Security Blog
Posted By Gregory

WP Cerber の推奨セキュリティ設定


English version: Recommended security settings for WP Cerber


セキュリティのベスト プラクティスに基づいた設定を提供します。この設定は、インターネットのほとんどの WordPress を利用したサイトに適しています。以下のスクリーンショットを参照して、それがいかに簡単かを確認してください。

ログイン試行を制限する

試み 60 分間に 3 回まで再試行可能
ロックアウト期間 60分
アグレッシブ ロックアウト 過去 6 時間に 3 回のロックアウト後、ロックアウト期間を 24 時間に延長
通知 アクティブなロックアウトの数が 8 を超える場合は、管理者に通知します
サイト接続 サイト (サーバー) がインターネットに接続する方法によって異なります。

プロアクティブなセキュリティ ルール

ブロックサブネット オン常にサブネット全体をブロック 侵入者 IP のクラス C
存在しないユーザー 存在しないユーザー名でログインしようとすると、すぐに IP をブロックするにチェックを入れました
wp-login.php をリクエストする カスタムログインページを設定する場合のみチェックしてください wp-login.php へのリクエストの後、すぐに IP をブロックします
ダッシュボード リクエストをリダイレクトする /wp-admin/ が不正なリクエストによってリクエストされた場合、ログインページへの自動リダイレクトを無効にするにチェックを入れました

カスタムログインページ

このオプションを有効にするときは注意してください。カスタムログイン URL を忘れると、ログインできなくなります。

カスタム ログイン URL 好きなように設定して、ブックマークするか覚えておく
wp-login.php を無効にする カスタムログインページがある場合はオンにします。 wp-login.php への直接アクセスをブロックし、HTTP 404 Not Found エラーを返す

シタデルモード

注: Citadel モードでは、誰もログインできません。アクティブなユーザーのセッションは影響を受けません。

しきい値 過去 15 分間にログインに 30 回失敗した後に有効にする
間隔 60分
ホワイトリスト Citadel モードでホワイトリストを許可するにチェックを入れました
通知 [管理者の電子メールに通知を送信] にチェックを入れました

最後にスクリーンショット。

Recommended security settings for WordPress

Recommended security settings for WordPress


I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments