ล็อกการเข้าสู่ระบบการตรวจสอบความปลอดภัย WP ไม่ได้ป้องกันเว็บไซต์จากการถูกแฮ็ก แต่ให้เครื่องมือป้องกันไม่ให้เกิดเหตุการณ์นี้
ปลั๊กอินสามารถบันทึกการดำเนินการต่างๆที่ผู้ใช้ดำเนินการเพื่อช่วยให้เว็บมาสเตอร์แก้ปัญหาและตรวจสอบย้อนกลับจากจุดเริ่มต้นของแฮ็กหรืออาจแสดงคำเตือนต่างๆเมื่อมีการกระทำบางอย่าง
คำเตือนเหล่านี้สามารถดำเนินการได้แล้วและผู้ดูแลเว็บสามารถติดตั้งปลั๊กอินหรือมาตรการรักษาความปลอดภัยอื่น ๆ เพื่อป้องกันการแจ้งเตือนจากการถูกโจมตีได้จริง
ปลั๊กอินบันทึกการกระทำและเหตุการณ์ที่เกี่ยวข้องกับ:
โปรไฟล์ผู้ใช้
กิจกรรมการลงชื่อเข้าใช้
กิจกรรมโดยรวมของระบบ
กิจกรรมที่เกี่ยวข้องกับหลายรายการ
การจัดการเพจ
การจัดการโพสต์บล็อก
การจัดการประเภทโพสต์แบบกำหนดเอง
การจัดการแถบด้านข้างและวิดเจ็ต
การจัดการธีม
การจัดการปลั๊กอิน
ตามความรู้ของเรา WP Security Log การตรวจสอบเป็นปลั๊กอินตัวแรกและตัวเดียวที่สามารถตรวจสอบการติดตั้ง WordPress multisite ได้
การติดตั้ง
ดาวน์โหลดและอัปโหลดไปที่ไดเร็กทอรี / wp-content / plugins /
เปิดใช้ปลั๊กอินผ่านเมนู 'ปลั๊กอิน' ใน WordPress
ข้อกำหนดของระบบ
- WordPress 3.6 หรือสูงกว่า
มีอะไรใหม่ ในรุ่นนี้:
- คุณลักษณะใหม่:
- ตรวจสอบเส้นทางสำหรับ WooCommerce Store and Products
- เลื่อนตำแหน่งเหนือฟังก์ชันการทำงานเพื่อปิดการแจ้งเตือนด้วยการคลิกเพียงครั้งเดียว
- การตรวจสอบเส้นทาง WooCommerce ตรวจสอบเส้นทางใหม่
- การปรับปรุงปลั๊กอิน:
- เพิ่มความรุนแรงของการแจ้งเตือนและเพิ่มคำอธิบายความรุนแรงในการวางเมาส์เหนือ
- ลบโค้ดทั้งหมดที่เกี่ยวข้องกับการตรวจสอบข้อผิดพลาดของ PHP ซึ่งไม่ได้ใช้งานอีกต่อไป (ทำความสะอาดรหัสสปริง)
- การแก้ไขข้อบกพร่อง:
- แก้ไขปัญหาที่บันทึก 404 ฉบับซึ่งยังคงมีการสร้างขึ้นเมื่อตัวเลือกบันทึกถูกปิดใช้งาน แต่เปิดใช้การแจ้งเตือน 6007
มีอะไรใหม่ ในเวอร์ชัน 2.5.0:
- คุณลักษณะใหม่:
- การเชื่อมต่อฐานข้อมูลใหม่ทำให้ปลั๊กอินของ WordPress สามารถทำงานได้รวดเร็วและมีประสิทธิภาพมากขึ้น
- เพิ่มตัวเลือกใหม่เพื่อเปลี่ยนเวลาในการแสดงผลของการแจ้งเตือนระหว่างรูปแบบ 24 ชั่วโมงหรือ 12 ชั่วโมง
- การจัดเรียงฟังก์ชันใน Log Viewer การตรวจสอบ (เรียงลำดับการแจ้งเตือนความปลอดภัย WordPress ตามวันที่ & amp; เวลารหัสหรือชื่อผู้ใช้)
- การแก้ไขข้อบกพร่อง:
- แก้ไขปัญหาที่ไม่ได้รายงานบทบาทผู้ดูแลระบบขั้นสูงเมื่อลงชื่อเข้าใช้ "ไซต์ย่อย" ใน WordPress multisite
- แก้ไขปัญหาเกี่ยวกับการจัดรูปแบบหลาย ๆ แบบใน
- แก้ไขปัญหาที่มีการอัปโหลดปลั๊กอินหลายรายการผ่านเมนูแบบเลื่อนลงและไม่มีการรายงานการแจ้งเตือน
- แก้ไขเมื่อไม่ จำกัด การเข้าถึงปลั๊กอินจากผู้ดูแลระบบรายเดียวไม่ทำงานอย่างถูกต้อง
มีอะไรใหม่ ในเวอร์ชัน 2.2:
- คุณลักษณะใหม่:
- การเชื่อมต่อฐานข้อมูลใหม่ทำให้ปลั๊กอินของ WordPress สามารถทำงานได้รวดเร็วและมีประสิทธิภาพมากขึ้น
- เพิ่มตัวเลือกใหม่เพื่อเปลี่ยนเวลาในการแสดงผลของการแจ้งเตือนระหว่างรูปแบบ 24 ชั่วโมงหรือ 12 ชั่วโมง
- การจัดเรียงฟังก์ชันใน Log Viewer การตรวจสอบ (เรียงลำดับการแจ้งเตือนความปลอดภัย WordPress ตามวันที่ & amp; เวลารหัสหรือชื่อผู้ใช้)
- การแก้ไขข้อบกพร่อง:
- แก้ไขปัญหาที่ไม่ได้รายงานบทบาทผู้ดูแลระบบขั้นสูงเมื่อลงชื่อเข้าใช้ "ไซต์ย่อย" ใน WordPress multisite
- แก้ไขปัญหาเกี่ยวกับการจัดรูปแบบหลาย ๆ แบบใน
- แก้ไขปัญหาที่มีการอัปโหลดปลั๊กอินหลายรายการผ่านเมนูแบบเลื่อนลงและไม่มีการรายงานการแจ้งเตือน
- แก้ไขเมื่อไม่ จำกัด การเข้าถึงปลั๊กอินจากผู้ดูแลระบบรายเดียวไม่ทำงานอย่างถูกต้อง
มีอะไรใหม่ ในเวอร์ชัน 2.0.0:
- คุณลักษณะใหม่:
- การเชื่อมต่อฐานข้อมูลใหม่ทำให้ปลั๊กอินของ WordPress สามารถทำงานได้รวดเร็วและมีประสิทธิภาพมากขึ้น
- เพิ่มตัวเลือกใหม่เพื่อเปลี่ยนเวลาในการแสดงผลของการแจ้งเตือนระหว่างรูปแบบ 24 ชั่วโมงหรือ 12 ชั่วโมง
- การจัดเรียงฟังก์ชันใน Log Viewer การตรวจสอบ (เรียงลำดับการแจ้งเตือนความปลอดภัย WordPress ตามวันที่ & amp; เวลารหัสหรือชื่อผู้ใช้)
- การแก้ไขข้อบกพร่อง:
- แก้ไขปัญหาที่ไม่ได้รายงานบทบาทผู้ดูแลระบบขั้นสูงเมื่อลงชื่อเข้าใช้ "ไซต์ย่อย" ใน WordPress multisite
- แก้ไขปัญหาเกี่ยวกับการจัดรูปแบบหลาย ๆ แบบใน
- แก้ไขปัญหาที่มีการอัปโหลดปลั๊กอินหลายรายการผ่านเมนูแบบเลื่อนลงและไม่มีการรายงานการแจ้งเตือน
- แก้ไขเมื่อไม่ จำกัด การเข้าถึงปลั๊กอินจากผู้ดูแลระบบรายเดียวไม่ทำงานอย่างถูกต้อง
มีอะไรใหม่ ในเวอร์ชัน 1.6.1:
- การแจ้งเตือนความปลอดภัยใหม่:
- 5010: ปลั๊กอินสร้างตารางใหม่ในฐานข้อมูล WordPress
- 5011: ปลั๊กอินแก้ไขโครงสร้างของตารางในฐานข้อมูล WordPress
- 5012: ปลั๊กอินลบตารางออกจากฐานข้อมูล WordPress
- 5013: ธีมสร้างตารางใหม่ในฐานข้อมูล WordPress
- 5014: ธีมแก้ไขโครงสร้างของตารางในฐานข้อมูล WordPress
- 5015: ธีมลบตารางออกจากฐานข้อมูล WordPress
- 5016: องค์ประกอบที่ไม่รู้จักสร้างตารางใหม่ในฐานข้อมูล WordPress
- 5017: ธีมชุดที่ไม่รู้จักได้แก้ไขโครงสร้างของตารางในฐานข้อมูล WordPress
- 5018: ธีมชุดที่ไม่รู้จักลบตารางออกจากฐานข้อมูล WordPress
- 2052: ผู้ใช้เปลี่ยนผู้ปกครองของหมวดหมู่
มีอะไรใหม่ ในเวอร์ชัน 1.5.2:
- การแก้ไขข้อบกพร่อง:
- ลบข้อที่เปลี่ยนเส้นทางล็อกข้อผิดพลาด (ใช้สำหรับทดสอบ)
มีอะไรใหม่ ในเวอร์ชัน 1.4.0:
- คุณลักษณะใหม่:
- ชื่อผู้ใช้ WordPress จะถูกรายงานเมื่อมีการบันทึกการเข้าสู่ระบบที่ล้มเหลว - รายละเอียดเพิ่มเติม
- ปลั๊กอินมีวางจำหน่ายแล้วในโรมาเนียด้วย Artmotion
- การปรับปรุง:
- ปรับปรุงการตรวจสอบการตรวจสอบความถูกต้องของที่อยู่ IP - หากรูปแบบที่อยู่ IP ไม่ถูกต้องปลั๊กอินรายงานว่า "รูปแบบไม่ถูกต้อง" และไม่ใช่ "ไม่ทราบ" - จะช่วยให้เราปรับปรุงการแก้ไขปัญหาได้
- ตัวเลือกการตัดแต่งคำเตือนจะถูกเพิ่มเข้าไปในระหว่างการเปิดใช้งานปลั๊กอินแล้วทำให้ตัวเลือกการตัดแต่งมีความน่าเชื่อถือมากขึ้น - ตัวเลือกการตัดแต่งกิ่งที่มีอยู่จะถูกเก็บไว้
- การแก้ไขข้อบกพร่อง:
- แก้ไขปัญหาเกี่ยวกับรีเฟรชตัวเลือก "อัตโนมัติ / คู่มือ" ของ Log Viewer การตรวจสอบ
- แก้ไขกระบวนการถอนการติดตั้งปลั๊กอิน (เพิ่มตัวเลือกใหม่เพื่อล้างข้อมูลปลั๊กอินทั้งหมดจากฐานข้อมูล WordPress เมื่อถอนการติดตั้ง)
มีอะไรใหม่ ในเวอร์ชัน 1.3.3:
- การปรับปรุง:
- อัปเดตข้อความช่วยเหลือบางส่วนในหน้าการตั้งค่าของปลั๊กอิน
- อัปเดตข้อความของการแจ้งเตือนความปลอดภัยบางอย่างของ WordPress
- การแก้ไขข้อบกพร่อง:
- แก้ไขข้อบกพร่องที่เกี่ยวข้องกับฟังก์ชันการดึงข้อมูลพร็อกซี / reverse proxy
