Security Blog
Posted By Gregory

Configurações de segurança recomendadas para WP Cerber


English version: Recommended security settings for WP Cerber


Fornecemos configurações com base nas melhores práticas de segurança. Esta configuração é adequada para a maioria dos sites com WordPress na Internet. Veja a captura de tela abaixo para ver como é fácil.

Limitar tentativas de login

tentativas 3 tentativas permitidas em 60 minutos
Duração do bloqueio 60 minutos
bloqueio agressivo Aumente a duração do bloqueio para 24 horas após 3 bloqueios nas últimas 6 horas
Notificações Notifique o administrador se o número de bloqueios ativos for superior a 8
Conexão do local Depende de como seu site (servidor) se conecta à Internet.

Regras de segurança proativas

Bloquear sub-rede Marcado Sempre bloquear toda a sub-rede Classe C de IP de intrusos
usuários inexistentes Verificado Bloquear IP imediatamente ao tentar fazer login com um nome de usuário inexistente
Solicitar wp-login.php Marque apenas se você configurar a página de login personalizada . Bloqueie imediatamente o IP após qualquer solicitação para wp-login.php
Solicitações de painel de redirecionamento Marcado Desativar redirecionamento automático para a página de login quando /wp-admin/ é solicitado por uma solicitação não autorizada

Página de login personalizada

Tenha cuidado ao habilitar essas opções. Se você esquecer o URL de login personalizado, não poderá fazer login.

URL de login personalizado Configure o que quiser e, em seguida, marque-o ou lembre-se
Desativar wp-login.php Marcado, se você tiver uma página de login personalizada. Bloqueie o acesso direto a wp-login.php e retorne o erro HTTP 404 Not Found

modo cidadela

Nota: No modo Citadel, ninguém pode fazer login. As sessões de usuários ativos não são afetadas.

Limite Ativar após 30 tentativas de login com falha nos últimos 15 minutos
Duração 60 minutos
Lista de permissões Marcado Permitir lista branca no modo Citadel
Notificações Marcado Enviar notificação para o e-mail do administrador

Finalmente, captura de tela.

Recommended security settings for WordPress

Recommended security settings for WordPress


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments