Releases
Releases
Posted By

WP Cerber Security 9.7.3


English version: WP Cerber Security 9.7.3


Поскольку «Артемида II» уже возвращается с Луны, настал подходящий момент, чтобы внимательно изучить наши собственные системы. Было бы неловко, если бы наши герои вернулись на Землю, пока мы всё ещё пытаемся разобраться с ненужными предупреждениями в логах серверов.

Поэтому мы сосредоточились на не самой привлекательной работе: ужесточении проверки на этапе настройки, улучшении диагностики в виджете «Готовность» и устранении граничных случаев, которые незаметно создавали лишнюю информацию там, где ей не место.

Проверка шаблонов регулярных выражений в настройках плагина

Теперь все настройки WP Cerber, принимающие шаблоны REGEX, такие как исключения путей брандмауэра, исключения для журналов и исключения для антиспама, проверяют синтаксис шаблона сразу после сохранения . Если шаблон содержит опечатку или несбалансированную группу, вы увидите четкое и понятное сообщение об ошибке с указанием точного неработающего шаблона прямо на странице настроек. Больше не нужно гадать, почему тщательно разработанное правило исключения «просто не работает» в рабочей среде. Недействительные шаблоны обнаруживаются до того, как они смогут вызвать скрытые сбои конфигурации.

Исправлены ошибки

Теперь работают шаблоны регулярных выражений с косыми чертами.

Если вы использовали шаблон регулярного выражения, содержащий косые черты (например, соответствующий URI типа /api/v2/callback ), в настройке Traffic Inspector «Не регистрировать эти местоположения», шаблон мог молча завершиться ошибкой или вызвать предупреждение PHP ( preg_match(): Unknown modifier ). Первопричина заключалась в старом коде, использующем / в качестве разделителя регулярных выражений. Мы исправили эту ошибку, поэтому косые черты в ваших шаблонах теперь работают точно так, как задумано.

Загрузка переводов больше не завершается с ошибкой для несуществующих языковых версий.

В некоторых конфигурациях WordPress подсистема интернационализации (i18n) определяла языковые версии, для которых в репозитории фактически отсутствовали файлы переводов. Это приводило к вводящей в заблуждение ошибке во время обновлений: «Обновление переводов для WP Cerber Security (haz)… Загрузка не удалась. Файл не найден». Теперь WP Cerber проверяет наличие языковой версии в репозитории переводов перед началом загрузки, полностью исключая эту ложную тревогу.

Удалены сообщения об ошибках сервера из журнала.

Мы выявили и устранили ряд частных случаев, которые могли вызывать помехи в журнале ошибок вашего сервера при определенных условиях:

  • preg_replace(): Passing null to parameter #3 ($subject) of type array|string is deprecated — это произошло, когда процедура удаления комментариев в коде PHP получила значение null во время сканирования на вредоносное ПО или проверки брандмауэром. Теперь функция обеспечивает строгую типизацию строк.
  • Constant CRB_DOING_BG_TASK already defined — это могло произойти, если WordPress запускал ежедневное запланированное задание более одного раза в одном запросе. Теперь средство выполнения задач проверяет наличие этой константы перед её определением.
  • Attempt to read property "ID" on null — это произошло на страницах, где глобальный объект $post еще не был доступен на момент срабатывания фильтра reCAPTCHA в форме комментариев. Теперь мы проверяем существование объекта перед доступом к его свойствам.
  • Call to undefined function curl_init() — на серверах, где расширение cURL недоступно, модуль облачной связи теперь выполняет проверку существования функции перед попыткой инициализации сессии cURL, предотвращая появление этого сообщения о критической ошибке.
  • Undefined array key "primary_ip" / Undefined array key "local_ip" — возникла, когда массив информации cURL, возвращаемый запросом к облачному API, не содержал этих ключей. Теперь доступ к обоим ключам осуществляется с помощью оператора объединения с нулевым значением, что отключает уведомления.

Благодаря более строгой проверке конфигурации и устранению поверхностных предупреждений PHP, версия 9.7.3 напрямую сокращает время, затрачиваемое на ежедневную обработку запросов. Вы получаете более чистые серверные журналы, меньше ложных срабатываний и уверенность в том, что ваш сайт WordPress работает на стабильной, предсказуемой и высокооптимизированной системе безопасности.


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.