- แก้ไขปัญหาเกี่ยวกับการลบและอัปเกรด Sandbox
มีอะไรใหม่ ในเวอร์ชัน 1.3.1:
- การแจ้งเตือนความปลอดภัย WordPress ใหม่:
- การแจ้งเตือน 2065: เนื้อหาของโพสต์ที่เผยแพร่แล้วได้รับการแก้ไข
- การแจ้งเตือน 2066: เนื้อหาของหน้าที่เผยแพร่แล้วได้รับการแก้ไข
- การแจ้งเตือน 2067: เนื้อหาของประเภทโพสต์ที่กำหนดเองที่เผยแพร่แล้วได้รับการแก้ไข
- การแจ้งเตือน 2068: เนื้อหาของโพสต์ร่างถูกแก้ไข
- การแจ้งเตือน 2069: เนื้อหาของหน้าฉบับร่างได้รับการแก้ไข
- การแจ้งเตือน 2070: เนื้อหาของแบบร่างโพสต์แบบร่างถูกแก้ไข
- การแจ้งเตือน 2071: เปลี่ยนตำแหน่งของวิดเจ็ตในคอนเทนเนอร์เดียวกัน
- การตรวจสอบล็อกเกอร์การตรวจสอบความปลอดภัยของ WordPress ปรับปรุง:
- ลบความกว้างคงที่ออกจากคอลัมน์ดังนั้นตอนนี้จึงมีการปรับขนาดแบบไดนามิกขึ้นอยู่กับความละเอียดของคุณ
- การแก้ไขข้อบกพร่อง:
- แก้ไขปัญหาที่แจ้งเตือน 1001 (ออกจากระบบ) โดยไม่ต้องเข้าสู่ระบบ
- แก้ไขปัญหาการเขียนโค้ด PHP / ปัญหาอาร์กิวเมนต์ที่ไม่ถูกต้อง
มีอะไรใหม่ ในเวอร์ชัน 1.3.0:
- การแจ้งเตือนความปลอดภัย WordPress ใหม่:
- การแจ้งเตือน 2065: ผู้ใช้แก้ไขเนื้อหาของโพสต์ในบล็อก
- การแจ้งเตือน 2066: ผู้ใช้แก้ไขเนื้อหาของหน้า WordPress
- การแจ้งเตือน 2067: ผู้ใช้แก้ไขเนื้อหาประเภทการโพสต์ที่กำหนดเอง
- การปรับปรุง:
- โค้ดของเซนเซอร์บางตัวที่ตรวจสอบกิจกรรมของ WordPress
มีอะไรใหม่ ในเวอร์ชัน 1.2.9:
- แก้ไขปัญหาเกี่ยวกับข้อความค้นหาที่ใช้สำหรับการตัดแต่งการแจ้งเตือน
มีอะไรใหม่ ในเวอร์ชัน 1.2.7:
- คุณลักษณะใหม่:
- ตัวเลือกใหม่ "จำกัด การเข้าถึงปลั๊กอิน" ที่อนุญาตให้ผู้ดูแลระบบ WordPress จำกัด การเข้าถึงปลั๊กอินและการแจ้งเตือนความปลอดภัย WordPress เพิ่มเติม
- การปรับปรุง:
- อัปเดตข้อมูลแบ็กเอนด์ของล็อกเกอร์การตรวจสอบล็อกเพื่อเรียกคืนการแจ้งเตือนด้านความปลอดภัยของ WordPress ได้เร็วขึ้นและใช้ทรัพยากรน้อยลงในเว็บไซต์ขนาดใหญ่
- ย้ายรายการเมนูปลั๊กอิน Log การตรวจสอบใต้รายการแดชบอร์ดเพื่อการเข้าถึงที่ดีขึ้น
- การปรับปรุงเล็กน้อยสำหรับปลั๊กอินเพื่อให้ทำงานได้ดีขึ้นในการติดตั้ง WordPress ขนาดใหญ่
