Security Blog
Posted By Gregory

Empfohlene Sicherheitseinstellungen für WP Cerber


English version: Recommended security settings for WP Cerber


Wir stellen Ihnen Einstellungen zur Verfügung, die auf bewährten Sicherheitspraktiken basieren. Diese Einstellungen sind für die meisten WordPress-basierten Websites im Internet geeignet. Siehe Screenshot unten, um zu sehen, wie es einfach ist.

Anmeldeversuche einschränken

Versuche 3 erlaubte Wiederholungen in 60 Minuten
Sperrdauer 60 Minuten
Aggressive Aussperrung Erhöhen Sie die Sperrdauer nach 3 Sperren in den letzten 6 Stunden auf 24 Stunden
Benachrichtigungen Benachrichtigen Sie den Administrator, wenn die Anzahl der aktiven Sperrungen über 8 liegt
Site-Verbindung Hängt davon ab, wie sich Ihre Site (Server) mit dem Internet verbindet.

Proaktive Sicherheitsregeln

Subnetz blockieren Aktiviert Immer das gesamte Subnetz der Klasse C von Eindringlingen blockieren
Nicht vorhandene Benutzer Aktiviert IP sofort blockieren, wenn versucht wird, sich mit einem nicht existierenden Benutzernamen anzumelden
Fordern Sie wp-login.php an Aktivieren Sie dies nur, wenn Sie eine benutzerdefinierte Anmeldeseite eingerichtet haben . Blockieren Sie IP sofort nach jeder Anfrage an wp-login.php
Leiten Sie Dashboard-Anfragen um Aktiviert Automatische Umleitung zur Anmeldeseite deaktivieren, wenn /wp-admin/ von einer nicht autorisierten Anfrage angefordert wird

Benutzerdefinierte Anmeldeseite

Seien Sie vorsichtig, wenn Sie diese Optionen aktivieren. Wenn Sie die benutzerdefinierte Anmelde-URL vergessen, können Sie sich nicht anmelden.

Benutzerdefinierte Anmelde-URL Richten Sie ein, was Sie möchten, und markieren Sie es dann oder merken Sie es sich
wp-login.php deaktivieren Angehakt, ob Sie eine benutzerdefinierte Anmeldeseite haben. Blockieren Sie den direkten Zugriff auf wp-login.php und geben Sie HTTP 404 Not Found Error zurück

Citadel-Modus

Hinweis: Im Citadel-Modus kann sich niemand anmelden. Die Sitzungen aktiver Benutzer sind nicht betroffen.

Schwelle Nach 30 fehlgeschlagenen Anmeldeversuchen in den letzten 15 Minuten aktivieren
Dauer 60 Minuten
Weiße Liste Whitelist im Citadel-Modus zulassen aktiviert
Benachrichtigungen Aktiviert Benachrichtigung an Administrator-E-Mail senden

Abschließend Screenshot.

Recommended security settings for WordPress

Recommended security settings for WordPress


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments