Je travaille avec quelques sites web à but non lucratif qui utilisent WPJobBoard, et nous avons installé WP Cerber Security sur les deux. La semaine dernière, un bot de spam a essayé de s'inscrire pour un compte, mais WP Cerber l'a arrêté. Ce qui est étrange, c'est qu'au lieu d'être totalement bloqué, le bot a pu créer un profil d'employeur sous mon compte administrateur.
Voici l'entrée du journal du serveur (fuseau horaire EDT) qui coïncide avec le blocage du bot...
82.102.27.92 - - [07/Avr/2021:17:31:23 -0400] "POST /employer-panel/employer-registration/ HTTP/1.0" 200 17465 "https://www.FakeDomain.org/employer-panel/employer-registration/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, comme Gecko) Chrome/83.0.4099.2 Safari/537.36" 0 0 "on:TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256" 2892 2190020 192.252.144.33 www.FakeDomain.org redirect-handler - 82.102.27.92
Et voici une capture d'écran de WP Cerber pour cette IP à ce moment-là (fuseau horaire MST) : https://d.pr/i/ergooH
Est-il possible que le bot ait pu créer un profil d'employeur, mais pas s'inscrire complètement à cause de WP Cerber ? Et WP Cerber aurait-il pu faire en sorte que le profil d'employeur soit attribué au premier ID utilisateur (qui est le mien en tant qu'administrateur) ?
Toute réflexion à ce sujet serait appréciée.
C'est possible si un développeur de plugin ne respecte pas les normes de codage WordPress et les guides de développement de plugins. Typiquement, cela est causé par un manque d'expérience et de connaissances. Il est fort probable que l'utilisateur ait été créé en exécutant une requête d'insertion SQL directe dans la base de données du site web pour ajouter directement la nouvelle ligne d'utilisateur à la table des utilisateurs de WordPress. Comme le flux de programme standard de création de nouveaux utilisateurs WordPress a été rompu, il n'a pas été complètement bloqué par WP Cerber. Pour se protéger contre de tels cas, vous pouvez utiliser la version professionnelle de WP Cerber. Elle maintient une table d'utilisateurs séparée.
À propos de Cerber Security, Antispam & Malware Scan
WP Cerber est une solution de sécurité robuste qui défend vigoureusement les sites WordPress contre les attaques de hackers, le spam et les logiciels malveillants, tout en assurant des performances ex
À la recherche de informations sur les logiciels ?
Avec plus de 2,5 millions d'avis, nous pouvons fournir les détails spécifiques qui vous aident à prendre une décision d'achat de logiciel éclairée pour votre entreprise. Trouver le bon produit est important, laissez-nous vous aider.