Limiter le nombre de tentatives de login
L’idée
Wordpress serait vulnérable aux tentatives de piratage qui essayent de deviner le mot de passe d’un user en essayant toutes les combinaisons de lettres sur la page de login.
On peut déjà se prémunir de ce genre d’attaque en changeant le login de l’admin dans le phpmyadmin, par une chaîne aléatoire, genre « ijldfgzsbkgj », et en choisissant un mot de passe comprenant des lettres minuscules et majuscules, des chiffres, des caractères spéciaux, genre tc\Sud;6u@o#.
Installation
Rien de spécial à signaler, le plugin User Locker se met à fonctionner dès qu’il est activé. Sa page d’option est rudimentaire:

Nombre maxi de tentative avant blocage
Gestion
Le plugin rajoute dans la liste des utilisateurs une indication pour dire qui est bloqué:
Et un menu dans l’édition de l’utilisateur permet de le débloquer éventuellement:
Suggestions de lecture
Partagez avec les autres
Ça vous a plu?
Ne partez pas sans laisser votre appréciation!




(8 votes)










Réactions