Pare-feu d'applications Web (WAF) pour Wordpress.
Wordfence plugin & Wordfence Web site
Super plugin que je utilise depuis des années sur de nombreux sites.
Cocher “Bypass the LiteSpeed “noabort” check”.
Immediately block IPs that access these URLs:
/.git/* /.env /wp-config.php /wp-content/debug.log /vendor/phpunit/*
List of directories to exclude from recently modified file list
wp-content/cache wp-content/wflogs wp-content/et-cache
collection of bad username and file paths for WordFence:
Connecter Wordfence avec un firewall
actions appelées par WF et scanner ces données avec un daemon/cron pour alimenter le FWblocked:wfsn et blocked:wordfence sont-ils tous relayés par les actions ?wordfence_security_event traquées ?loginLockout, blockincreasedAttackRateLes données WF dans la DB
wfblockediplog ne contient que les stats par ip des 30 derniers jours (champ unixday)wfhits contient par défaut 2000 lignes des attaquesthrottlingtakeBlockingAction($configVar, $reason) et do503($secsToGo, $reason, $sendEventToCentral = true)takeBlockingAction($configVar, $reason)'lockOutIP($IP, $reason)lockOutIP($IP, $reason) et processBruteForceAttempt($authUser, $username, $passwd)