Plugin WP Cerber Security bị khóa để điều tra

Sau khi bài viết này được đăng mình có tìm hiểu và thấy rằng Plugin WP Cerber Security phiên bản 8.9.3 có dính 1 lỗ hỏng bảo mật nghiêm trọng nên bị WordPress.org khóa, chi tiết về lỗ hỏng bảo mật bạn có thể xem , rất có thể sẽ bị khóa vĩnh viễn, hiện tại WP Cerber Security cho phép cập nhật các bản mới thông qua software repository chi tiết bạn có thể xem

WP Cerber Security có tên đầy đủ là WP Cerber Security, Anti-spam & Malware Scan là một plugin bảo mật cho tôi yêu thích trong nhiều năm qua, hiện tại không rõ lý do gì mà plugin này bị WordPress khóa và xem xét về vấn đề bảo mật hoặc vi phạm một chính sách nào đó từ kho lưu trữ plugin.

WP Cerber Security bị khóa từ ngày 22/09/2022, tính đến này đã khá lâu mà vẫn chưa review xong. Một số plugin khác tôi gặp sẽ bị xem xét trong 1 vài ngày là xong, không hiểu WP Cerber Security gặp vấn đề gì mà đến nay vẫn chưa được mở lại.

WP Cerber Security, Anti-spam & Malware Scan bị khóa

Tôi có viết thư để hỏi bên đội ngũ phát triển WP Cerber Security và đang chờ phản hồi từ họ, chúng ta cùng chờ đợi thêm xem sao… Hy vọng WP Cerber Security vẫn ổn!

Điểm qua một số tính năng của WP Cerber Security

  • Brute-force attack
  • Thay đổi đường dẫn đăng nhập vào WordPress
  • Chặn Non-existing users
  • Chặn mạng con (subnet)
  • Authentication log monitoring
  • Block access to user pages like /?author=n
  • Prevent username discovery via oEmbed
  • Prevent username discovery via user XML sitemaps
  • Block unauthorized access to load-scripts.php and load-styles.php
  • Block execution of PHP scripts in the WordPress media folder
  • Disable PHP error displaying
  • Block access to the XML-RPC server (including Pingbacks and Trackbacks)
  • Block access to the RSS, Atom and RDF feeds
  • Block access to users’ data via REST API
  • Block access to WordPress REST API except any of the following
  • Quét mã độc cho WordPress
  • Anti-spam and bot detection

Ở trên là một số tính năng chính của plugin WP Cerber Security, nếu bạn muốn tìm hiểu thêm có thể truy cập vào website wpcerber.com để tìm hiểu thêm các tính năng và của WP Cerber Security hoặc tại Việt Nam có 1 blog có chia sẽ 1 bài khá cụ thể về plugin này tại (Blog Thủ Thuật VIP)

Kết luận

Tôi vẫn thích sử dụng WP Cerber Security để bảo vệ cho các trang web của tôi và các website của khách hàng trước các cuộc tấn công mạng nguy hiểm.

Thời gian review lâu vầy khá căng thẳng nhưng vẫn hy vọng WP Cerber Security không vi phạm chính sách và sớm hoạt động trở lại!

Thân ái…

Tiến Dũng Đào là chuyên gia quản lý, vận hành các dịch vụ website. Anh có nhiều năm kinh nghiệm về VPS, Hosting, technical SEO, CMS. Đặc biệt yêu thích WordPress với hơn 5 năm phát triển theme và plugin.Sở thích của anh là đọc, viết blog, đi du lịch, tập võ và chia sẻ các kiến thức cho mọi người.

Bài viết liên quan