WP Cerber Security 9.7.3
English version: WP Cerber Security 9.7.3
Поскольку «Артемида II» уже возвращается с Луны, настал подходящий момент, чтобы внимательно изучить наши собственные системы. Было бы неловко, если бы наши герои вернулись на Землю, пока мы всё ещё пытаемся разобраться с ненужными предупреждениями в логах серверов.
Поэтому мы сосредоточились на не самой привлекательной работе: ужесточении проверки на этапе настройки, улучшении диагностики в виджете «Готовность» и устранении граничных случаев, которые незаметно создавали лишнюю информацию там, где ей не место.
Проверка шаблонов регулярных выражений в настройках плагина
Теперь все настройки WP Cerber, принимающие шаблоны REGEX, такие как исключения путей брандмауэра, исключения для журналов и исключения для антиспама, проверяют синтаксис шаблона сразу после сохранения . Если шаблон содержит опечатку или несбалансированную группу, вы увидите четкое и понятное сообщение об ошибке с указанием точного неработающего шаблона прямо на странице настроек. Больше не нужно гадать, почему тщательно разработанное правило исключения «просто не работает» в рабочей среде. Недействительные шаблоны обнаруживаются до того, как они смогут вызвать скрытые сбои конфигурации.
Исправлены ошибки
Теперь работают шаблоны регулярных выражений с косыми чертами.
Если вы использовали шаблон регулярного выражения, содержащий косые черты (например, соответствующий URI типа /api/v2/callback ), в настройке Traffic Inspector «Не регистрировать эти местоположения», шаблон мог молча завершиться ошибкой или вызвать предупреждение PHP ( preg_match(): Unknown modifier ). Первопричина заключалась в старом коде, использующем / в качестве разделителя регулярных выражений. Мы исправили эту ошибку, поэтому косые черты в ваших шаблонах теперь работают точно так, как задумано.
Загрузка переводов больше не завершается с ошибкой для несуществующих языковых версий.
В некоторых конфигурациях WordPress подсистема интернационализации (i18n) определяла языковые версии, для которых в репозитории фактически отсутствовали файлы переводов. Это приводило к вводящей в заблуждение ошибке во время обновлений: «Обновление переводов для WP Cerber Security (haz)… Загрузка не удалась. Файл не найден». Теперь WP Cerber проверяет наличие языковой версии в репозитории переводов перед началом загрузки, полностью исключая эту ложную тревогу.
Удалены сообщения об ошибках сервера из журнала.
Мы выявили и устранили ряд частных случаев, которые могли вызывать помехи в журнале ошибок вашего сервера при определенных условиях:
-
preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecated— это произошло, когда процедура удаления комментариев в коде PHP получила значение null во время сканирования на вредоносное ПО или проверки брандмауэром. Теперь функция обеспечивает строгую типизацию строк. -
Constant CRB_DOING_BG_TASK already defined— это могло произойти, если WordPress запускал ежедневное запланированное задание более одного раза в одном запросе. Теперь средство выполнения задач проверяет наличие этой константы перед её определением. -
Attempt to read property "ID" on null— это произошло на страницах, где глобальный объект$postеще не был доступен на момент срабатывания фильтра reCAPTCHA в форме комментариев. Теперь мы проверяем существование объекта перед доступом к его свойствам. -
Call to undefined function curl_init()— на серверах, где расширение cURL недоступно, модуль облачной связи теперь выполняет проверку существования функции перед попыткой инициализации сессии cURL, предотвращая появление этого сообщения о критической ошибке. -
Undefined array key "primary_ip"/Undefined array key "local_ip"— возникла, когда массив информации cURL, возвращаемый запросом к облачному API, не содержал этих ключей. Теперь доступ к обоим ключам осуществляется с помощью оператора объединения с нулевым значением, что отключает уведомления.
Благодаря более строгой проверке конфигурации и устранению поверхностных предупреждений PHP, версия 9.7.3 напрямую сокращает время, затрачиваемое на ежедневную обработку запросов. Вы получаете более чистые серверные журналы, меньше ложных срабатываний и уверенность в том, что ваш сайт WordPress работает на стабильной, предсказуемой и высокооптимизированной системе безопасности.