Dr.Slon Toolkit 0.11.0: капча Яндекса, лимит попыток и редиректы

19 августа 2026 в GitHub Releases вышел Dr.Slon Toolkit 0.11.0. К модульному плагину для клиентских WordPress добавились три отдельные функции: капча Яндекса на форме входа, блокировка IP после серии неверных паролей и точные редиректы 301/302.

Карточка проекта: Dr.Slon Toolkit. Репозиторий: github.com/A-Krivoshen/dr-slon-toolkit.

Скриншот админки Dr.Slon Toolkit 0.11.0: переключатели модулей, бейдж v0.11.0 GitHub Releases
Админка Dr.Slon Toolkit 0.11.0: модули включаются по одному, в шапке версия и GitHub Releases.

Что вышло

Тег v0.11.0, коммит 8f02a70, публикация 19 августа 2026 (06:50 UTC). Ставить нужно asset dr-slon-toolkit-0.11.0.zip, не Source code. Composer на боевом сайте не нужен. Требования те же: WordPress 6.6+, PHP 8.1+.

С 0.10.x обновление идёт через стандартные обновления WordPress (GitHub Releases) или ручной загрузкой этого ZIP.

Yandex SmartCaptcha на входе

Виджет ставится на форму входа, в том числе если включён скрытый slug вместо прямого wp-login.php. Ключи берутся из Yandex Cloud. На сервере проверяется smart-token.

Сброс пароля и XML-RPC модуль не закрывает. Если API Яндекса недоступен, проверка fail-open: вход не ломается из-за чужого сервиса. Для админа это важнее «жёсткой» капчи, которая при сбое облака отрезает всех, включая владельца сайта.

Документация ключей и виджета: Yandex SmartCaptcha.

Login Attempts

После серии неверных паролей IP блокируется. В опциях хранится хеш адреса, не сырой IP. На странице настроек Toolkit есть кнопка сброса блокировок.

Это не замена файрвола и не WAF. Это ограничение перебора на самой форме входа WordPress, рядом со скрытым slug и капчей.

Redirect Manager

Точные редиректы 301 и 302 вида /staryj/ -> /novyj/. Модуль не перехватывает wp-admin, страницу входа и REST. Старые URL после смены постоянных ссылок можно закрыть без отдельного плагина на редиректы.

Как это стыкуется со старыми модулями

Скрытый вход по-прежнему отдаёт 404 на прямой wp-login.php (кроме reset и recovery) и пускает по своему slug. Капча вешается на эту же форму. REST API Control, IndexNow, sitemap, AI-документы, транслитерация, комментарии и очистка в 0.11.0 не переписаны. Новые три модуля просто добавляются в ту же страницу настроек.

Если активен The SEO Framework, sitemap Toolkit по-прежнему не дублирует его карту. IndexNow учитывает noindex и внешний canonical.

Как обновиться

Если уже стоит 0.10.x и включены обновления из GitHub Releases, в списке плагинов должен появиться 0.11.0. Иначе ZIP с страницы релиза загружается вручную.

wp plugin list --name=dr-slon-toolkit --fields=name,status,version

После обновления в меню Dr.Slon Toolkit появятся три новых модуля. Их нужно включить отдельно и задать ключи капчи, лимит попыток и таблицу редиректов. Пока модуль выключен, поведение сайта не меняется.

Не ставьте архив Source code с кнопки Code на GitHub. Релизный ZIP собирается workflow, внутри production autoload, без .git и без dev-зависимостей.

Где обычно ломается

  • Капча без ключей Yandex Cloud просто не заработает как задумано. Ключи выдаёт облако, не сам Toolkit.
  • Fail-open означает: при недоступности API Яндекса форма входа остаётся рабочей. Это не баг, так описано в релизе.
  • Редирект не должен вести на wp-admin, login и REST: модуль эти пути не перехватывает.
  • Скрытый вход и капча рассчитаны на совместную работу. Смена slug не отключает виджет.

Как проверить

  • Версия плагина в админке: 0.11.0.
  • Форма входа (в том числе скрытый slug) показывает виджет SmartCaptcha, если модуль включён и ключи заданы.
  • Сброс пароля открывается без капчи.
  • После нескольких неверных паролей повторный вход с того же адреса блокируется, пока блокировку не сбросят в настройках.
  • Редирект со старого пути отдаёт 301 или 302 на новый, админка при этом открывается как раньше.

Вывод

0.11.0 не переписывает архитектуру Toolkit. Три модуля закрывают вход, перебор паролей и переезды URL без отдельных плагинов. Капча, лимит попыток и редиректы включаются по одному. Скачивать только dr-slon-toolkit-0.11.0.zip с GitHub Releases.

Источники


Комментарии загружаются…