Security Blog
Security Blog
Posted By Gregory

Gérez plusieurs instances WP Cerber depuis un seul tableau de bord


English version: Manage multiple WP Cerber instances from one dashboard


Une brève introduction à une technologie de gestion de sites web à distance disponible depuis WP Cerber Security 8.0.

Comment ça marche

La technologie Cerber.Hub vous permet de gérer les plugins WP Cerber, de surveiller l'activité et de mettre à jour les plugins installés sur plusieurs sites Web WordPress à partir d'un seul site Web WordPress central, appelé site Web principal.

Pour activer cette technologie, vous devez activer un mode site web principal sur le site web que vous allez utiliser comme console de gestion centrale, et un mode géré sur tous les sites web que vous souhaitez connecter au site web principal pour les gérer à distance.

Pour commencer, rendez-vous sur le site web principal.

Pour commencer à utiliser Cerber.Hub, rendez-vous sur la page d'administration de Cerber.Hub sur le site web principal et cliquez sur « Activer le mode site web principal » . Une fois cette opération effectuée, vous pourrez ajouter des sites web gérés à l'aide d'un jeton d'accès secret généré sur ces sites.

Enabling Cerber.Hub for WordPress

Enabling Cerber.Hub for WordPress

Ajout de sites web gérés

Pour connecter un site web que vous souhaitez gérer à distance au site principal, vous devez activer le mode géré sur ce site. Sur le site géré, accédez à la page d'administration de Cerber.Hub et cliquez sur « Activer le mode géré » . Lors de l'activation du mode géré, un jeton d'accès secret unique est généré et enregistré dans la base de données du site géré. Conservez ce jeton confidentiel.

Secret Access Token Cerber.Hub for WordPress

Secret access token is used to for connecting a managed website to a main website

Une fois le jeton généré, copiez-le dans le presse-papiers, accédez au site web principal, ouvrez la page d'administration de Cerber.Hub et cliquez sur le bouton « Ajouter » de la page « Mes sites web ». Collez ensuite le jeton dans la fenêtre contextuelle « Ajouter un site web distant » .

Adding a managed website on WordPress

Adding a managed WordPress-powered website on the main Cerber.Hub website

Gérer des sites web à distance

Une fois vos sites web gérés connectés au site principal, vous pouvez facilement passer de l'un à l'autre en un seul clic dans le menu de navigation situé en haut de la barre d'administration ou en cliquant sur le nom du site web géré dans la page d'administration « Mes sites web » . Après avoir accédé à un site web géré, utilisez le menu et les liens d'administration de WP Cerber. Pour revenir au site principal, cliquez sur l'icône « X » située à droite de la barre d'administration.

Switching between managed websites on Cerber.Hub

Switching between managed websites on Cerber.Hub

Remarque : lorsque vous gérez un site web distant, la barre d’administration est bleue et le menu d’administration vertical WordPress du site principal est atténué.

Comment restreindre la gestion à distance par adresse IP

Si vous connaissez l'adresse IP de votre site web principal et que cette adresse IP est statique, vous pouvez la saisir dans le champ « Limiter l'accès par adresse IP » de la page d'administration Cerber.Hub d'un site web géré. Si vous ne connaissez pas l'adresse IP, suivez ces étapes pour la trouver.

  1. Passez à un site web géré sur le site web principal
  2. Accédez à la page d'administration des outils, puis cliquez sur l'onglet Diagnostic.
  3. L'adresse IP du site web principal est affichée dans le champ « L'adresse IP du site web principal est détectée comme » de la section Informations système
  4. Saisissez cette adresse IP sur le site web géré comme décrit ci-dessus.

Note de sécurité

Tous les jetons d'accès secrets sont stockés en clair (sans chiffrement) dans les bases de données du site principal et des sites gérés. Conservez une copie de sauvegarde de vos sites web dans un emplacement sûr et fiable.

Limites

Actuellement, la version gratuite de l'extension sur un site web géré est limitée au mode lecture seule. Vous ne pouvez donc pas modifier les paramètres de l'extension à distance, sauf pour la mise à jour des extensions et l'installation de la clé de licence de WP Cerber Professional . Le nombre de sites web gérés est illimité.

Vous avez peut-être des questions.

Combien de sites web peuvent être gérés à partir d'un seul site web principal ?

Techniquement, il n'y a pas de limite. La limite réelle dépend de la puissance du serveur qui héberge votre site web principal.

Le mode géré permet-il de gérer tous les paramètres du site ?

Non. À l'heure actuelle, Cerber.Hub ne prend en charge que la gestion des paramètres WP Cerber.

Toute personne possédant mon jeton d'accès peut-elle accéder au tableau de bord de mon WordPress ?

Non, ce n'est absolument pas possible car ni les algorithmes de gestion à distance de Cerber.Hub ni WordPress lui-même ne le permettent.

Que faire si un jeton d'accès est compromis ?

Vous devez réactiver le mode géré sur le site web. Cela invalide le jeton compromis et en génère un nouveau. Une fois cette opération effectuée, supprimez le site web contenant le jeton compromis du site principal et ajoutez-le à nouveau en utilisant le nouveau jeton d'accès secret généré.

Où sont stockés les jetons d'accès ?

Tous les jetons d'accès de sécurité sont stockés dans les bases de données des sites web principaux et gérés et ne sont jamais transmis sur Internet sous forme non chiffrée, sauf au moment où vous ajoutez un jeton à un site web principal.

Puis-je ouvrir plusieurs sites web gérés différents dans plusieurs onglets de navigateur ?

Non, vous ne pouvez gérer qu'un seul site web à la fois dans le même navigateur. Utilisez les actions groupées pour exécuter une tâche sur plusieurs sites web simultanément.

Dépannage

Si une tentative de passage à un site web géré génère une erreur, plusieurs raisons peuvent l'expliquer. Activez le journal de diagnostic sur le site principal et sur le site géré pour obtenir plus d'informations. Vous pouvez consulter ce journal sur la page d'administration « Outils » . Voici une liste des problèmes de connexion les plus courants.

  • Un plugin de sécurité sur le site web géré interfère avec le plugin WP Cerber.
  • Une directive de sécurité dans le fichier .htaccess du site web géré bloque les requêtes entrantes.
  • Un pare-feu ou un service proxy (comme Cloudflare) filtre les requêtes provenant du site web principal et destinées au site géré.
  • L'adresse IP du site web principal est bloquée ou figure sur la liste noire d'accès du site web géré.
  • Le mode géré sur le site web distant a été réactivé, invalidant ainsi le jeton d'accès de sécurité enregistré sur le site web principal.
  • Le mode géré a été désactivé sur le site web distant.
  • L'adresse IP du site web principal ne correspond pas à celle définie dans les paramètres du site web géré.
  • Le plugin WP Cerber a été désactivé sur le site web géré.
  • Le serveur distant qui héberge le site web géré redirige les requêtes entrantes vers un autre site web.
  • Le nom de domaine du site web géré a été modifié.
  • Le certificat SSL du site web géré est expiré ou invalide.
  • Il n'existe aucune connectivité réseau entre le serveur principal du site web et le serveur hébergeant le site web géré.
  • Le serveur distant est hors service.

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.