sHub-Log

Description

sHub-Logは、WordPressサイトのセキュリティを強化するためのプラグインです。
主な機能:

  • ログイン試行の記録
  • 設定ファイル探索、裏口探索、プラグイン脆弱性スキャン、管理画面ハッキング、スパムなどのカテゴリ別検知
  • 不正なクエリパラメータ、大量リクエスト、REST API悪用試行のオプション検知
  • 直近7日間のアタック統計サマリーと詳細ログ表示
  • 直近24時間のアタック推移グラフ(1時間 / 2時間 / 3時間間隔)
  • CSVエクスポートとAJAXカテゴリフィルタリング
  • アタックログ保存期間(30日 / 90日 / 無期限)の選択
  • WP-Cronによる古いアタックログの自動削除
  • アタック統計・一覧の表示期間(7日 / 30日 / 全期間)の選択
  • アタック急上昇時のメールアラートと通知クールダウン
  • syn-c.jp 上のアラート定義・メールテンプレート取得に対応(取得失敗時は内蔵デフォルトで動作)
  • 指定回数以上の失敗でIPアドレスをブロック
  • ブロック時間の設定
  • カスタムリダイレクトURLの設定
  • 管理画面でのログ確認とIP管理

Installation

  1. プラグインをアップロードまたはインストール
  2. プラグインを有効化
  3. 管理画面のsHub-Logメニューから設定を行う

FAQ

ブロックされたIPアドレスを解除するには?

管理画面のsHub-Logメニューから、ブロックされているIPアドレスを確認し、解除することができます。

外部通信は行われますか?

アタック急上昇メールアラートが有効な場合、本プラグインはアラート定義およびメールテンプレートを更新するため、syn-c.jp 上の設定ファイルを取得する場合があります。外部ファイルを取得できない場合、または検証に失敗した場合は、プラグイン内蔵のデフォルト設定・デフォルト文面で動作します。この機能により、アタックログ、IPアドレス、ユーザー情報、サイト内容が syn-c.jp に送信されることはありません。

Reviews

There are no reviews for this plugin.

Contributors & Developers

“sHub-Log” is open source software. The following people have contributed to this plugin.

Contributors

Translate “sHub-Log” into your language.

Interested in development?

Browse the code, check out the SVN repository, or subscribe to the development log by RSS.

Changelog

1.1.7

  • Refined the attack spike alert email wording for more accurate IP protection messaging.
  • アタック急上昇メールアラートの対象IPプロテクト表現をより正確な文言に調整

1.1.6

  • Updated the built-in fallback email template for attack spike alerts.
  • アタック急上昇メールアラートの内蔵フォールバック文面を更新

1.1.5

  • WordPress 7.0 compatibility display update
  • 管理画面のAttack LogとProtected IP Addressesの表示順を調整
  • 管理画面の説明文、ボタン表記、初期設定、サマリー補足文を更新

1.1.4

  • 直近24時間のアタック推移グラフを追加
  • グラフの集計間隔(1時間 / 2時間 / 3時間)選択を追加
  • アタック急上昇メールアラートと通知クールダウンを追加
  • syn-c.jp 上のアラート定義・メールテンプレート取得とフォールバック処理を追加
  • 外部通信に関する説明を管理画面とreadmeに追加

1.1.2

  • 管理画面の期間ラベルで発生する可能性があるPHP 8系のフォーマットエラーを修正

1.1.1

  • プラグイン名称をsHub-Logに変更
  • 管理画面を英語/日本語併記に更新
  • アタックログのCSVエクスポートを追加
  • AJAXによるカテゴリ別アタックログフィルタリングを追加
  • アタックログテーブルのdate/categoryインデックスを維持し、アップデート時にdbDeltaで反映

1.1.0

  • プラグイン名称をsHub-SecureLogに変更
  • カテゴリ別アタックログテーブルを追加
  • 不審な404、不正クエリ、大量リクエスト、REST API悪用試行の検知を追加
  • 直近7日間のアタック統計サマリーとアタックログ一覧を追加
  • アタック検知とIPブロックの連動設定を追加
  • アタックログ保存期間と表示期間の選択設定を追加
  • WP-Cronによる古いアタックログの自動削除を追加

1.0.3

  • セキュリティ強化:nonceの追加
  • wp_enqueue_scriptの適切な使用
  • データのサニタイズとエスケープの改善
  • SQLクエリの安全性向上

1.0.2

  • バグ修正:ログ削除機能の改善
  • UI/UXの改善

1.0.1

  • 初期バグ修正
  • 管理画面の改善

1.0.0

  • 初回リリース