- การแก้ไขข้อบกพร่อง:
- แก้ไขข้อยกเว้นที่ไม่มีการแจ้งเตือนโดยใช้บัตรสนับสนุนการเข้าสู่ระบบการแจ้งเตือน 1001
มีอะไรใหม่ ในเวอร์ชัน 1.2.6:
- การปรับปรุง:
- ใช้การปรับปรุงประสิทธิภาพและการปรับแต่งประสิทธิภาพหลายอย่าง
- อัปเดตคำแปลเป็นภาษาอิตาลี
- การแก้ไขข้อบกพร่อง:
- แก้ไขปัญหาเกี่ยวกับ URL ของหน้าปลั๊กอิน
- แก้ไขข้อยกเว้นที่ไม่มีการระบุไว้โดยใช้ Logout Alert 1001
- แก้ไขข้อผิดพลาดในการออกจากระบบ
- แก้ไขข้อยกเว้นที่ไม่ระบุโดยใช้รหัสการแจ้งเตือนเฉพาะ
มีอะไรใหม่ ในเวอร์ชัน 1.2.4:
- ตรวจสอบการเข้าสู่ระบบที่ล้มเหลวได้ดีขึ้น
มีอะไรใหม่ ในเวอร์ชัน 1.2.3:
- การปรับปรุง:
- ปรับปรุงโครงสร้างฐานข้อมูลสำหรับการสนับสนุนการเข้าใช้งาน WordPress และ WordPress multisite ที่มีการเข้าชมสูงมาก
- ตัวเลือกสำหรับนักพัฒนาซอฟต์แวร์จะถูกรีเซ็ตระหว่างการอัปเดตเพื่อปรับปรุงประสิทธิภาพ
- เพิ่มคำเตือน / บันทึกลงในตัวเลือกสำหรับนักพัฒนาซอฟต์แวร์ (ต้องไม่เคยเปิดใช้งานตัวเลือกดังกล่าวในเว็บไซต์ที่แสดงอยู่ แต่เฉพาะในการทดสอบการจัดเวทีและการพัฒนาเว็บไซต์)
- การแก้ไขข้อบกพร่อง:
- ปัญหาฐานข้อมูลที่มีข้อ จำกัด ของคีย์หลัก
มีอะไรใหม่ ในเวอร์ชัน 1.2.2:
- การปรับปรุง:
- เพิ่มคำเตือนลงในตัวเลือกของนักพัฒนาซอฟต์แวร์
- ตัวเลือกของนักพัฒนาซอฟต์แวร์ "ซ่อน" จากการตั้งค่าเริ่มต้น ผู้ใช้ต้องคลิกลิงก์เพื่อเข้าถึงปลั๊กอินสำหรับนักพัฒนาซอฟต์แวร์
- การแก้ไขข้อบกพร่อง:
- แก้ไขปัญหาต่างๆที่เกี่ยวข้องกับการแปล ตอนนี้ทุกอย่างในปลั๊กอินสามารถแปลได้
- แก้ไขปัญหาอื่น ๆ ที่รายงานทางอีเมล
มีอะไรใหม่ ในเวอร์ชัน 1.2.1:
- การแก้ไขข้อบกพร่อง:
- แก้ไขปัญหาเกี่ยวกับการอัปเกรดแล้ว
มีอะไรใหม่ ในเวอร์ชัน 1.2.0:
- คุณลักษณะใหม่:
- สามารถจัดเก็บการแจ้งเตือนไม่ จำกัด จำนวน (นำการ จำกัด การแจ้งเตือน 5000 รายการออก)
- เวลาในการแจ้งเตือนในขณะนี้มีมิลลิวินาทีสำหรับความแม่นยำมากขึ้น (เหมาะสำหรับการตรวจสอบและการปฏิบัติตามข้อกำหนด)
- เวลาแจ้งเตือนที่แจ้งไว้นี้เทียบกับเขตเวลาที่กำหนดไว้ของผู้ใช้
- ขณะนี้สามารถเปิด / ปิดใช้งานการตัดแต่งอัตโนมัติโดยอัตโนมัติ
- เลือกซ่อน WP Security Log ตรวจสอบจากหน้าปลั๊กอินใน WordPress
- หากมีเว็บไซต์มากกว่า 15 แห่งในการติดตั้งแบบหลายไซต์ช่องค้นหาอัตโนมัติแบบสมบูรณ์จะปรากฏแทนเมนูแบบเลื่อนลง
- การแจ้งเตือนความปลอดภัย WordPress ใหม่:
- การแจ้งเตือน 5007: ผู้ใช้ถอนการติดตั้ง / ลบธีม
- การแจ้งเตือน 5008: เครือข่ายผู้ดูแลระบบขั้นสูงเปิดใช้ชุดรูปแบบ
- การแจ้งเตือน 5009: เครือข่ายผู้ดูแลระบบระดับสูงปิดใช้ธีมเกี่ยวกับ multisite
มีอะไรใหม่ ในเวอร์ชัน 1.1.0:
- คุณลักษณะใหม่:
- อวาตาร์ผู้ใช้จะปรากฏในการแจ้งเตือนเพื่อให้ผู้ดูแลระบบสามารถจดจำผู้ใช้และกิจกรรมของพวกเขาได้อย่างง่ายดาย
- ชื่อผู้ใช้ที่คลิกได้ในการแจ้งเตือนช่วยให้ผู้ดูแลระบบสามารถเข้าถึงโปรไฟล์ของผู้ใช้ได้ทันที
- มีการรายงานบทบาทผู้ใช้ในการแจ้งเตือนเพื่อให้ผู้ดูแลระบบสามารถติดตามพฤติกรรมที่น่าสงสัย ได้อย่างง่ายดาย
- ตรวจสอบเวอร์ชัน PHP; เมื่อติดตั้งปลั๊กอินจะตรวจสอบว่ามีการติดตั้ง PHP รุ่นใดไว้ในระบบ
- การแก้ไขข้อบกพร่อง:
- การตัดปัญหาในวิดเจ็ตแดชบอร์ดการแจ้งเตือน
- อัปเกรดสคริปต์เพื่อสร้างตารางใหม่ในฐานข้อมูล WordPress อย่างถูกต้อง
มีอะไรใหม่ ในเวอร์ชัน 1.0.0:
- ผู้ดูบันทึกการตรวจสอบใหม่
- รีเฟรชการแจ้งเตือนด้านความปลอดภัยอัตโนมัติ - ผู้ดูแลระบบ WordPress ไม่จำเป็นต้องรีเฟรชหน้าเข้าสู่ระบบผู้ตรวจสอบเพื่อดูการแจ้งเตือนใหม่
- Data Inspector จะรายงานข้อมูลภายในเพิ่มเติมเกี่ยวกับการแจ้งเตือนแต่ละครั้ง (สามารถเปิดใช้งานได้จากการตั้งค่า)
- Sandbox ช่วยให้นักพัฒนาสามารถเรียกใช้โค้ด PHP สำหรับการแก้ไขปัญหา (สามารถใช้งานได้จากการตั้งค่า)
- ร้องขอบันทึกที่จะบันทึกคำขอ HTTP GET และ POST ทั้งหมดที่ทำบน WordPress (สามารถใช้งานได้จากการตั้งค่า)
- การบันทึกข้อผิดพลาดของ PHP; เหมาะสำหรับนักพัฒนาซอฟต์แวร์ที่ต้องการตรวจสอบ WordPress สำหรับข้อผิดพลาดใด ๆ (สามารถเปิดใช้งานได้จากการตั้งค่า)
- หน้าการสนับสนุนใหม่และเกี่ยวกับเราซึ่งคุณควรตรวจสอบ
มีอะไรใหม่ ในเวอร์ชัน 0.6.3:
- การแก้ไขข้อบกพร่อง:
- ปิดการแก้จุดบกพร่องตามค่าเริ่มต้น (ซ้ายเปิดใช้โดยไม่ได้ตั้งใจ)
ต้องการ
- WordPress 3 ขึ้นไป
ความคิดเห็นที่ไม่พบ