Trabajo con un par de sitios web sin fines de lucro que utilizan WPJobBoard, y tenemos WP Cerber Security instalado en ambos. La semana pasada, un bot de spam intentó registrarse para obtener una cuenta, pero WP Cerber lo detuvo. Lo que es extraño es que, en lugar de ser bloqueado por completo, el bot pudo crear un perfil de empleador bajo mi cuenta de administrador.
Aquí está la entrada del registro del servidor (zona horaria EDT) que coincide con el bloqueo del bot...
82.102.27.92 - - [07/Abr/2021:17:31:23 -0400] "POST /employer-panel/employer-registration/ HTTP/1.0" 200 17465 "https://www.FakeDomain.org/employer-panel/employer-registration/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, como Gecko) Chrome/83.0.4099.2 Safari/537.36" 0 0 "on:TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256" 2892 2190020 192.252.144.33 www.FakeDomain.org redirect-handler - 82.102.27.92
Y aquí hay una captura de pantalla de WP Cerber para esa IP en ese momento (zona horaria MST): https://d.pr/i/ergooH
¿Es posible que el bot haya podido crear un Perfil de Empleador, pero no registrarse completamente debido a WP Cerber? ¿Y podría WP Cerber haber causado que el perfil de empleador se asignara al primer ID de usuario (que es el mío como administrador)?
Cualquier opinión sobre esto sería apreciada.
Es posible si un desarrollador de plugins no cumple con los estándares de codificación de WordPress y las guías de desarrollo de plugins. Normalmente es causado por una falta de experiencia y conocimiento. Lo más probable es que el usuario haya sido creado ejecutando una consulta de inserción SQL directa contra la base de datos del sitio web para agregar directamente la nueva fila de usuario a la tabla de usuarios de WordPress. Dado que el flujo estándar del programa para crear nuevos usuarios de WordPress fue interrumpido, no fue completamente bloqueado por WP Cerber. Para protegerse contra tales casos, puede usar la versión profesional de WP Cerber. Mantiene una tabla de usuarios separada.
Acerca de Cerber Security, Antispam & Malware Scan
WP Cerber es una solución de seguridad robusta que defiende vigorosamente los sitios web de WordPress contra ataques de hackers, spam y malware, mientras asegura un rendimiento increíblemente rápido y
Con más de 2.5 millones de reseñas, podemos proporcionar los detalles específicos que te ayudarán a tomar una decisión informada al comprar software para tu negocio. Encontrar el producto adecuado es importante, déjanos ayudarte.