Introducing G2.ai, the future of software buying.Try now

Pregunta sobre el proceso de bloqueo de bots

Trabajo con un par de sitios web sin fines de lucro que utilizan WPJobBoard, y tenemos WP Cerber Security instalado en ambos. La semana pasada, un bot de spam intentó registrarse para obtener una cuenta, pero WP Cerber lo detuvo. Lo que es extraño es que, en lugar de ser bloqueado por completo, el bot pudo crear un perfil de empleador bajo mi cuenta de administrador. Aquí está la entrada del registro del servidor (zona horaria EDT) que coincide con el bloqueo del bot... 82.102.27.92 - - [07/Abr/2021:17:31:23 -0400] "POST /employer-panel/employer-registration/ HTTP/1.0" 200 17465 "https://www.FakeDomain.org/employer-panel/employer-registration/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, como Gecko) Chrome/83.0.4099.2 Safari/537.36" 0 0 "on:TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256" 2892 2190020 192.252.144.33 www.FakeDomain.org redirect-handler - 82.102.27.92 Y aquí hay una captura de pantalla de WP Cerber para esa IP en ese momento (zona horaria MST): https://d.pr/i/ergooH ¿Es posible que el bot haya podido crear un Perfil de Empleador, pero no registrarse completamente debido a WP Cerber? ¿Y podría WP Cerber haber causado que el perfil de empleador se asignara al primer ID de usuario (que es el mío como administrador)? Cualquier opinión sobre esto sería apreciada.
1 comentario
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para responder preguntas
Iniciar Sesión
Gregory M.
GM
Keep moving forward
0
Es posible si un desarrollador de plugins no cumple con los estándares de codificación de WordPress y las guías de desarrollo de plugins. Normalmente es causado por una falta de experiencia y conocimiento. Lo más probable es que el usuario haya sido creado ejecutando una consulta de inserción SQL directa contra la base de datos del sitio web para agregar directamente la nueva fila de usuario a la tabla de usuarios de WordPress. Dado que el flujo estándar del programa para crear nuevos usuarios de WordPress fue interrumpido, no fue completamente bloqueado por WP Cerber. Para protegerse contra tales casos, puede usar la versión profesional de WP Cerber. Mantiene una tabla de usuarios separada.
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para escribir comentarios
Iniciar Sesión
Responder
ArSHA M.
AM
ArSHA M.
Expandir/Contraer Options
Greg, gracias. Aprecio la información. Gran producto, por cierto.