Introducing G2.ai, the future of software buying.Try now

Frage zum Bot-Blockierungsprozess

Ich arbeite mit ein paar gemeinnützigen Websites, die WPJobBoard verwenden, und wir haben WP Cerber Security auf beiden installiert. Letzte Woche hat ein Spam-Bot versucht, sich für ein Konto zu registrieren, aber WP Cerber hat ihn gestoppt. Was seltsam ist, ist, dass der Bot anstatt vollständig blockiert zu werden, in der Lage war, ein Arbeitgeberprofil unter meinem Admin-Konto zu erstellen. Hier ist der Server-Logeintrag (EDT-Zeitzone), der mit der Blockierung des Bots übereinstimmt... 82.102.27.92 - - [07/Apr/2021:17:31:23 -0400] "POST /employer-panel/employer-registration/ HTTP/1.0" 200 17465 "https://www.FakeDomain.org/employer-panel/employer-registration/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, wie Gecko) Chrome/83.0.4099.2 Safari/537.36" 0 0 "on:TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256" 2892 2190020 192.252.144.33 www.FakeDomain.org redirect-handler - 82.102.27.92 Und hier ist ein Screenshot von WP Cerber für diese IP zu dieser Zeit (MST-Zeitzone): https://d.pr/i/ergooH Ist es möglich, dass der Bot in der Lage war, ein Arbeitgeberprofil zu erstellen, aber nicht vollständig zu registrieren, weil WP Cerber dies verhindert hat? Und könnte WP Cerber dazu geführt haben, dass das Arbeitgeberprofil der ersten Benutzer-ID zugewiesen wurde (was in meinem Fall die des Administrators ist)? Jede Meinung dazu wäre willkommen.
1 Kommentar
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Fragen zu beantworten
Anmelden
Gregory M.
GM
Keep moving forward
0
Es ist möglich, wenn ein Plugin-Entwickler die WordPress-Codierungsstandards und Plugin-Entwicklungsrichtlinien nicht einhält. Typischerweise wird dies durch mangelnde Erfahrung und Wissen verursacht. Höchstwahrscheinlich wurde der Benutzer erstellt, indem eine direkte SQL-Insert-Abfrage gegen die Website-Datenbank ausgeführt wurde, um die neue Benutzerzeile direkt zur WordPress-Benutzertabelle hinzuzufügen. Da der standardmäßige Programmablauf zur Erstellung neuer WordPress-Benutzer unterbrochen wurde, wurde er nicht vollständig von WP Cerber blockiert. Um sich gegen solche Fälle zu schützen, können Sie die professionelle Version von WP Cerber verwenden. Sie führt eine separate Benutzertabelle.
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten
ArSHA M.
AM
ArSHA M.
Erweitern/Einklappen Options
Greg- danke. Ich schätze die Informationen. Großartiges Produkt, übrigens.