Releases
Releases

WP Cerber Security 8.8


English version: WP Cerber Security 8.8


Wir freuen uns, eine Hauptversion von WP Cerber anzukündigen, die mehrere neue Funktionen und mehrere wichtige Verbesserungen für viele Algorithmen und Teile des Plugins bringt. Einige der Funktionen sind nur in der Professional-Version des Plugins verfügbar.

Anwendungspasswortverwaltung richtig gemacht

Sie erhalten die Kontrolle über die Verwendung von WordPress-Anwendungskennwörtern. WP Cerber verfügt über eine Reihe von Funktionen, um Anwendungskennwörter effektiv und sicher zu verwalten. Verwenden Sie sie, wenn Sie mehr als nur einen einfachen Ein-Aus-Schalter benötigen. Sie können Einstellungen global und pro Rolle konfigurieren, die Nutzung im Aktivitätsprotokoll überwachen und über entsprechende Ereignisse benachrichtigt werden, z. B. wenn ein Benutzer ein Passwort per E-Mail und mobile Benachrichtigungen erstellt.

WP Cerber fügt den Listen der Anwendungskennwörter der Benutzer auf ihren Profilseiten zwei neue Spalten hinzu, um die zugehörigen Ereignisse im Aktivitätsprotokoll zu überwachen.

Neue Ereignisse werden jetzt protokolliert: API-Anforderung autorisiert, API-Anforderungsautorisierung fehlgeschlagen, Benutzeranwendungspasswort erstellt.

Mehr wissen: Passwörter für WordPress-Anwendungen richtig verwalten.

Eine benutzerdefinierte Kommentar-URL verbessert den Spamschutz

Diese Anti-Spam-Funktion funktioniert ähnlich wie die benutzerdefinierte Anmelde-URL . Es verbessert die Effizienz des Spamschutzes des WordPress-Kommentarformulars, indem es für Ihre Website einzigartig gemacht wird. Das einzige, was Sie tun müssen, ist, es einzuschalten. Der Schalter befindet sich auf der Seite Anti-Spam-Einstellungen.

Der Benutzer-Login-Prozess wurde verbessert

Die Handhabung der Benutzerauthentifizierung und -autorisierung durch den Zugriffskontrollmechanismus von Cerber wurde erheblich verbessert und optimiert, um die Verwendung einer externen Benutzerauthentifizierung über Konnektoren von Drittanbietern und WordPress-Plugins zu ermöglichen.

Neue Einstellungen und praktische Funktionen

Sie können eine Benutzernachricht angeben, die angezeigt wird, wenndas konfigurierte Limit für Benutzersitzungen erreicht wurde, und neue Sitzungen so konfiguriert werden, dass sie abgelehnt werden. Einfach ausgedrückt: Wenn sich ein Benutzer aufgrund der Beschränkung der Anzahl der Sitzungen nicht anmelden darf, wird ihm diese Nachricht anstelle der Standardnachricht angezeigt. Die Einstellung befindet sich auf der Seite mit den rollenbasierten Einstellungen im Admin-Menü „Benutzerrichtlinien“.

Limiting the number of concurrent user sessions in WordPress

A custom user message when limiting the number of concurrent user sessions in WordPress

Erfahren Sie mehr darüber, wie Sie die Anzahl gleichzeitiger Benutzersitzungen in WordPress begrenzen können.

Neue Traffic-Log-Einstellungen: „Alle REST-API-Anfragen protokollieren“ und „Alle XML-RPC-Anfragen protokollieren“. Sie können Ihnen helfen, API-Anforderungen zu überwachen und die Belastung Ihres Webservers zu reduzieren, wenn die minimale Protokollierungsstufe festgelegt ist.

Neue Verkehrsprotokolleinstellungen: „Antwort-Header speichern“ und „Antwort-Cookies speichern“. Sie wurden hauptsächlich zu Diagnosezwecken eingeführt, um zu verstehen, was WordPress und aktive Plugins an die Browser der Benutzer senden. Sie sollten unter normalen Umständen nicht aktiviert werden.

Kleine Verbesserungen

  • Für eine bessere Kompatibilität mit verschiedenen Webserver-Konfigurationen ignoriert die Anti-Spam-Abfrage-Whitelist jetzt nachgestellte Schrägstriche, wenn ein Listeneintrag oder eine angeforderte URI keine GET-Parameter hat. Beispielsweise sind diese beiden Einträge „/irgendein-Pfad/“ und „/irgendein-Pfad“ jetzt bei einer Anfrage wie „https://wpcerber.com/irgendein-Pfad/“ gleich.
  • Die Verarbeitung erweiterter und ungültiger UTF-8-Zeichen im Traffic Inspector-Protokoll wurde verbessert. Die Sortierung einiger Datenbankfelder wird in utf8mb4_unicode_ci umgewandelt.
  • Die Anzeige von ungültigen UTF-8-Zeichen (ungültige Bytefolgen) in den Protokollen von WP Cerber in der gesamten Admin-Oberfläche wurde verbessert.
  • WP Cerber ist getestet und voll kompatibel mit jQuery 3.
  • Der Wortlaut und die Übersetzungen der Plugin-Administrationsoberfläche wurden aktualisiert und verbessert.

Fehlerbehebung

  • Es wurde ein Fehler behoben, der die Aktivierung des Cerber.Hub -Mastermodus auf PHP 8 verhinderte.
  • Fehler behoben: Beim Speichern einiger WP-Cerber-Einstellungen tritt ein schwerwiegender PHP-Fehler auf, wenn Cerber.Hub auf einer Remote-Website mit aktiviertem "Standardmodus" verwendet wird.
  • Fehler behoben, der Warnmeldungen im Fehlerprotokoll des Webservers generierte: Verwendung der undefinierten Konstante LOGGED_IN_COOKIE – angenommen 'LOGGED_IN_COOKIE'
  • Es wurde ein Fehler behoben, der die Vorschau des Designs blockierte, wenn die Anti-Spam-Engine für alle Formulare auf der Website aktiviert war.

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.