Security Blog
Posted By Gregory

Configurações de segurança recomendadas para WP Cerber


English version: Recommended security settings for WP Cerber


Fornecemos configurações baseadas nas melhores práticas de segurança. Essas configurações são adequadas para a maioria dos sites WordPress na internet. Veja a captura de tela abaixo para ver como é fácil.

Limitar tentativas de login

Tentativas 3 tentativas permitidas em 60 minutos
Duração do bloqueio 60 minutos
Bloqueio agressivo Aumente a duração do bloqueio para 24 horas após 3 bloqueios nas últimas 6 horas.
Notificações Notifique o administrador se o número de bloqueios ativos for superior a 8.
Conexão do site Depende de como seu site (servidor) se conecta à Internet.

Regras de segurança proativas

Sub-rede de blocos Marcado: Sempre bloquear toda a sub-rede Classe C dos IPs intrusos.
Usuários inexistentes Ativada a opção "Bloquear imediatamente o IP ao tentar fazer login com um nome de usuário inexistente".
Solicitar wp-login.php Verifique apenas se você configurou uma página de login personalizada . Bloqueie imediatamente o IP após qualquer solicitação para wp-login.php.
Redirecionar solicitações do painel de controle A opção "Desativar redirecionamento automático para a página de login quando /wp-admin/ for solicitado por uma requisição não autorizada" está marcada.

Página de login personalizada

Tenha cuidado ao ativar essas opções. Se você esquecer o URL de login personalizado, não conseguirá fazer login.

URL de login personalizada Configure o que quiser e depois adicione aos favoritos ou lembre-se disso.
Desativar wp-login.php Verifique se você possui uma página de login personalizada. Bloqueie o acesso direto ao wp-login.php e retorne o erro HTTP 404 Não encontrado.

Modo Cidadela

Observação: No modo Citadel, ninguém consegue fazer login. As sessões dos usuários ativos não são afetadas.

Limite Ativar após 30 tentativas de login falhas nos últimos 15 minutos
Duração 60 minutos
Lista de permissões A opção "Permitir lista branca" está marcada no modo Citadel.
Notificações Marcado Enviar notificação para o e-mail do administrador

Por fim, uma captura de tela.

Recommended security settings for WordPress

Recommended security settings for WordPress


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments