Ich arbeite mit ein paar gemeinnützigen Websites, die WPJobBoard verwenden, und wir haben WP Cerber Security auf beiden installiert. Letzte Woche hat ein Spam-Bot versucht, sich für ein Konto zu registrieren, aber WP Cerber hat ihn gestoppt. Was seltsam ist, ist, dass der Bot anstatt vollständig blockiert zu werden, in der Lage war, ein Arbeitgeberprofil unter meinem Admin-Konto zu erstellen.
Hier ist der Server-Logeintrag (EDT-Zeitzone), der mit der Blockierung des Bots übereinstimmt...
82.102.27.92 - - [07/Apr/2021:17:31:23 -0400] "POST /employer-panel/employer-registration/ HTTP/1.0" 200 17465 "https://www.FakeDomain.org/employer-panel/employer-registration/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, wie Gecko) Chrome/83.0.4099.2 Safari/537.36" 0 0 "on:TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256" 2892 2190020 192.252.144.33 www.FakeDomain.org redirect-handler - 82.102.27.92
Und hier ist ein Screenshot von WP Cerber für diese IP zu dieser Zeit (MST-Zeitzone): https://d.pr/i/ergooH
Ist es möglich, dass der Bot in der Lage war, ein Arbeitgeberprofil zu erstellen, aber nicht vollständig zu registrieren, weil WP Cerber dies verhindert hat? Und könnte WP Cerber dazu geführt haben, dass das Arbeitgeberprofil der ersten Benutzer-ID zugewiesen wurde (was in meinem Fall die des Administrators ist)?
Jede Meinung dazu wäre willkommen.
Es ist möglich, wenn ein Plugin-Entwickler die WordPress-Codierungsstandards und Plugin-Entwicklungsrichtlinien nicht einhält. Typischerweise wird dies durch mangelnde Erfahrung und Wissen verursacht. Höchstwahrscheinlich wurde der Benutzer erstellt, indem eine direkte SQL-Insert-Abfrage gegen die Website-Datenbank ausgeführt wurde, um die neue Benutzerzeile direkt zur WordPress-Benutzertabelle hinzuzufügen. Da der standardmäßige Programmablauf zur Erstellung neuer WordPress-Benutzer unterbrochen wurde, wurde er nicht vollständig von WP Cerber blockiert. Um sich gegen solche Fälle zu schützen, können Sie die professionelle Version von WP Cerber verwenden. Sie führt eine separate Benutzertabelle.
Bereits Cerber Security, Antispam & Malware Scan verwenden?
Über Cerber Security, Antispam & Malware Scan
WP Cerber ist eine robuste Sicherheitslösung, die WordPress-Websites energisch gegen Hackerangriffe, Spam und Malware verteidigt und dabei von Grund auf eine blitzschnelle und zuverlässige Leistung ge
Mit über 2,5 Millionen Bewertungen können wir Ihnen die spezifischen Details liefern, die Ihnen bei der informierten Softwarekaufentscheidung für Ihr Unternehmen helfen. Das Finden des richtigen Produkts ist wichtig, lassen Sie uns helfen.