WordPress Security How To
WordPress Security How To

So richten Sie reCAPTCHA ein

So richten Sie reCAPTCHA für die WordPress- und WooCommerce-Registrierung, das Zurücksetzen von Passwörtern und Anmeldeformularen ein. Stoppen Sie Spam-Kommentare mit unsichtbarem reCAPTCHA.


English version: How to set up reCAPTCHA


Was ist reCAPTCHA und wie funktioniert es?

reCaptcha by Google

reCaptcha widget by Google

reCAPTCHA ist ein menschlicher Überprüfungsmechanismus, der einen kostenlosen Anti-Spam-Dienst bereitstellt. Es kann zusammen mit der WP Cerber Anti-Spam-Engine verwendet werden .

Wenn reCAPTCHA für ein Formular auf Ihrer Website konfiguriert ist, werden jedes Mal, wenn die Webseite mit dem Formular angezeigt wird, einige JavaScript-Skripte von den Servern von Google geladen. Wenn Sie eine sichtbare Version aktiviert haben, zeigen diese Skripte ein reCAPTCHA-Widget innerhalb des Formulars an. Mit unsichtbarem reCAPTCHA zeigen diese Skripte ein reCAPTCHA-Badge in der Ecke eines Browserbildschirms an.

Jedes Mal, wenn ein Benutzer das Formular mit reCAPTCHA absendet, sendet das WP-Cerber-Plug-in eine HTTP-Anfrage an den Google-Server, um sicherzustellen, dass das Formular von einem Menschen und nicht von einem Bot gesendet wurde. Antwortet der Server von Google mit „Nein, es ist ein Bot“ negativ, wird die weitere Verarbeitung des Formulars unterbrochen und der Nutzer sieht die Meldung: FEHLER: Menschliche Verifizierung fehlgeschlagen. Bitte klicken Sie auf das quadratische Kästchen im reCAPTCHA-Block unten .

Übrigens: Warum reCAPTCHA WordPress nicht vor Brute-Force-Angriffen schützt .

Konfigurieren von reCAPTCHA für WordPress-Formulare

Sie können reCAPTCHA ganz einfach auf einer Website einrichten, auf der das WP Cerber Security- Plugin installiert ist. Bevor Sie reCAPTCHA auf einer beliebigen Website verwenden können, müssen Sie auf der Google-Website einen Site-Schlüssel und einen geheimen Schlüssel für Ihre Website abrufen.

Hinweis: Derzeit unterstützt WP Cerber nur reCAPTCHA v2.

Registrieren Sie Ihre Website und erhalten Sie beide reCAPTCHA-Schlüssel hier: https://www.google.com/recaptcha/admin

Hinweis: Wenn Sie eine unsichtbare Version verwenden, müssen Sie den Site-Schlüssel und einen geheimen Schlüssel nur für die unsichtbare Version erhalten und verwenden.

  1. Nachdem Schlüssel für Sie erstellt wurden, gehen Sie zur reCAPTCHA-Einstellungsseite des WP Cerber-Plugins. Es befindet sich unter dem Anti-Spam-Menü.
  2. Kopieren Sie die Schlüssel in die entsprechenden Felder in den reCAPTCHA-Einstellungen.
  3. Aktivieren Sie die Kontrollkästchen für alle Formulare, die Sie mit reCAPTCHA schützen möchten.
  4. Stellen Sie sicher, dass das reCAPTCHA-Widget korrekt angezeigt wird.
  5. Erledigt!

reCAPTCHA für WooCommerce

Wichtiger Hinweis für WooCommerce-Benutzer: Sie können nicht zwei sichtbare reCAPTCHA-Widgets (für zwei Formulare) auf derselben Seite aktivieren und verwenden. Es ist nur ein Widget pro Seite erlaubt. Wenn Sie also zwei Formulare auf derselben Seite haben, wählen Sie nur ein, wichtigeres Formular oder verwenden Sie die unsichtbare Version. Alternativ können Sie die Anti-Spam-Engine von Cerber konfigurieren, die solche Einschränkungen nicht hat.

reCAPTCHA für WordPress-Kommentarformulare

Wenn Sie das sichtbare reCAPTCHA-Widget ausrichten müssen, verwenden Sie einen benutzerdefinierten CSS-Stil mit Site Customizer.

  1. Um zum WordPress Customizer zu gelangen, navigieren Sie in Ihrem WordPress-Dashboard zum Menü Aussehen / Anpassen. Sie werden direkt zur Customizer-Oberfläche weitergeleitet, mit Ihrer Theme-Vorschau auf der rechten Seite und dem Customizer-Menü auf der linken Seite. Scrollen Sie nach unten und klicken Sie
  2. Scrollen Sie nach unten und klicken Sie auf Zusätzliches CSS .
  3. Geben Sie den folgenden CSS-Code ein, um das reCAPTCHA-Widget rechts auszurichten.

 #cerber-recaptcha > div {
text-align: right;
width: auto !important;
height: auto !important;
}

Hinweis: Wenn Sie den CSS-Stil im Site Customizer bearbeiten, werden Ihre Änderungen automatisch auf das Vorschaufenster angewendet, aber sie werden erst gespeichert, wenn Sie auf die Schaltfläche „Speichern und veröffentlichen“ klicken.

Gibt es eine Alternative zu reCAPTCHA?

Die Anti-Spam- und Bot-Erkennungs-Engine von Cerber ist eine großartige Alternative zu Googles reCAPTCHA. Diese Engine schützt WordPress-Kommentarformulare und ist in der Lage, praktisch alle Kontakt- und Registrierungsformulare auf einer Website zu schützen. Im Gegensatz zu reCAPTCHA, das die Daten der Besucher an die Server von Google sendet, verarbeitet die Engine alle Daten lokal auf der Website, was die Einhaltung der DSGVO erleichtert und verhindert, dass sensible und personenbezogene Daten verloren gehen.

Die Anti-Spam-Engine wurde mit Caldera Forms, Gravity Forms, Contact Form 7, Ninja Forms, Formidable Forms, Fast Secure Contact Form, Contact Form by WPForms getestet.

Fehlerbehebung bei reCAPTCHA

Überprüfen Sie zunächst die Registerkarte Aktivität. Wenn Sie die Meldung "reCAPTCHA-Einstellungen sind falsch" sehen, bedeutet dies, dass Ihr Schlüssel und Ihr Geheimnis nicht korrekt sind und vom Google-Server nicht erkannt wurden.

Wenn Sie die Meldung „Request to the Google reCAPTCHA service failed“ sehen, bedeutet dies, dass Ihr Webserver keine Verbindung zum Google-Server herstellen kann. Bitten Sie Ihren Hosting-Anbieter um Hilfe. Höchstwahrscheinlich blockiert Ihr Hosting-Provider ausgehende HTTP-Anfragen von Ihrer Website mithilfe einer Firewall.

Nachteile von reCAPTCHA

Einige Websitebesitzer haben negative Erfahrungen mit reCAPTCHA gemacht. Von Zeit zu Zeit erhalten wir Beschwerden über fehlerhaftes Layout auf Formularen. Manchmal kollidiert das Layout einer Seite mit Stilen des reCAPTCHA-Widgets. Wenn Sie solch ein unangenehmes Erlebnis haben, lassen Sie es uns wissen oder aktivieren Sie stattdessen die Anti-Spam-Engine von Cerber .

Sei vorsichtig

Obwohl Google diesen Dienst kostenlos anbietet, ist er tatsächlich nicht völlig kostenlos. Google ist ein riesiges Geschäft und bietet normalerweise nichts kostenlos an. Sie müssen also etwas dafür bezahlen und geben in diesem Fall einige, nur Google bekannte, Details über die Browser Ihrer Besucher und Ihre Website weiter.

Die folgende Erklärung wurde von der Website von Google übernommen; Sie können dies überprüfen, wenn Sie Ihre Website auf der Seite des reCAPTCHA-Dienstes registrieren.

Sie erkennen an und verstehen, dass die reCAPTCHA-API funktioniert, indem sie Hardware- und Softwareinformationen wie Geräte- und Anwendungsdaten und die Ergebnisse von Integritätsprüfungen sammelt und diese Daten zur Analyse an Google sendet. Gemäß Abschnitt 3(d) der Nutzungsbedingungen von Google APIs erklären Sie sich damit einverstanden, dass Sie bei der Nutzung der APIs dafür verantwortlich sind, alle erforderlichen Hinweise oder Einwilligungen für die Erfassung und Weitergabe dieser Daten an Google bereitzustellen. Für Benutzer in der Europäischen Union müssen Sie und Ihr(e) API-Client(s) die Richtlinie zur EU-Benutzereinwilligung einhalten, die sich derzeit unter befindet

Wie sieht reCAPTCHA aus?

Von Zeit zu Zeit stoßen Ihre Benutzer auf ein etwas kompliziertes grafisches reCAPTCHA mit einer Reihe von Bildern. Das bedeutet, dass Google Hilfe beim Training von Google AI (einem neuronalen Netzwerk) erhalten möchte, um Objekte auf Fotos zu erkennen, die sie auf der Straße aufgenommen haben. In diesem Fall muss der Benutzer die richtigen Bilder gemäß der obigen Erläuterung auswählen.

reCAPTCHA antispam plugin

reCAPTCHA for WordPress

reCAPTCHA antispam woocommerce

reCAPTCHA as anti-spam for WooCommerce

reCAPTCHA antispam WordPress

reCAPTCHA for WordPress comment form

reCAPTCHA plugin WooCommerce

reCAPTCHA plugin for WooCommerce

reCAPTCHA plugin WordPress

reCAPTCHA anti-spam plugin for WordPress


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments