Security Blog
Posted By Gregory

Рекомендуемые настройки безопасности для WP Cerber


English version: Recommended security settings for WP Cerber


Мы предоставляем вам настройки, основанные на лучших практиках безопасности. Эти настройки подходят для большинства сайтов на WordPress в Интернете. Посмотрите на скриншот ниже, чтобы увидеть, насколько это просто.

Ограничить попытки входа

Попытки Разрешено 3 повторных попытки за 60 минут
Продолжительность блокировки 60 минут
Агрессивный локаут Увеличить продолжительность блокировки до 24 часов после 3 блокировок за последние 6 часов
Уведомления Уведомить администратора, если количество активных блокировок превысит 8
Подключение к сайту Зависит от того, как ваш сайт (сервер) подключен к Интернету.

Проактивные правила безопасности

Блокировать подсеть Отмечено Всегда блокировать всю подсеть класса C IP злоумышленников
Несуществующие пользователи Отмечено Немедленно блокировать IP при попытке входа с несуществующим именем пользователя
Запрос wp-login.php Отметьте только если вы настроили пользовательскую страницу входа . Немедленно блокируйте IP после любого запроса к wp-login.php
Перенаправление запросов на панель управления Отмечено Отключить автоматическое перенаправление на страницу входа в систему при несанкционированном запросе /wp-admin/

Пользовательская страница входа

Будьте осторожны при включении этой опции. Если вы забудете пользовательский URL-адрес входа, вы не сможете войти.

Пользовательский URL-адрес для входа Настройте все, что хотите, а затем добавьте это в закладки или запомните.
Отключить wp-login.php Проверено, если у вас есть пользовательская страница входа. Блокировать прямой доступ к wp-login.php и возвращать ошибку HTTP 404 Not Found Error

Режим «Цитадель»

Примечание: в режиме «Цитадель» никто не может войти в систему. Сеансы активных пользователей не затрагиваются.

Порог Включить после 30 неудачных попыток входа за последние 15 минут
Продолжительность 60 минут
Белый список Отмечено Разрешить белый список в режиме Citadel
Уведомления Отмечено Отправить уведомление на адрес электронной почты администратора

И наконец, скриншот.

Recommended security settings for WordPress

Recommended security settings for WordPress


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments

Leave a Reply to Jim
Cancel Reply