Login LockDown, il s’agit d’un must-have. Ce genre de plugin que l’on croit intégré par défaut à wordpress, mais qui ne l’ai pas.
Par défaut, lorsqu’une personne essaie de se connecter à votre blog sous wordpress, il pourra faire autant de tentative qu’il le souhaite, il n’y a aucun blocage. Les petits malins (ou les scripts pour le brut force) peuvent donc s’en donner à cœur joie pour deviner votre mot de passe d’administration.
A cela, Login LockDown permet de limiter le nombre de tentative infructueuse (3 par défaut mais c’est paramétrable) en fonction d’un laps de temps entre chaque tentative (5 min par défaut mais c’est paramétrable), et le temps de blocage (60 min par défaut mais c’est paramétrable)… Un must-have quoi !
A noter que ce n’est pas un blocage par utilisateur (user) mais blocage de l’adresse IP.
Ce que je trouve dommage, c’est qu’aucune information sur le nombre de tentative infructueuse, et de blocage n’apparaissent dans le centre d’administration (qui ne sert qu’au paramétrage des différentes variables).
Du coup, en attendant qu’une âme charitable « s’amuse » à coder cela proprement, voici ma méthode (un peu archaïque) pour analyser les tentatives de connexion.
Continue reading ‘WP : Analyser les tentatives de connexion avec Login LockDown’ »