Verbessern Sie die Sicherheit der WordPress-Website mit dem Google Invisible reCAPTCHA-Plugin

Veröffentlicht: 2018-02-28
WordPress-Recaptcha
Folgen Sie @Cloudways

Cybersicherheit ist der einzige kritische Bereich, der jedem anderen Internetbenutzer Sorgen bereitet, um mit Webportaladministratoren zusammenzuarbeiten. Da WordPress mehr als 30% der Websites im Internet unterstützt, wird es oft zu einem Hauptziel für Hacker und Spammer. Viele Experten schlagen vor, dass ein sicheres WordPress-Webhosting genauso wichtig ist wie die Verbesserung der Leistung Ihrer Website.

Im Laufe der Jahre wurden viele gute Plugins und Tools eingeführt, um Ihre WordPress-Site zu schützen. Denken Sie insbesondere immer daran, WordPress-Sites mit .htaccess zu sichern.

Administratoren von WordPress-Websites sehen sich häufig Spam-Kommentaren, automatischen gefälschten Registrierungen und Anmeldeversuchen als häufige Sicherheitsbedrohungen gegenüber. CAPTCHA ist ein wirksames Tool zum Schutz von Websites vor Spam, der über Bots erfolgt. Bisher hat diese Sicherheitsmaßnahme eine Sicherheitsfrage generiert, die nur Menschen beantworten können. In vielen Fällen ist es sehr ärgerlich, jedes Mal ein CAPTCHA zu lösen, um Zugriff auf Ressourcen zu erhalten.

Unsichtbares reCAPTCHA wird nur dann aktiviert, wenn Google den Verdacht hat, dass der Besucher kein Mensch ist.

In diesem Artikel werde ich diskutieren, wie Sie das unsichtbare reCAPTCHA-Plugin von Google in WordPress integrieren können, um Spam, den Missbrauch von Formularen zu kontrollieren und die Sicherheit der Website zu verbessern.

  • Funktionen von Google Invisible reCAPTCHA
  • Installieren Sie das Google Invisible reCAPTCHA-Plug-in
  • Authentifizierung – WordPress-Website mit Google-Konto verbinden
  • Google reCAPTCHA-Einstellungen
  • reCAPTCHA in Aktion

Funktionen von Google Invisible reCAPTCHA

Diese Lösung ist ideal für alle WordPress-Websites, einschließlich einfacher WordPress-Sites, WooCommerce-Shops, Community oder ein Netzwerk von WordPress Multisite.

  • Der Schutz des Anmeldeformulars vernichtet Brute-Force-Angriffe
  • Schutz des Anmeldeformulars
  • Kommentarformularschutz
  • Passwort-Formularschutz vergessen
  • Schutz des Produktbewertungsformulars
  • Passwort-Formularschutz zurücksetzen
  • Kontaktformular 7-Support
  • Unterstützung von Gravity Forms
  • Ultra Community Unsichtbares reCaptcha
  • BuddyPress Unsichtbares reCaptcha
  • Hooks zum Integrieren von Invisible reCaptcha mit jedem Plugin oder benutzerdefinierten Formular

Im Folgenden finden Sie einige einfache Schritte zum Hinzufügen des Google Invisible reCAPTCHA-Plugins auf der WordPress-Website.

IdeaBox – Fallstudie

Lesen Sie, wie Cloudways einer WordPress-Agentur geholfen hat, bessere Produkte zu entwickeln.

Holen Sie sich jetzt eine Fallstudie!

Danke schön

Ihr E-Book ist auf dem Weg zu Ihrem Posteingang.

Schritt 1: Installieren Sie das Google Invisible reCAPTCHA-Plug-in

Um dieses nützliche Plugin zu Ihrer Site hinzuzufügen, melden Sie sich bei Ihrem WordPress Admin Dashboard an, navigieren Sie zu Plugins → Neu hinzufügen, suchen Sie nach Invisible reCAPTCHA für WordPress und installieren Sie das Plugin. Schauen Sie sich den folgenden Screenshot als Referenz an:

Nach der Installation und Aktivierung sehen Sie auf der Registerkarte Einstellungen ein neues Label Invisible reCAPTCHA. Sie finden mehrere Einstellungen zum Konfigurieren des Plugins. Sehen Sie sich den folgenden Screenshot als Referenz an:

Schritt 2: Authentifizierung – WordPress-Website mit Google-Konto verbinden

Da unsichtbares reCAPTCHA ein Google-Produkt ist, muss es zuerst mit Ihrem Google-Konto verbunden werden. Melden Sie sich zuerst bei Ihrem Google-Konto an, öffnen Sie diesen Link, um die Website mit Ihrem Google-Konto zu registrieren, indem Sie die erforderlichen Felder ausfüllen. Sehen Sie sich den folgenden Screenshot als Referenz an:

Nach der Registrierung erhalten Sie die Site- und Secret-Schlüssel.

Kopieren Sie diese Schlüssel und fügen Sie sie in die Registerkarte Einstellungen des Plugins ein, wie im folgenden Screenshot gezeigt:

Schritt 3: Google reCAPTCHA-Einstellungen

Das Beste an diesem Plugin ist, dass es das Hinzufügen von unsichtbarem reCAPTCHA zu den wichtigsten oben beschriebenen Bereichen der Website ermöglicht. Navigieren Sie im linken Bereich des Plugins zu der Registerkarte, die Ihre Website am besten beschreibt.

Kreuzen Sie einfach die gewünschten Felder an. Ich würde vorschlagen, dass Sie alle markieren, da dies alles sensible Bereiche sind, die oft Missbrauch und Angriffen ausgesetzt sind.

WordPress-Schutzeinstellungen

WooCommerce-Schutzeinstellungen

Ultra-Community-Schutzeinstellungen

BuddyPress-Schutzeinstellungen

Benutzerdefinierte Formularschutzeinstellungen

Schritt 4: reCAPTCHA in Aktion

Nachdem Sie die Einstellungen korrekt konfiguriert haben, sollten Sie reCAPTCHA nur auf den ausgewählten Seiten und Orten sehen können. Im obigen Beispiel stelle ich die Optionen ein, um reCAPTCHA bei Login, Registrierung, Passwort-Reset und Kommentarformularen anzuzeigen.

Wie Sie sehen, wurde mir die Invisible reCAPTCHA-Herausforderung nicht präsentiert, weil sie entschieden hat, dass ich ein Mensch bin!

Deshalb erscheint nur das Logo unten rechts auf der Seite. Dies weist darauf hin, dass Google Invisible reCAPTCHA diese Seite schützt.

Mit dem Google Invisible reCAPTCHA-Plugin können Sie das Badge neu positionieren. Nicht nur das, sondern ermöglicht auch das Hinzufügen von benutzerdefiniertem CSS-Code zum Abzeichen.

Um das Badge vollständig zu entfernen, können Sie den unten aufgeführten Code unter Badge Custom CSS-Label verwenden.

 .grecaptcha-Abzeichen {
Anzeige: keine;
} 

Und klicken Sie auf Änderungen speichern.

PS Ich würde nicht vorschlagen, das Abzeichen zu verbergen, da es möglicherweise gegen die Richtlinien von Google reCAPTCHA verstößt, da das Abzeichen auf die Nutzungsbedingungen und Datenschutzdokumente von Google verweist.

Schlussendlich

Ich habe Google unsichtbares reCAPTCHA in WordPress eingeführt, um Spam und Formularmissbrauch zu kontrollieren. Um die Sicherheit Ihrer Website zu erhöhen, finden Sie hier einige der besten WordPress-Sicherheits-Plugins. Wenn Sie Fragen zur Einrichtung des Plugins haben, können Sie gerne einen Kommentar hinterlassen!

F. Wie mache ich reCAPTCHA unsichtbar?

Wählen Sie beim Einrichten des reCAPTCHA die Option Invisible reCAPTCHA. Sie erhalten die öffentlichen und privaten Schlüssel, mit denen Sie das unsichtbare reCAPTCHA einrichten können.

F. Was ist unsichtbares reCAPTCHA?

Invisible reCAPTCHA ist ein automatisierter Test, der das Nutzerverhalten (Mausbewegungen und Tastaturmuster) nutzt, um die reCAPTCHA-Challenge nur verdächtigen Nutzern anzuzeigen.

F. Können Sie reCAPTCHA umgehen?

Trotz der Sicherheit von reCAPTCHA können sie umgangen werden, indem ein Proxy-Server, ein VPN oder ein benutzerdefinierter reCAPTCHA-Bot verwendet wird, der die Muster eines menschlichen Benutzers nachahmt.

F. Woher weiß ich, ob unsichtbares reCAPTCHA funktioniert?

Bei ordnungsgemäßer Installation können die Benutzer das reCAPTCHA-Symbol unten rechts (oder links) auf dem Bildschirm sehen.