Site icon One2Net .info

Limiter les tentatives de connexion à l’admin WordPress

Utiliser un CMS comme WordPress pour éditer son site web est devenu courant et très simple, surtout pour un utilisateur novice.

Ceux qui analysent les logs http de leur site web auront constaté des centaines, voire des milliers de lignes de type « /wp-login.php »  appelées depuis des adresses IP plus ou moins exotiques. De fait autant de tentatives de connexions pour essayer d’accéder à l’interface d’administration en devinant le nom d’utilisateur et/ou son mot de passe.

Dans le jargon on appel cela des attaques par « brute force » où un script automatisé va essayer de nombreuses combinaisons pour gagner l’accès.

On ne rappellera jamais assez les règles de base :

Au-delà de ces règles essentielles, il existe le plug-in WordPress Limit Login Attempts.

Une fois installé, ce plug-in va bloquer les adresses IP qui génèrent trop d’erreurs de connexion.
Il ne s’agit pas d’une solution ultime, mais cela découragera la majorité des attaques de type brute force et vous permettra d’être plus serein.

Pour télécharger le plug-in, c’est ici : http://wordpress.org/plugins/limit-login-attempts/

 

Copie d’écran de l’interface Limit Login Attempts
Quitter la version mobile