Protégez votre Wordpress des tentatives d’intrusion

Publié le 18 mars 2010

Limit Login Attempt

Heureusement que Limit Login Attempt est installé sur NiceToFeedYou. Voilà ce que m’a envoyé le plugin pendant le weekend : « 5 failed login attempts (1 lockout(s)) from IP: 87.xxx.xx.xx / Last user attempted: admin / IP was blocked for 30 minutes ». L’email a été routé en pleine nuit entre samedi et dimanche, et ce n’est pas la première fois que des tentatives d’intrusion via la page de login se produisent.

Comme l’explique l’auteur du plugin Wordpress Limit Login Attempt, « by default, WordPress allows unlimited login attempts either through the login page or by sending special cookies. This allows passwords (or hashes) to be brute-force cracked with relative ease. » Autant dire qu’il faut sécuriser la porte d’entrée du CMS ! Alors pour protéger votre Wordpress de ce genre d’attaque, installez Limit Login Attempt puis spécifiez vos préférences.

Il est possible de bannir temporairement une adresse IP à partir d’un nombre personnalisable de tentatives de login, mais aussi sur une durée de votre choix, etc. Bref, un plugin indispensable même quand on croit être à l’abri de tout piratage. La preuve…

Photo par Art Peint 26

Dans le même genre, lisez aussi :

  • Favorisez le partage de connaissances en interne avec Wordpress & Prologue
    Exemple à la clé. Tout comme le Community Manager de votre entreprise se trouve déjà parmi vos collaborateurs, le veilleur est en chacun de vos salariés, associés, partenaires. Je parle là d'Entreprise 2.0, ou comment, entre autres, favoriser le ...
  • Revue de Web
    La Revue de Web is back ! Encore et toujours des infos fraîches ou incontournables concernant la communication online, les médias sociaux, l'évolution des usages sur les blogs, les plateformes communautaires et le mobile... Plus quelques bons télécha...
  • Comment automatiser ses publications sur Twitter et Facebook ?
    Pour les web-addicts qui passent par ici, la question peut paraître inutile... mais pour ceux qui découvrent les joies du Web Social, l'astuce peut être bien pratique. Il est effectivement possible d'automatiser ses publications sur une page Facebook...
  • Revue de Web
    Avant de partir pour Bayonne, où je participe demain à une conférence sur le Widget Marketing (promis le Powerpoint sera en ligne sur Slideshare d'ici quelques jours), je profite d'un moment pluvieux pour partager les meilleurs liens de ma veille... ...

Tags : ,

digitalisnice, le tumblr de l'agence nicetomeetyou

Une réponse à “Protégez votre Wordpress des tentatives d’intrusion”

  1. Merci pour l’info ! Très importante en effet !…je recherche la même fonctionnalité pour Joomla…

Laisser un commentaire

CommentLuv Enabled
« Back to text comment