress. O plugin protege sites com firewall de aplicativo da web avançado (WAF) , scanner de malware e mecanismo antispam . Reforçado com dados analíticos de um Cerber Security Cloud (CSC) especializado na versão profissional, ele fornece um nível fenomenal de segurança, economizando tempo e dinheiro para proprietários de sites.
O CSC monitora atividades de criminosos cibernéticos ao redor do mundo e mantém um banco de dados em tempo real de endereços IP maliciosos conhecidos por disseminar spam, atacar e penetrar sites, tentar explorar vulnerabilidades de software e outras formas semelhantes de atividade maliciosa.
Veja também: O que havia de novo na versão anterior do plugin