Accueil Médias sociaux Améliorer la sécurité en limitant les tentatives de connexion sur votre site WordPress - nuls

Améliorer la sécurité en limitant les tentatives de connexion sur votre site WordPress - nuls

Vidéo: Zeitgeist Addendum 2025

Vidéo: Zeitgeist Addendum 2025
Anonim

Limiter le nombre de tentatives de connexion d'un utilisateur à votre site WordPress permet de réduire le risque d'attaque par force brute. Une attaque force brute se produit lorsqu'un attaquant tente d'accéder en devinant votre nom d'utilisateur et votre mot de passe en parcourant les combinaisons.

Pour vous protéger contre les attaques par force brute, vous souhaitez limiter le nombre de tentatives de connexion d'un utilisateur à votre site Web. Vous pouvez accomplir cela dans WordPress assez facilement grâce à l'utilisation du plugin Limit Login Attempts. Vous pouvez trouver ce plugin dans le répertoire WordPress Plugin.

Lorsque le plugin Limit Login Attempts est installé, procédez comme suit pour configurer les paramètres:

  1. Cliquez sur le lien Limit Login Attempts dans le menu Settings de votre Dashboard.

    La page Limiter les tentatives d'ouverture de session s'ouvre dans votre tableau de bord.

  2. Sélectionnez une configuration.

    Sous l'en-tête Options, vous voyez ces quatre configurations:

    • 4 tentatives autorisées: C'est le nombre maximum de fois où les utilisateurs sont autorisés à réessayer les connexions échouées.

    • Verrouillage de 20 minutes: Il s'agit de la durée pendant laquelle un utilisateur ne peut pas réessayer une connexion après avoir atteint le nombre maximal autorisé.

    • 4 verrouillages augmentent le temps de verrouillage à 24 heures: Si un utilisateur est bloqué 4 fois après de nombreuses tentatives infructueuses de connexion, il est alors verrouillé pendant 24 heures.

    • 12 heures jusqu'à ce que les tentatives soient réinitialisées: Il s'agit de la durée avant que les tentatives de connexion ne soient complètement réinitialisées.

  3. Sélectionnez l'option Connexion directe dans la section Connexion au site.

    Cette option limite la connexion au site à un seul protocole Internet. Vous pouvez également sélectionner ce plugin pour limiter la connexion au site derrière un proxy, si vos utilisateurs utilisent des adresses IP proxy pour se connecter au site.

  4. Sélectionnez Oui dans la section Handle Cookie Login.

    Cette option indique à WordPress de définir un cookie dans le navigateur des utilisateurs pour une identification ultérieure. Vous pouvez également définir cette option sur Non si vous ne vous en faites pas. Toutefois, la gestion des connexions de cookies est une bonne mesure de sécurité supplémentaire à mettre en place.

  5. Sélectionnez l'option Log IP dans la section Notify on Lockout.

    Cela avertira l'administrateur du site par e-mail chaque fois qu'un utilisateur se verra verrouillé. Vous pouvez également sélectionner le nombre de verrouillages qui se produiront pour un seul utilisateur avant de le notifier à l'administrateur par courrier électronique.

  6. Cliquez sur le bouton Modifier les options en bas de la page Limiter les tentatives de connexion.

    Cette limite de connexion tente de réinitialiser les actualisations de page avec un message vous indiquant que les paramètres du plugin ont bien été enregistrés.

Si vous gérez votre propre serveur, surveillez vos tentatives de connexion pour voir si un attaquant malveillant tente d'effectuer des tentatives répétées pour obtenir des mots de passe et des noms d'utilisateur. Gardez une trace de ces adresses IP et si elles tentent à plusieurs reprises de se connecter, ajoutez-les à votre pare-feu serveur pour les empêcher d'alourdir vos points d'accès au serveur.

Améliorer la sécurité en limitant les tentatives de connexion sur votre site WordPress - nuls

Le choix des éditeurs

Les vues du module Notes Outlook - les nuls

Les vues du module Notes Outlook - les nuls

Vous permettent d'ouvrir vos notes une par une et de voir ce qu'il y a dans eux, mais le module Notes d'Outlook offre encore plus d'organisation, de tri et de visualisation. Décidez ce qui a du sens pour vous.

Passer de Windows Outlook à Outlook 2011 pour Mac - dummies

Passer de Windows Outlook à Outlook 2011 pour Mac - dummies

Si vous avez l'habitude de travailler Windows Outlook, mais vous voulez passer à Outlook 2011 pour Mac, ne vous inquiétez pas - Microsoft le rend facile à basculer. Outlook 2011 est la première version d'Outlook à tirer parti du nouveau format d'identité Outlook. Avant de commencer ce processus, notez les paramètres du compte dans ...

Lire Mail dans Outlook dans Office 2011 pour Mac - mannequins

Lire Mail dans Outlook dans Office 2011 pour Mac - mannequins

Pour ouvrir un e-mail, ou message, dans sa propre fenêtre dans Outlook 2011 pour Mac, double-cliquez sur l'objet du message dans la boîte de réception. Cette fenêtre est livrée avec un mini-ruban de message contenant de nombreux contrôles de l'onglet Accueil du ruban. La fenêtre de message Outlook 2011 possède ses propres fonctionnalités: ...

Le choix des éditeurs

Comment travailler avec Progressbar dans CSS3 - les nuls

Comment travailler avec Progressbar dans CSS3 - les nuls

Utilisateurs sont impatients, et parfois un processus prend un moment pour terminer. Une barre de progression permet au développeur CSS3 de tenir l'utilisateur informé de la progression d'une tâche. Les stratégies de programmation modernes tentent d'empêcher l'utilisateur d'attendre en effectuant des tâches plus longues en arrière-plan, mais parfois ...

Joomla! For Dummies Cheat Sheet - Les nuls

Joomla! For Dummies Cheat Sheet - Les nuls

Joomla! vous permet de créer des pages Web interactives sans utiliser de code, en supprimant l'utilisation de balises HTML. Avec Joomla! modules, vous pouvez créer des articles et des éléments de menu, installer des extensions et créer des pages Web engageantes sans vous engager dans l'écriture de code.

Liens vers des fichiers dans vos messages marketing par e-mail - dummies

Liens vers des fichiers dans vos messages marketing par e-mail - dummies

Votre marketing e -mail peut fournir des fichiers joints de toutes sortes, mais les fichiers joints doivent être réservés pour l'envoi de courriels personnels à un petit nombre de personnes à la fois. La plupart des programmes de messagerie et des serveurs de messagerie disposent de paramètres de sécurité qui envoient des e-mails contenant des fichiers joints à un dossier indésirable lorsque le programme suspecte que l'e-mail ...

Le choix des éditeurs

Top Cinq trucs et astuces Photoshop CC pour vous simplifier la vie - les mannequins

Top Cinq trucs et astuces Photoshop CC pour vous simplifier la vie - les mannequins

Sont cinq Photoshop Des techniques de CC qui devraient vous faciliter la vie et rendre votre travail plus rapide et plus professionnel. Ces techniques ont été développées tout en aidant les autres à résoudre des problèmes communs. Changer les couleurs du produit en un clin d'œil Utilisez la fonction Remplacer la couleur (dans le menu Image → Réglages) pour faire rapidement et facilement des variations d'une seule image ...

Utiliser Camera Raw pour préparer une image HDR - des mannequins

Utiliser Camera Raw pour préparer une image HDR - des mannequins

Pour produire une image HDR dans Photoshop CC, vous photographiez habituellement une série d'expositions. Alternativement, et généralement avec des résultats assez bons, vous pouvez changer l'exposition après le fait en utilisant Camera Raw. (Vous voudrez utiliser une image brute, pas une image JPEG, pour cette technique.) Voici comment: Tirer le meilleur ...

Utilisez Photoshop CS5 Path comme sélection - les nuls

Utilisez Photoshop CS5 Path comme sélection - les nuls

Vous pouvez utiliser l'outil Photoshop Creative Suite 5 Pen pour créer des sélections précises qui seraient difficiles à créer en utilisant d'autres méthodes de sélection. L'outil Plume produit des contours nets qui s'impriment bien et peuvent être modifiés à l'aide de l'outil Sélection directe. Utiliser un chemin en tant que sélection est extrêmement utile lorsque vous essayez de ...