Paramètres de sécurité recommandés pour WP Cerber
English version: Recommended security settings for WP Cerber
Nous vous fournissons des paramètres basés sur les meilleures pratiques de sécurité. Ces paramètres conviennent à la plupart des sites Internet propulsés par WordPress. Voir la capture d'écran ci-dessous pour voir à quel point c'est facile.
Limiter les tentatives de connexion
Tentatives | 3 tentatives autorisées en 60 minutes |
Durée du verrouillage | 60 minutes |
Verrouillage agressif | Augmenter la durée du verrouillage à 24 heures après 3 verrouillages au cours des 6 dernières heures |
Notifications | Avertir l'administrateur si le nombre de verrouillages actifs est supérieur à 8 |
Connexion au site | Cela dépend de la manière dont votre site (serveur) se connecte à Internet. |
Règles de sécurité proactives
Bloquer le sous-réseau | Coché Toujours bloquer tout le sous-réseau de classe C de l'adresse IP des intrus |
Utilisateurs inexistants | Coché Bloquer immédiatement l'adresse IP lorsque vous tentez de vous connecter avec un nom d'utilisateur inexistant |
Demander wp-login.php | Vérifiez uniquement si vous avez configuré une page de connexion personnalisée . Bloquer immédiatement l'IP après toute demande à wp-login.php |
Rediriger les requêtes du tableau de bord | Coché Désactiver la redirection automatique vers la page de connexion lorsque /wp-admin/ est demandé par une requête non autorisée |
Page de connexion personnalisée
Soyez prudent lorsque vous activez cette option. Si vous oubliez l'URL de connexion personnalisée, vous ne pourrez pas vous connecter.
URL de connexion personnalisée | Configurez ce que vous voulez, puis ajoutez-le à vos favoris ou souvenez-vous-en |
Désactiver wp-login.php | Coché si vous avez une page de connexion personnalisée. Bloquez l'accès direct à wp-login.php et renvoyez l'erreur HTTP 404 introuvable |
Mode Citadelle
Remarque : En mode Citadelle, personne ne peut se connecter. Les sessions des utilisateurs actifs ne sont pas affectées.
Seuil | Activer après 30 tentatives de connexion infructueuses au cours des 15 dernières minutes |
Durée | 60 minutes |
Liste blanche | Coché Autoriser la liste blanche en mode Citadelle |
Notifications | Coché Envoyer une notification à l'e-mail de l'administrateur |
Enfin, capture d'écran.
Security Blog
Next Post
WordPress 5.4.1. Une mise à jour de sécurité corrige sept vulnérabilités XSS
Releases
Jim ( )
Hi!
What is the main difference between WPCerber and iThemes Security or Wordfence for example?
With iThemes you can block access to specific directories and files, among other things. I don’t know if I’m a little obsessed with security.
I discovered this plugin recently and am very happy with it. I’ve already written you some mail. I like the way it works and the only thing that makes me angry is the high price. I would be happy to pay a cheaper annual fee for the PRO version.
In short, I’d like to say. In addition to installing WPCerber, do you think you need to make any changes using.htaccess or similar?
Thanks for all!
Gregory ( )
There are two types of security plugins out there. The first one is an advanced security plugin that includes top-notch security technologies and the second one is a simple plugin that offers basic security features plus a lot of marketing gimmick. The only two plugins of the first type are known: WP Cerber and Wordfence. Both offer cloud-based protection and malware scanner which are essential nowadays. What does make WP Cerber unique? We’ve developed a sophisticated antibot engine which effectively stops spammers, a comprehensive rocket-fast firewall which effectively blocks malicious activity and we offer hourly basis scanning for malware, trojans, etc. None of the existing solutions can offer such a powerful combination. And we continue to improve plugin algorithms and will implement a set of advanced features soon.
Blocking access to a directory is not a security feature because it doesn’t prevent a website from being hacked. You can just add a line to .htaccess in a folder to lock the folder.
Having WP Cerber doesn’t require adding anything to the .htaccess file.
Jim ( )
Thanks Gregory!
Really, I’m delighted with the free version of the plugin
If my website generated income I would not hesitate to pay for the PRO version.
Congratulations on your work.