PS Security Suite v1.0.5
=== PS Security Suite ===
Contributors: PSource
Tags: updates, security, multisite, anti-spam, malware-scan
Requires at least: 5.0
Tested up to: 6.2.9
ClassicPress 2.7.0
Requires PHP: 7.4
Stable tag: 1.0.5
License: GPLv2 or later
License URI: https://www.gnu.org/licenses/gpl-2.0.html
Erhalte regelmäßige Sicherheitsüberprüfungen, Schwachstellenberichte, Sicherheitsempfehlungen und individuelle Sicherheitsmaßnahmen für Deine Webseite – mit nur wenigen Klicks. PS Security ist Dein Analyst und Sicherheitsexperte, der rund um die Uhr für Dich da ist.
== Description ==
PS Security ist ein umfassendes ClassicPress/WordPress-Sicherheits-Plugin, das Deine Webseite vor verschiedenen Bedrohungen schützt. Es bietet fortgeschrittene Sicherheitsfunktionen wie:
- Malware-Scans - Regelmäßige Überprüfung auf Malware und verdächtige Dateien
- Firewall-Schutz - Blockierung bösartiger IP-Adressen und Anfragen
- Login-Sicherheit - Schutz vor Brute-Force-Attacken
- Datei-Integrität - Überwachung auf unerwartete Dateiveränderungen
- Sicherheits-Berichte - Detaillierte Logs und Benachrichtigungen
- Anti-Spam (NEU!) - Leistungsstarker Multisite-Schutz vor Spam-Registrierungen
=== Anti-Spam Features (Multisite) ===
Das neue Anti-Spam-Modul schützt Multisite-Installationen effektiv vor Spam-Blogs und bösartigen Registrierungen:
Pattern Matching:
- Flexible Regex-basierte Erkennung von Spam in Domains, Usernames, E-Mails und Site-Titeln
- Live-Testing von Patterns gegen bestehende Daten
- Automatische Statistiken zu Pattern-Matches
IP-Reputation-System:
- Automatisches Tracking verdächtiger IP-Adressen
- Blockierung nach wiederholten Spam-Versuchen
- Übersicht der Top-Spammer-IPs
Rate Limiting:
- Begrenzung der Registrierungen pro IP-Adresse
- Konfigurierbare Zeitfenster
Human Verification:
- reCAPTCHA v2 Integration
- Eigene Sicherheitsfragen definieren
Moderation-Interface:
- Übersichtliche Liste verdächtiger und gespammter Blogs
- Bulk-Aktionen für effizientes Management
- Detaillierte Spam-Certainty-Bewertungen
Statistiken & Reports:
- Detaillierte Auswertungen zu Spam-Aktivitäten
- Pattern-Effektivität
- Zeitliche Trends
Starte noch heute und sichere Deine ClassicPress/WordPress-Installation ab.
== Installation ==
- Lade das Plugin in das
/wp-content/plugins/Verzeichnis hoch - Aktiviere das Plugin im 'Plugins' Menü
- Für Multisite: Netzwerk-Aktivierung erforderlich
- Gehe zu 'PS Security' im Admin-Menü
- Für Anti-Spam: Konfiguriere die Einstellungen unter "Anti-Spam"
== Frequently Asked Questions ==
= Funktioniert Anti-Spam auch auf Single-Site? =
Nein, das Anti-Spam-Modul ist speziell für Multisite-Installationen entwickelt. Auf Single-Sites wird es automatisch deaktiviert.
= Kann ich eigene Spam-Patterns hinzufügen? =
Ja! Unter "Patterns" kannst du beliebig viele eigene Regex-Patterns erstellen und live testen.
== Changelog ==
= 1.0.5 =
- Fix: Entfernung der veralteten jQuery Effects Core Abhängigkeit (deprecated seit CP 2.2.0)
- Verbesserung: Accordion- und Textarea-Animationen nutzen jetzt CSS3-Transitions statt jQuery Effects
- Verbesserung: Performance-Optimierung durch native CSS-Animationen
- Kompatibilität: Vorbereitung für ClassicPress 3.0.0
- Fix: Anti-Spam Settings-Seite nutzt jetzt das interne Defender UI-Framework konsistent
- Fix: Anti-Spam Einstellungen im Network-Admin übersichtlicher strukturiert und besser lesbar
- NEU: Netzwerkweiter Kommentar-Schutz mit zentraler Blacklist für E-Mail, IP und Domains
- NEU: Integration der Wegwerf-E-Mail-Erkennung auch für Kommentar-Spam-Abwehr
- Verbesserung: Automatische Übernahme verdächtiger Daten aus Spam-Blogs für Kommentar-Filterung
= 1.0.4 =
- Fix: Human-Verification wird bei Admin-User/Site-Erstellung im Dashboard nicht mehr fälschlich erzwungen
- Verbesserung: Signup-Validierung überspringt Anti-Spam-Prüfungen in vertrauenswürdigen Admin-Erstellungs-Workflows
= 1.0.3 =
- Fix: Zwei-Faktor-QR-Code in der Profil-Einrichtung wieder zuverlässig sichtbar
- Verbesserung: Robuster QR-Fallback bei externen QR-Code-Diensten
- Verbesserung: Manueller Secret-Key als Alternative zur QR-Einrichtung
- NEU: Optionale Zwei-Faktor-Authentifizierung per E-Mail-Code
- Verbesserung: Auswahl der 2FA-Methode pro Benutzerprofil (Authenticator-App oder E-Mail)
- Verbesserung: Login-Verifikation für E-Mail-OTP mit erneuter Code-Anforderung
- Verbesserung: Sicherheits-Cooldown von 5 Minuten für "Code erneut senden"
= 1.0.2 =
- NEU: Anti-Spam Modul für Multisite
- NEU: Pattern Matching System mit Regex-Support
- NEU: IP-Reputation-Tracking
- NEU: Rate Limiting für Signups
- NEU: Human Verification (reCAPTCHA & Q&A)
- NEU: Moderation-Interface mit Bulk-Actions
- NEU: Detaillierte Anti-Spam Statistiken
- Verbesserung: Migration von Anti-Splog Daten
- Verbesserung: PHP 8+ Standards
- Verbesserung: Moderne Admin-UI
= 1.0.1 =
- Performance-Boost für Dateiscanner
= 1.0.0 =
- Release