Security Blog

paramètres de sécurité recommandés pour WP Cerber


English version: Recommended security settings for WP Cerber


Nous vous fournissons des paramètres basés sur les meilleures pratiques de sécurité. Ces paramètres conviennent à la plupart des sites utilisant WordPress sur Internet. Voir capture d'écran ci-dessous pour voir comment c'est facile.

Limiter les tentatives de connexion

Tentatives 3 tentatives autorisées en 60 minutes
Durée de verrouillage 60 minutes
Lock-out agressif Augmenter la durée du lock-out à 24 heures après 3 lock-out au cours des 6 dernières heures
Les notifications Avertir l'administrateur si le nombre de verrouillages actifs est supérieur à 8
Connexion au site Cela dépend de la façon dont votre site (serveur) se connecte à Internet.

Règles de sécurité proactives

Bloquer le sous-réseau Vérifié Toujours bloquer l'intégralité du sous-réseau de la classe C des intrus IP
Utilisateurs inexistants Coché Immédiatement bloquer IP lorsque vous essayez de vous connecter avec un nom d'utilisateur inexistant
Demander wp-login.php Vérifiez uniquement si vous avez configuré une page de connexion personnalisée . Immédiatement bloquer l'IP après toute requête à wp-login.php
Rediriger les demandes de tableau de bord Coché Désactiver la redirection automatique vers la page de connexion lorsque / wp-admin / est demandé par une demande non autorisée

Page de connexion personnalisée

Soyez prudent lorsque vous activez cette option. Si vous oubliez l'URL de connexion personnalisée, vous ne pourrez pas vous connecter.

URL de connexion personnalisée Configurez ce que vous voulez et mettez-le en favori ou souvenez-vous-en
Désactiver wp-login.php Coché, si vous avez une page de connexion personnalisée. Bloquez l'accès direct à wp-login.php et renvoyez l'erreur HTTP 404 introuvable.

Mode citadelle

Remarque: en mode Citadel, personne ne peut se connecter. Les sessions des utilisateurs actifs ne seront pas affectées.

Seuil Activer après 30 tentatives de connexion infructueuses au cours des 15 dernières minutes
Durée 60 minutes
Liste blanche Coché Autoriser la liste blanche en mode Citadel
Les notifications Vérifié Envoyer une notification à l'email de l'administrateur

Enfin, capture d'écran.

Recommended security settings for WordPress

Recommended security settings for WordPress


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments