Eu trabalho com alguns sites sem fins lucrativos que usam WPJobBoard, e temos o WP Cerber Security instalado em ambos. Na semana passada, tivemos um bot de spam tentando se registrar para uma conta, mas o WP Cerber o impediu. O que é estranho é que, em vez de ser totalmente bloqueado, o bot conseguiu criar um perfil de empregador na minha conta de administrador.
Aqui está a entrada do log do servidor (fuso horário EDT) que coincide com o bloqueio do bot...
82.102.27.92 - - [07/Abr/2021:17:31:23 -0400] "POST /employer-panel/employer-registration/ HTTP/1.0" 200 17465 "
https://www.FakeDomain.org/employer-panel/employer-registration/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, como Gecko) Chrome/83.0.4099.2 Safari/537.36" 0 0 "on:TLSv1.2:ECDHE-RSA-AES128-GCM-SHA256" 2892 2190020 192.252.144.33 www.FakeDomain.org redirect-handler - 82.102.27.92
E aqui está uma captura de tela do WP Cerber para esse IP nesse horário (fuso horário MST):
https://d.pr/i/ergooH
É possível que o bot tenha conseguido criar um Perfil de Empregador, mas não se registrado completamente por causa do WP Cerber. E o WP Cerber poderia ter causado que o perfil de empregador fosse atribuído ao primeiro ID de usuário (que é o meu como administrador)?
Qualquer opinião sobre isso seria apreciada.