Comment limiter les tentatives de connexion dans WordPress (et pourquoi) 1

Comment limiter les tentatives de connexion dans WordPress (et pourquoi)

Convenons dès le départ que personne n’aime utiliser des mots de passe longs et compliqués. Plus vous y ajoutez de caractères – plus vous le sécurisez – plus vous avez de chances de faire une erreur lorsque vous essayez de vous connecter à des applications, des comptes de service et – votre site Web WordPress. Pourtant, vous traversez tout cela parce que la sécurité est importante.

Pour quelqu’un qui est déterminé à garder son site Web aussi sécurisé que possible avec des mots de passe longs et compliqués, limiter le nombre de tentatives de connexion dans WordPress peut sembler être la dernière chose que vous voudriez faire. Mais comme nous l’avons déjà dit, la sécurité est importante et forcer un délai d’attente entre un nombre défini de tentatives de connexion est une mesure de sécurité valide..

Dans cet article, nous allons vous montrer :

Pourquoi limiter les tentatives de connexion dans WordPress ?

Pourquoi limiter les tentatives de connexion dans WordPress ?

La plupart des propriétaires et administrateurs de sites Web savent qu’ils ne sont pas les seuls à se connecter à leur site Web. Tout le monde, des créateurs de contenu aux spécialistes de l’optimisation des moteurs de recherche, aura besoin d’accéder au backend de votre site Web. Mais même si vous pouvez rendre leurs journées de travail un peu plus difficiles les jours où ils ont du mal à se souvenir de leurs informations de connexion, ce ne sont pas les personnes pour lesquelles vous définissez une limitation de connexion sur votre site Web.

Les personnes contre lesquelles vous protégez votre site Web avec une limitation des tentatives de connexion sont des pirates informatiques avec leurs robots et leurs scripts. Parmi les nombreuses techniques, outils et vecteurs d’attaque qu’ils peuvent utiliser pour endommager votre site Web, en tirer parti pour leurs gains ou simplement vous déranger, les pirates peuvent essayer ce qu’on appelle une attaque par force brute pour accéder au backend de votre site Web.

Lorsqu’il utilise une attaque par force brute pour tenter d’accéder au backend de votre site Web, un pirate informatique essaiera efficacement des combinaisons de lettres, de chiffres et de caractères jusqu’à ce qu’il en trouve un qui lui permette d’accéder au site Web. Ils ne feront généralement pas le piratage eux-mêmes – ils utiliseront des scripts pour essayer des dizaines de milliers de mots de passe chaque seconde jusqu’à ce qu’ils en trouvent un. Cela signifie que, selon la force du mot de passe que vous utilisez, ils peuvent prendre de quelques secondes à plusieurs années pour déchiffrer votre mot de passe.

Forcer le pirate à faire une pause toutes les deux tentatives ne rend pas votre site Web impénétrable, mais le piratage prend plus de temps. Lorsqu’il devient impossible de déchiffrer le mot de passe – trop coûteux en termes de temps et de ressources – le pirate informatique est susceptible de passer à la cible suivante. S’ils vous en veulent, ils essaieront un autre type d’attaque. Quoi qu’il en soit, il est peu probable qu’ils continuent d’essayer de forcer leur chemin.

Comment ajouter un limiteur de tentatives de connexion à WordPress

Le moyen le plus simple de limiter les tentatives de connexion dans WordPress est d’utiliser un plugin. Les Limiter les tentatives de connexion plug-in rechargé est un excellent choix pour plusieurs raisons – il est gratuit, il contient de nombreuses installations actives et les personnes qui l’utilisent pour la plupart n’ont rien de négatif à dire à ce sujet. Vous pouvez l’installer sur d’autres plugins de sécurité que vous utilisez déjà s’ils ne disposent pas d’une fonction de limitation des tentatives de connexion.

Limiter les tentatives de connexion plug-in rechargé

Après avoir installé et activé le plugin, vous pouvez accéder à Paramètres > Limiter les tentatives de connexion pour configurer le plugin. Le tout premier ensemble d’options auquel vous accédez se trouve sous l’onglet Tableau de bord. Là, vous pourrez accéder à certaines statistiques de verrouillage, mais plus important encore, vous pourrez mettre sur liste noire et liste blanche certaines adresses IP et noms d’utilisateur..

Accéder à certaines statistiques de verrouillage

Dans l’onglet Paramètres, vous pourrez choisir si vous avez besoin que le plugin soit conforme au RGPD et si vous souhaitez être averti par e-mail lorsque des verrouillages se produisent.

Onglet Limiter les tentatives de connexion Reloaded Settings

Les paramètres Worker sont l’endroit où vous pouvez configurer le nombre de tentatives autorisées, combien de temps vous voulez que le verrouillage dure et combien de temps vous voulez attendre avant que les nouvelles tentatives soient réinitialisées.

Limiter les tentatives de connexion Reloaded Worker settings

Le dernier onglet contient le code de débogage que vous devez envoyer au support du fabricant du plugin en cas de problème.

Après avoir ajusté tous les paramètres et les avoir enregistrés, le plugin commencera à faire son travail. Lorsque quelqu’un essaie de se connecter en utilisant un mot de passe ou un nom d’utilisateur erroné, il sera informé du nombre de tentatives qu’il lui reste..

Connectez-vous avec un mot de passe ou un nom d'utilisateur erroné

S’ils ne parviennent pas à fournir un nom d’utilisateur et un mot de passe valides lors des tentatives restantes, ils ne pourront pas réessayer pendant une période que vous aurez définie.

Comment rendre vos mots de passe plus sûrs

Comment rendre vos mots de passe plus sûrs

Limiter les tentatives de connexion ne devrait pas être la seule mesure que vous prenez pour sécuriser votre site Web. Mettre la sécurité en premier est quelque chose que vous devriez faire lorsque vous choisissez un hébergeur. C’est la raison pour laquelle il est généralement préférable d’opter pour ce thème WordPress premium plutôt que de télécharger qui sait quoi et de l’utiliser pour personnaliser votre site Web. Et alors seulement, vous devriez commencer à penser aux plugins qui pourraient vous aider à sécuriser votre site Web.

Cela dépend en grande partie de vous aussi. Par exemple, savoir comment créer, stocker et utiliser des mots de passe est presque aussi nécessaire que de savoir comment allumer votre ordinateur ou votre smartphone — vous ne devriez pas pouvoir faire quoi que ce soit en ligne sans avoir cette connaissance.

Voici quelques-unes des bases de la sécurité par mot de passe :

Après avoir fait tout cela, vous devez vous attendre à ce que votre mot de passe soit raisonnablement bien protégé contre la plupart des menaces possibles. Il ne vous reste plus qu’à surveiller les nouvelles menaces, puis à prendre des mesures contre elles.

Terminons-le

Ce n’est jamais une bonne idée de laisser n’importe qui se promener dans le backend de votre site Web. C’est pour cela que nous avons des mots de passe — pour nous aider à contrôler l’accès aux parties critiques de nos sites Web.

Mais le fait même que les mots de passe existent n’empêchera pas les mauvais acteurs d’essayer d’accéder à votre site Web pour leurs propres raisons, souvent néfastes. C’est pourquoi vous devez aider vos mots de passe à faire leur travail. Vous pouvez les rendre forts, variés et les changer souvent. Mais vous pouvez également limiter les tentatives de connexion sur votre site Web WordPress et envoyer un message clair à toute personne essayant de forcer votre site Web par force brute.

Soutenez notre effort ❤️

Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.

Paiement sécurisé sur PayPal
Moyens I/O Staff est une équipe de rédacteurs spécialisés, passionnés par la technologie, l’innovation et les usages numériques. Forts d’une expertise pointue en IA, applications mobiles, gaming et tendances digitales, nous produisons un contenu rigoureux, vérifié et utile. Notre mission : vous offrir une information fiable et claire pour mieux naviguer dans le monde numérique en constante évolution. Découvrez les avis de nos lecteurs sur Trustpilot.