Security Blog
Posted By Gregory

Рекомендуемые настройки безопасности для WP Cerber


English version: Recommended security settings for WP Cerber


Мы предоставляем вам настройки, основанные на передовых методах обеспечения безопасности. Эти настройки подходят для большинства сайтов в Интернете, работающих на WordPress. Смотрите скриншот ниже, чтобы увидеть, как это просто.

Ограничьте количество попыток входа

Попытки 3 разрешенных повтора за 60 минут
Продолжительность блокировки 60 минут
Агрессивный локаут Увеличение продолжительности блокировки до 24 часов после 3 блокировок за последние 6 часов.
Уведомления Сообщите администратору, если количество активных блокировок превышает 8.
Подключение к сайту Зависит от того, как ваш сайт (сервер) подключается к Интернету.

Проактивные правила безопасности

Блокировать подсеть Отмечено Всегда блокировать всю подсеть класса C IP злоумышленников
Несуществующие пользователи Установлен флажок Немедленно блокировать IP-адрес при попытке входа с несуществующим именем пользователя.
Запросить wp-login.php Отметьте, только если вы настроили пользовательскую страницу входа . Немедленно блокировать IP после любого запроса к wp-login.php
Перенаправление запросов панели управления Установлен флажок Отключить автоматическое перенаправление на страницу входа, когда /wp-admin/ запрашивается несанкционированным запросом.

Пользовательская страница входа

Будьте осторожны при включении этой опции. Если вы забудете пользовательский URL-адрес для входа, вы не сможете войти в систему.

Пользовательский URL-адрес для входа Настройте все, что хотите, а затем добавьте в закладки или запомните.
Отключить wp-login.php Отмечено, если у вас есть пользовательская страница входа. Блокировать прямой доступ к wp-login.php и возвращать HTTP 404 Not Found Error

режим цитадели

Примечание. В режиме Citadel никто не может войти в систему. Сеансы активных пользователей не затрагиваются.

Порог Включить после 30 неудачных попыток входа за последние 15 минут
Продолжительность 60 минут
Белый список Проверено Разрешить белый список в режиме Цитадели.
Уведомления Отмечено Отправлять уведомление на адрес электронной почты администратора

Наконец, скриншот.

Recommended security settings for WordPress

Recommended security settings for WordPress


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments