Empfohlene Sicherheitseinstellungen für WP Cerber
English version: Recommended security settings for WP Cerber
Wir stellen Ihnen Einstellungen bereit, die auf den besten Sicherheitspraktiken basieren. Diese Einstellungen sind für die meisten WordPress-Sites im Internet geeignet. Im Screenshot unten sehen Sie, wie einfach das geht.
Anmeldeversuche begrenzen
Versuche | 3 erlaubte Wiederholungsversuche in 60 Minuten |
Sperrdauer | 60 Minuten |
Aggressive Sperre | Erhöhen Sie die Sperrdauer auf 24 Stunden nach 3 Sperrungen in den letzten 6 Stunden |
Benachrichtigungen | Benachrichtigen Sie den Administrator, wenn die Anzahl der aktiven Sperren über 8 liegt |
Standortanbindung | Hängt davon ab, wie Ihre Site (Server) mit dem Internet verbunden ist. |
Proaktive Sicherheitsregeln
Subnetz blockieren | Aktiviert Immer das gesamte Subnetz der Klasse C von Eindringlingen blockieren IP |
Nicht vorhandene Benutzer | Aktiviert: IP sofort blockieren, wenn versucht wird, sich mit einem nicht existierenden Benutzernamen anzumelden |
Fordern Sie wp-login.php an | Aktivieren Sie dieses Kontrollkästchen nur, wenn Sie eine benutzerdefinierte Anmeldeseite eingerichtet haben . Blockieren Sie die IP sofort nach jeder Anfrage an wp-login.php. |
Dashboard-Anfragen umleiten | Aktiviert Deaktivieren Sie die automatische Weiterleitung zur Anmeldeseite, wenn /wp-admin/ von einer nicht autorisierten Anfrage angefordert wird |
Benutzerdefinierte Anmeldeseite
Seien Sie vorsichtig, wenn Sie diese Optionen aktivieren. Wenn Sie die benutzerdefinierte Anmelde-URL vergessen, können Sie sich nicht anmelden.
Benutzerdefinierte Anmelde-URL | Richten Sie ein, was Sie möchten, und setzen Sie dann ein Lesezeichen oder merken Sie es sich |
Deaktivieren Sie wp-login.php | Aktiviert, wenn Sie eine benutzerdefinierte Anmeldeseite haben. Blockieren Sie den direkten Zugriff auf wp-login.php und geben Sie den HTTP-Fehler 404 Nicht gefunden zurück. |
Citadel-Modus
Hinweis: Im Citadel-Modus kann sich niemand anmelden. Die Sitzungen aktiver Benutzer sind davon nicht betroffen.
Schwelle | Aktivieren nach 30 fehlgeschlagenen Anmeldeversuchen in den letzten 15 Minuten |
Dauer | 60 Minuten |
Whitelist | Aktiviert „Whitelist im Citadel-Modus zulassen“ |
Benachrichtigungen | Aktiviert „Benachrichtigung an Administrator-E-Mail senden“ |
Zum Schluss noch ein Screenshot.
Releases
Next Post
WP Cerber Security 8.5.8
Help
Jim ( )
Hi!
What is the main difference between WPCerber and iThemes Security or Wordfence for example?
With iThemes you can block access to specific directories and files, among other things. I don’t know if I’m a little obsessed with security.
I discovered this plugin recently and am very happy with it. I’ve already written you some mail. I like the way it works and the only thing that makes me angry is the high price. I would be happy to pay a cheaper annual fee for the PRO version.
In short, I’d like to say. In addition to installing WPCerber, do you think you need to make any changes using.htaccess or similar?
Thanks for all!
Gregory ( )
There are two types of security plugins out there. The first one is an advanced security plugin that includes top-notch security technologies and the second one is a simple plugin that offers basic security features plus a lot of marketing gimmick. The only two plugins of the first type are known: WP Cerber and Wordfence. Both offer cloud-based protection and malware scanner which are essential nowadays. What does make WP Cerber unique? We’ve developed a sophisticated antibot engine which effectively stops spammers, a comprehensive rocket-fast firewall which effectively blocks malicious activity and we offer hourly basis scanning for malware, trojans, etc. None of the existing solutions can offer such a powerful combination. And we continue to improve plugin algorithms and will implement a set of advanced features soon.
Blocking access to a directory is not a security feature because it doesn’t prevent a website from being hacked. You can just add a line to .htaccess in a folder to lock the folder.
Having WP Cerber doesn’t require adding anything to the .htaccess file.
Jim ( )
Thanks Gregory!
Really, I’m delighted with the free version of the plugin
If my website generated income I would not hesitate to pay for the PRO version.
Congratulations on your work.