Introducing G2.ai, the future of software buying.Try now
ArSHA M.
AM

Pergunta sobre o Processo de Bloqueio de Bots

Eu trabalho com alguns sites sem fins lucrativos que usam WPJobBoard, e temos o WP Cerber Security instalado em ambos. Na semana passada, tivemos um bot de spam tentando se registrar para uma conta, mas o WP Cerber o impediu. O que é estranho é que, em vez de ser totalmente bloqueado, o bot conseguiu criar um perfil de empregador na minha conta de administrador. Aqui está a entrada do log do servidor (fuso horário EDT) que coincide com o bloqueio do bot... 82.102.27.92 - - [07/Abr/2021:17:31:23 -0400] "POST /employer-panel/employer-registration/ HTTP/1.0" 200 17465 "https://www.FakeDomain.org/employer-panel/employer-registration/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, como Gecko) Chrome/83.0.4099.2 Safari/537.36" 0 0 "on:TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256" 2892 2190020 192.252.144.33 www.FakeDomain.org redirect-handler - 82.102.27.92 E aqui está uma captura de tela do WP Cerber para esse IP nesse horário (fuso horário MST): https://d.pr/i/ergooH É possível que o bot tenha conseguido criar um Perfil de Empregador, mas não se registrado completamente por causa do WP Cerber. E o WP Cerber poderia ter causado que o perfil de empregador fosse atribuído ao primeiro ID de usuário (que é o meu como administrador)? Qualquer opinião sobre isso seria apreciada.
1 comentário
Parece que você não está logado.
Os usuários precisam estar logados para responder perguntas
Entrar
Gregory M.
GM
Keep moving forward
0
É possível se um desenvolvedor de plugin não seguir os padrões de codificação do WordPress e os guias de desenvolvimento de plugins. Normalmente, isso é causado por falta de experiência e conhecimento. Muito provavelmente, o usuário foi criado executando uma consulta de inserção SQL direta no banco de dados do site para adicionar diretamente a nova linha de usuário à tabela de usuários do WordPress. Como o fluxo padrão do programa para criar novos usuários do WordPress foi quebrado, não foi completamente bloqueado pelo WP Cerber. Para se proteger contra tais casos, você pode usar a versão profissional do WP Cerber. Ela mantém uma tabela de usuários separada.
Parece que você não está logado.
Os usuários precisam estar logados para escrever comentários
Entrar
Responder
ArSHA M.
AM
ArSHA M.
Expandir/Recolher Options
Greg- obrigado. Agradeço a informação. Ótimo produto, a propósito.