Security Blog

Empfohlene Sicherheitseinstellungen für WP Cerber


English version: Recommended security settings for WP Cerber


Wir stellen Ihnen Einstellungen zur Verfügung, die auf den besten Sicherheitspraktiken basieren. Diese Einstellungen sind für die meisten von WordPress betriebenen Websites im Internet geeignet. In der Abbildung unten sehen Sie, wie einfach es ist.

Anmeldeversuche begrenzen

Versuche 3 erlaubte Wiederholungsversuche in 60 Minuten
Sperrdauer 60 Minuten
Aggressive Aussperrung Erhöhen Sie die Sperrdauer auf 24 Stunden nach 3 Sperren in den letzten 6 Stunden
Benachrichtigungen Benachrichtigen Sie den Administrator, wenn die Anzahl der aktiven Sperren über 8 liegt
Site-Verbindung Hängt davon ab, wie Ihre Site (Server) mit dem Internet verbunden ist.

Proaktive Sicherheitsregeln

Subnetz blockieren Aktiviert Blockiert immer das gesamte Subnetz der Klasse C der IP-Adresse des Eindringlings
Nicht existierende Benutzer Aktiviert IP sofort blockieren, wenn versucht wird, sich mit einem nicht vorhandenen Benutzernamen anzumelden
Fordern Sie wp-login.php an Aktivieren Sie diese Option nur, wenn Sie eine benutzerdefinierte Anmeldeseite eingerichtet haben . Blockiere IP sofort nach jeder Anfrage an wp-login.php
Dashboard-Anforderungen umleiten Aktiviert Deaktiviert die automatische Umleitung zur Anmeldeseite, wenn / wp-admin / von einer nicht autorisierten Anfrage angefordert wird

Benutzerdefinierte Anmeldeseite

Seien Sie vorsichtig, wenn Sie diese Optionen aktivieren. Wenn Sie die benutzerdefinierte Anmelde-URL vergessen, können Sie sich nicht anmelden.

Benutzerdefinierte Anmelde-URL Richten Sie ein, was Sie möchten, und speichern Sie es als Lesezeichen oder merken Sie es sich
Deaktiviere wp-login.php Überprüft, ob Sie eine benutzerdefinierte Anmeldeseite haben. Blockieren Sie den direkten Zugriff auf wp-login.php und geben Sie den Fehler "HTTP 404 Not Found" zurück

Zitadellenmodus

Hinweis: Im Citadel-Modus kann sich niemand anmelden. Sitzungen aktiver Benutzer sind nicht betroffen.

Schwelle Nach 30 fehlgeschlagenen Anmeldeversuchen in den letzten 15 Minuten aktivieren
Dauer 60 Minuten
Whitelist Aktiviert Whitelist im Citadel-Modus zulassen
Benachrichtigungen Aktiviert Benachrichtigung an Admin-E-Mail senden

Zum Schluss Screenshot.

Recommended security settings for WordPress

Recommended security settings for WordPress

Last posts from WordPress security blog


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments