Security Blog
Posted By Gregory

Рекомендуемые настройки безопасности для WP Cerber


English version: Recommended security settings for WP Cerber


Мы предоставляем вам настройки, основанные на лучших практиках обеспечения безопасности. Эти настройки подходят для большинства сайтов в интернете, работающих на WordPress. См. скриншот ниже, чтобы увидеть, как это просто.

Ограничьте количество попыток входа в систему.

Попытки В течение 60 минут разрешено 3 повторные попытки.
Продолжительность блокировки 60 минут
Агрессивная блокировка Увеличьте продолжительность блокировки до 24 часов после 3 блокировок за последние 6 часов.
Уведомления Сообщите администратору, если количество активных блокировок превышает 8.
Подключение к сайту Зависит от того, как ваш сайт (сервер) подключается к интернету.

Проактивные правила безопасности

Блок подсети Установлен флажок «Всегда блокировать всю подсеть класса C IP-адресов злоумышленников».
Несуществующие пользователи Установлен флажок «Немедленно блокировать IP-адрес при попытке входа в систему с несуществующим именем пользователя».
Запрос wp-login.php Проверяйте это только в том случае, если вы настроили собственную страницу входа . Немедленно блокируйте IP-адрес после любого запроса к wp-login.php.
Перенаправление запросов на панель управления Отключено автоматическое перенаправление на страницу входа в систему при несанкционированном запросе к /wp-admin/.

Пользовательская страница входа

Будьте осторожны при включении этой опции. Если вы забудете пользовательский URL-адрес для входа, вы не сможете войти в систему.

Пользовательский URL для входа Настройте все, что хотите, а затем добавьте в закладки или запомните это.
Отключите wp-login.php Отмечено, если у вас есть собственная страница входа. Заблокировать прямой доступ к wp-login.php и вернуть ошибку HTTP 404 Not Found.

Режим Цитадели

Примечание: В режиме «Цитадель» никто не может войти в систему. Активные сессии пользователей не затрагиваются.

Порог Включить после 30 неудачных попыток входа в систему за последние 15 минут.
Продолжительность 60 минут
Белый список В режиме Цитадели включен белый список разрешенных.
Уведомления Отмечено. Отправлять уведомление на электронный адрес администратора.

И наконец, скриншот.

Recommended security settings for WordPress

Recommended security settings for WordPress


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments