Security Blog
Posted By Gregory

Paramètres de sécurité recommandés pour WP Cerber


English version: Recommended security settings for WP Cerber


Nous vous proposons des paramètres conformes aux meilleures pratiques de sécurité. Ces paramètres conviennent à la plupart des sites WordPress sur Internet. Consultez la capture d'écran ci-dessous pour constater leur simplicité d'utilisation.

Limiter les tentatives de connexion

Tentatives 3 tentatives autorisées en 60 minutes
Durée de verrouillage 60 minutes
Lock-out agressif Augmenter la durée du verrouillage à 24 heures après 3 verrouillages au cours des 6 dernières heures
Notifications Avertir l'administrateur si le nombre de verrouillages actifs dépasse 8.
Connexion au site Cela dépend de la façon dont votre site (serveur) se connecte à Internet.

Règles de sécurité proactives

Sous-réseau de blocs Coché : Bloquer systématiquement le sous-réseau entier des adresses IP de classe C des intrus
Utilisateurs inexistants Vérification immédiate : blocage de l’adresse IP lors de toute tentative de connexion avec un nom d’utilisateur inexistant
Requête wp-login.php Cochez cette case uniquement si vous avez configuré une page de connexion personnalisée . Bloquez immédiatement l'adresse IP après toute requête à wp-login.php.
Demandes de redirection du tableau de bord J'ai coché l'option « Désactiver la redirection automatique vers la page de connexion lorsque /wp-admin/ est demandé par une requête non autorisée ».

Page de connexion personnalisée

Soyez prudent lorsque vous activez cette option. Si vous oubliez l'URL de connexion personnalisée, vous ne pourrez pas vous connecter.

URL de connexion personnalisée Configurez ce que vous voulez, puis ajoutez-le à vos favoris ou mémorisez-le.
Désactiver wp-login.php Vérifié si vous avez une page de connexion personnalisée. Bloquez l'accès direct à wp-login.php et renvoyez une erreur HTTP 404 (Page introuvable).

Mode Citadelle

Remarque : En mode Citadelle, aucune connexion n’est possible. Les sessions des utilisateurs actifs ne sont pas affectées.

Seuil Activer après 30 tentatives de connexion infructueuses au cours des 15 dernières minutes
Durée 60 minutes
Liste blanche Autoriser la liste blanche en mode Citadelle activé
Notifications Cocher « Envoyer une notification à l’adresse e-mail de l’administrateur »

Enfin, une capture d'écran.

Recommended security settings for WordPress

Recommended security settings for WordPress


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments