WordPress security explained

Почему важно ограничить доступ к WP REST API

English version: Why it’s important to restrict access to the WP REST API У вас есть сайт на WordPress? Поздравляем! Вы предлагаете отличный инструмент для хакеров. Он называется WordPress REST API и включен по умолчанию. REST API — это технология, позволяющая удаленно выполнять практически любые действия или [...]


Releases

WP Cerber Security 4.0

English version: WP Cerber Security 4.0 Новые возможности reCAPTCHA для форм WooCommerce. Как настроить reCAPTCHA . Списки доступа IP получили поддержку IP-сетей в трех формах: возможность ограничить доступ с помощью диапазонов IPv4, нотации IPv4 CIDR и подсетей IPv4: добавлены A, B, C. Подробнее: Списки доступа для WordPress . Cerber [...]


Security Blog

WordPress 4.7.1 — исправлено восемь проблем с безопасностью

English version: WordPress 4.7.1 – eight security issues have been fixed Время обновить! Согласно отчетам, WordPress 4.7 и более ранние версии подвержены восьми проблемам безопасности, и теперь они исправлены. Удаленное выполнение кода (RCE) в PHPMailer. Не похоже, чтобы какая-либо конкретная проблема влияла на WordPress или [...]


Releases

WP Cerber Security 3.0

English version: WP Cerber Security 3.0 Встречайте новую версию с reCAPTCHA и хуками WordPress, которые позволят вам лучше настроить Cerber Теперь вы можете использовать Google reCAPTCHA для защиты регистрационной формы WordPress от регистрации спама. Также доступна reCAPTCHA для забытых паролей и форм входа. Как настроить [...]


Security Blog

Крючки безопасности WP Cerber

English version: WP Cerber Security Hooks Список хуков WordPress, доступных в WP Cerber версии 3.0 и выше. Их удобно использовать для настройки и тонкой настройки Cerber без написания кода ( например, с плагином jetFlow.io ). Фильтры cerber_msg_reached Применяется к сообщению, которое отображается для пользователя, если пользователь [...]


WordPress Security How To

Как отловить ботов и роботов со списком запрещённых логинов

English version: How to catch bots and robots with a list of prohibited logins Как вы уже знаете, есть небольшая, но мощная функция, называемая списком запрещенных логинов/имен пользователей . Это список имен пользователей, разделенных запятыми, которые вы не хотите использовать на своем веб-сайте ни при каких обстоятельствах. [...]


Security Blog

Использование списков доступа IP для ограничения доступа и защиты WordPress

English version: Using IP Access Lists to limit access and protect WordPress Список доступа IP (обычно называемый ACL) позволяет ограничить доступ к панели администратора WordPress, жизненно важным функциям WordPress, защитить формы входа и регистрации от доступа нежелательных компьютеров и ботов. WP Cerber поддерживает два [...]



WordPress security explained

Почему reCAPTCHA не защищает WordPress от ботов и атак методом перебора

English version: Why reCAPTCHA does not protect WordPress against bots and brute-force attacks Что такое reCAPTCHA? Google reCAPTCHA — это механизм проверки человеком, созданный и поддерживаемый Google как бесплатный веб-сервис. WP Cerber поддерживает reCAPTCHA для форм WooCommerce и WordPress в качестве функции защиты от спама [...]


WordPress Security How To

Как настроить reCAPTCHA

English version: How to set up reCAPTCHA Что такое reCAPTCHA и как это работает? reCaptcha widget by Google reCAPTCHA — это механизм проверки человеком, который предоставляет бесплатный сервис защиты от спама. Его можно использовать вместе с антиспамовым движком WP Cerber . Когда reCAPTCHA настроена для формы на вашем [...]


Security Blog

Cloudflare и WP Cerber

English version: Cloudflare and WP Cerber Если ваш сайт находится за прокси-сервисом Cloudflare, а ваш WordPress защищен плагином WP Cerber, вам нужно сделать две вещи, чтобы они хорошо работали вместе. Включите Мой сайт находится за обратным прокси -сервером на странице основных настроек. Если вы настроили пользовательский URL -адрес [...]


Security Blog

Уведомления о входе пользователя в WordPress

English version: Notifications on WordPress user logs in Это можно легко сделать, установив плагин jetFlow.io и используя крошечный рабочий процесс. Установите рабочий процесс с этой страницы: http://jetflow.io/how-to/track-user-logins/ . После того, как вы установили плагин jetFlow.io, добавьте этот рабочий процесс на страницу [...]


Security Blog

Лучший способ автоматизировать WordPress

English version: A better way to automate WordPress Я рад объявить об абсолютно новом плагине автоматизации, который недавно появился. Плагин jetFlow — это инструмент автоматизации, который обеспечивает мощь рабочих процессов на вашем сайте на базе WordPress. Этот новый плагин позволяет автоматизировать практически любую задачу или [...]


Releases

WP Cerber Security 2.9

English version: WP Cerber Security 2.9 Что нового? Добавлена возможность проверять и блокировать запрещенные имена пользователей (логины). Вы можете указать список имен пользователей (логинов) на новой вкладке настроек под названием Users . Плагин немедленно заблокирует любую попытку входа в систему и заблокирует любой [...]


Releases

WP Cerber Security 2.7.2

English version: WP Cerber Security 2.7.2 Исправлены небольшие проблемы в плагине Исправлена ошибка для неанглоязычной конфигурации WordPress: плагин не мог блокировать IP в некоторых серверных средах. Если вы настроили язык, отличный от английского, вам необходимо установить этот выпуск. Исправлены две небольшие ошибки, связанные с 1) [...]