Introducing G2.ai, the future of software buying.Try now

Question sur le processus de blocage des bots

Je travaille avec quelques sites web à but non lucratif qui utilisent WPJobBoard, et nous avons installé WP Cerber Security sur les deux. La semaine dernière, un bot de spam a essayé de s'inscrire pour un compte, mais WP Cerber l'a arrêté. Ce qui est étrange, c'est qu'au lieu d'être totalement bloqué, le bot a pu créer un profil d'employeur sous mon compte administrateur. Voici l'entrée du journal du serveur (fuseau horaire EDT) qui coïncide avec le blocage du bot... 82.102.27.92 - - [07/Avr/2021:17:31:23 -0400] "POST /employer-panel/employer-registration/ HTTP/1.0" 200 17465 "https://www.FakeDomain.org/employer-panel/employer-registration/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, comme Gecko) Chrome/83.0.4099.2 Safari/537.36" 0 0 "on:TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256" 2892 2190020 192.252.144.33 www.FakeDomain.org redirect-handler - 82.102.27.92 Et voici une capture d'écran de WP Cerber pour cette IP à ce moment-là (fuseau horaire MST) : https://d.pr/i/ergooH Est-il possible que le bot ait pu créer un profil d'employeur, mais pas s'inscrire complètement à cause de WP Cerber ? Et WP Cerber aurait-il pu faire en sorte que le profil d'employeur soit attribué au premier ID utilisateur (qui est le mien en tant qu'administrateur) ? Toute réflexion à ce sujet serait appréciée.
1 commentaire
On dirait que vous n'êtes pas connecté.
Les utilisateurs doivent être connectés pour répondre aux questions
Se connecter
Gregory M.
GM
Keep moving forward
0
C'est possible si un développeur de plugin ne respecte pas les normes de codage WordPress et les guides de développement de plugins. Typiquement, cela est causé par un manque d'expérience et de connaissances. Il est fort probable que l'utilisateur ait été créé en exécutant une requête d'insertion SQL directe dans la base de données du site web pour ajouter directement la nouvelle ligne d'utilisateur à la table des utilisateurs de WordPress. Comme le flux de programme standard de création de nouveaux utilisateurs WordPress a été rompu, il n'a pas été complètement bloqué par WP Cerber. Pour se protéger contre de tels cas, vous pouvez utiliser la version professionnelle de WP Cerber. Elle maintient une table d'utilisateurs séparée.
On dirait que vous n'êtes pas connecté.
Les utilisateurs doivent être connectés pour écrire des commentaires
Se connecter
Répondre
ArSHA M.
AM
ArSHA M.
Développer/Réduire Options
Greg- merci. J'apprécie l'info. Super produit, à propos.