Рекомендуемые настройки безопасности для WP Cerber
English version: Recommended security settings for WP Cerber
Мы предоставляем вам настройки, основанные на лучших практиках безопасности. Эти настройки подходят для большинства сайтов в Интернете на базе WordPress. Посмотрите скриншот ниже, чтобы увидеть, насколько это просто.
Ограничить попытки входа
Попытки | 3 разрешенные повторные попытки за 60 минут |
Продолжительность блокировки | 60 минут |
Агрессивный локаут | Увеличьте продолжительность блокировки до 24 часов после 3 блокировок за последние 6 часов. |
Уведомления | Сообщить администратору, если количество активных блокировок превышает 8 |
Подключение к сайту | Зависит от того, как ваш сайт (сервер) подключается к Интернету. |
Проактивные правила безопасности
Блокировать подсеть | Установлен флажок : Всегда блокировать всю подсеть IP-адресов злоумышленников класса C. |
Несуществующие пользователи | Установлен флажок Немедленно блокировать IP-адрес при попытке войти в систему с несуществующим именем пользователя. |
Запросить wp-login.php | Установите этот флажок, только если вы настроили собственную страницу входа . Немедленно заблокировать IP после любого запроса к wp-login.php. |
Перенаправление запросов на панель мониторинга | Установлен флажок Отключить автоматическое перенаправление на страницу входа, когда /wp-admin/ запрашивается несанкционированным запросом. |
Пользовательская страница входа
Будьте осторожны при включении этой опции. Если вы забудете собственный URL-адрес для входа, вы не сможете войти в систему.
Пользовательский URL-адрес для входа | Настройте все, что хотите, а затем добавьте это в закладки или запомните. |
Отключить wp-login.php | Установлено, если у вас есть собственная страница входа. Блокируйте прямой доступ к wp-login.php и возвращайте ошибку HTTP 404 Not Found. |
Режим Цитадели
Примечание. В режиме Цитадели никто не может войти в систему. Сеансы активных пользователей не затрагиваются.
Порог | Включить после 30 неудачных попыток входа в систему за последние 15 минут. |
Продолжительность | 60 минут |
Белый список | Установлен флажок Разрешить белый список в режиме Цитадели. |
Уведомления | Установлен флажок «Отправить уведомление на электронную почту администратора». |
Наконец, скриншот.
Security Blog
Next Post
Как ограничить количество одновременных сессий пользователей в WordPress
Releases
Jim ( )
Hi!
What is the main difference between WPCerber and iThemes Security or Wordfence for example?
With iThemes you can block access to specific directories and files, among other things. I don’t know if I’m a little obsessed with security.
I discovered this plugin recently and am very happy with it. I’ve already written you some mail. I like the way it works and the only thing that makes me angry is the high price. I would be happy to pay a cheaper annual fee for the PRO version.
In short, I’d like to say. In addition to installing WPCerber, do you think you need to make any changes using.htaccess or similar?
Thanks for all!
Gregory ( )
There are two types of security plugins out there. The first one is an advanced security plugin that includes top-notch security technologies and the second one is a simple plugin that offers basic security features plus a lot of marketing gimmick. The only two plugins of the first type are known: WP Cerber and Wordfence. Both offer cloud-based protection and malware scanner which are essential nowadays. What does make WP Cerber unique? We’ve developed a sophisticated antibot engine which effectively stops spammers, a comprehensive rocket-fast firewall which effectively blocks malicious activity and we offer hourly basis scanning for malware, trojans, etc. None of the existing solutions can offer such a powerful combination. And we continue to improve plugin algorithms and will implement a set of advanced features soon.
Blocking access to a directory is not a security feature because it doesn’t prevent a website from being hacked. You can just add a line to .htaccess in a folder to lock the folder.
Having WP Cerber doesn’t require adding anything to the .htaccess file.
Jim ( )
Thanks Gregory!
Really, I’m delighted with the free version of the plugin
If my website generated income I would not hesitate to pay for the PRO version.
Congratulations on your work.