Pare-feu d'applications Web (WAF) pour Wordpress.
Wordfence plugin & Wordfence Web site
Super plugin que je utilise depuis des années sur de nombreux sites.
Cocher “Bypass the LiteSpeed “noabort” check”.
Immediately block IPs that access these URLs:
/.git/* /.env /wp-config.php /wp-content/debug.log /vendor/phpunit/*
List of directories to exclude from recently modified file list
wp-content/cache wp-content/wflogs wp-content/et-cache
collection of bad username and file paths for WordFence:
Connecter Wordfence avec un firewall
actions
appelées par WF et scanner ces données avec un daemon/cron pour alimenter le FWblocked:wfsn
et blocked:wordfence
sont-ils tous relayés par les actions
?wordfence_security_event
traquées ?loginLockout
, block
increasedAttackRate
Les données WF dans la DB
wfblockediplog
ne contient que les stats par ip des 30 derniers jours (champ unixday
)wfhits
contient par défaut 2000 lignes des attaquesthrottling
takeBlockingAction($configVar, $reason)
et do503($secsToGo, $reason, $sendEventToCentral = true)
takeBlockingAction($configVar, $reason)
'lockOutIP($IP, $reason)
lockOutIP($IP, $reason)
et processBruteForceAttempt($authUser, $username, $passwd)