Configuraciones de seguridad recomendadas para WP Cerber
English version: Recommended security settings for WP Cerber
Le proporcionamos configuraciones basadas en las mejores prácticas de seguridad. Esta configuración es adecuada para la mayoría de los sitios con WordPress en Internet. Vea la captura de pantalla a continuación para ver lo fácil que es.
Limitar los intentos de inicio de sesión
Intentos | 3 reintentos permitidos en 60 minutos |
Duración del bloqueo | 60 minutos |
Bloqueo agresivo | Aumentar la duración del bloqueo a 24 horas después de 3 bloqueos en las últimas 6 horas |
Notificaciones | Notificar al administrador si el número de bloqueos activos es superior a 8 |
Conexión del sitio | Depende de cómo se conecte su sitio (servidor) a Internet. |
Reglas de seguridad proactivas
Bloquear subred | Marcado Bloquear siempre toda la subred Clase C de IP de intrusos |
Usuarios inexistentes | Marcado Bloquear inmediatamente la IP al intentar iniciar sesión con un nombre de usuario inexistente |
Solicitar wp-login.php | Marque solo si configura una página de inicio de sesión personalizada . Bloquee inmediatamente la IP después de cualquier solicitud a wp-login.php |
Redirigir solicitudes del panel | Marcado Deshabilitar la redirección automática a la página de inicio de sesión cuando /wp-admin/ sea solicitado por una solicitud no autorizada |
Página de inicio de sesión personalizada
Tenga cuidado al habilitar estas opciones. Si olvida la URL de inicio de sesión personalizada, no podrá iniciar sesión.
URL de inicio de sesión personalizada | Configura lo que quieras y luego márcalo como favorito o recuérdalo |
Deshabilitar wp-login.php | Marcado, si tiene una página de inicio de sesión personalizada. Bloquee el acceso directo a wp-login.php y devuelva el error HTTP 404 no encontrado |
Modo ciudadela
Nota: En el modo Citadel nadie puede iniciar sesión. Las sesiones de los usuarios activos no se ven afectadas.
Límite | Habilitar después de 30 intentos fallidos de inicio de sesión en los últimos 15 minutos |
Duración | 60 minutos |
Lista blanca | Marcado Permitir lista blanca en modo Ciudadela |
Notificaciones | Marcado Enviar notificación al correo electrónico del administrador |
Finalmente, captura de pantalla.
Security Blog
Next Post
WordPress 5.4.1. Una actualización de seguridad corrige siete vulnerabilidades XSS
Releases
Jim ( )
Hi!
What is the main difference between WPCerber and iThemes Security or Wordfence for example?
With iThemes you can block access to specific directories and files, among other things. I don’t know if I’m a little obsessed with security.
I discovered this plugin recently and am very happy with it. I’ve already written you some mail. I like the way it works and the only thing that makes me angry is the high price. I would be happy to pay a cheaper annual fee for the PRO version.
In short, I’d like to say. In addition to installing WPCerber, do you think you need to make any changes using.htaccess or similar?
Thanks for all!
Gregory ( )
There are two types of security plugins out there. The first one is an advanced security plugin that includes top-notch security technologies and the second one is a simple plugin that offers basic security features plus a lot of marketing gimmick. The only two plugins of the first type are known: WP Cerber and Wordfence. Both offer cloud-based protection and malware scanner which are essential nowadays. What does make WP Cerber unique? We’ve developed a sophisticated antibot engine which effectively stops spammers, a comprehensive rocket-fast firewall which effectively blocks malicious activity and we offer hourly basis scanning for malware, trojans, etc. None of the existing solutions can offer such a powerful combination. And we continue to improve plugin algorithms and will implement a set of advanced features soon.
Blocking access to a directory is not a security feature because it doesn’t prevent a website from being hacked. You can just add a line to .htaccess in a folder to lock the folder.
Having WP Cerber doesn’t require adding anything to the .htaccess file.
Jim ( )
Thanks Gregory!
Really, I’m delighted with the free version of the plugin
If my website generated income I would not hesitate to pay for the PRO version.
Congratulations on your work.