informatique:securite:wordfence
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
informatique:securite:wordfence [28/05/2024 23:09] – [WP actions] cyrille | informatique:securite:wordfence [02/08/2024 12:02] (Version actuelle) – [Autour de Wordfence] cyrille | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== Wordfence (wordpress plugin) ====== | + | ====== Wordfence (wordpress |
Pare-feu d' | Pare-feu d' | ||
Ligne 6: | Ligne 6: | ||
Super plugin que je utilise depuis des années sur de nombreux sites. | Super plugin que je utilise depuis des années sur de nombreux sites. | ||
+ | |||
+ | ===== Configuration ===== | ||
+ | |||
+ | ==== General Wordfence Options ==== | ||
+ | |||
+ | Cocher " | ||
+ | |||
+ | ==== Advanced Firewall Options ==== | ||
+ | |||
+ | Immediately block IPs that access these URLs: | ||
+ | < | ||
+ | /.git/* | ||
+ | /.env | ||
+ | / | ||
+ | / | ||
+ | / | ||
+ | </ | ||
+ | |||
+ | ==== Activity Report ==== | ||
+ | |||
+ | List of directories to exclude from recently modified file list | ||
+ | < | ||
+ | wp-content/ | ||
+ | wp-content/ | ||
+ | wp-content/ | ||
+ | </ | ||
+ | |||
+ | ===== Autour de Wordfence ===== | ||
+ | |||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | |||
+ | collection of bad username and file paths for WordFence: | ||
+ | * https:// | ||
+ | * https:// | ||
===== Wordfence -> firewall ===== | ===== Wordfence -> firewall ===== | ||
Ligne 15: | Ligne 51: | ||
* les '' | * les '' | ||
* quelles actions '' | * quelles actions '' | ||
- | * oui : '' | + | * oui : '' |
- | * ??? : '' | + | * ??? : '' |
* Un daemon/cron qui exploite les DB tables de Wordfence pour reproduire les IPs bloquées en règles pour le FW | * Un daemon/cron qui exploite les DB tables de Wordfence pour reproduire les IPs bloquées en règles pour le FW | ||
* atttention aux évolutions de Wordfence qui pourraient changer le schéma de la DB | * atttention aux évolutions de Wordfence qui pourraient changer le schéma de la DB | ||
+ | * Ou alors une solution qui reste dans la philosophie de Crowdsec: | ||
+ | * générer un fichier de log | ||
+ | * utiliser un scénario pour déclencher les décisions | ||
Les données WF dans la DB | Les données WF dans la DB | ||
+ | * en synthèse les données ne sont pas disponibles longtemps | ||
* la table '' | * la table '' | ||
- | * la table '' | + | * la table '' |
+ | * réglable dans "Tool Options > Live Traffic Options >" avec la combinaison de " | ||
* les actions: | * les actions: | ||
* blocked: | * blocked: | ||
Ligne 29: | Ligne 70: | ||
* lockedOut, loginFailInvalidUsername, | * lockedOut, loginFailInvalidUsername, | ||
- | |||
- | Projets: | ||
- | * [[https:// | ||
- | |||
- | ===== Autour de Wordfence ===== | ||
- | |||
- | * [[https:// | ||
- | * [[https:// | ||
- | |||
- | |||
- | collection of bad username and file paths for WordFence: | ||
- | * https:// | ||
- | * https:// | ||
===== Tech ===== | ===== Tech ===== | ||
Ligne 53: | Ligne 81: | ||
* déclenchée depuis les fonctions '' | * déclenchée depuis les fonctions '' | ||
* do_action(' | * do_action(' | ||
+ | * sous certaines conditions peut initier un blocage d'ip via l' | ||
* do_action(' | * do_action(' | ||
* bloquer une IP pour abus sur le login ou lostpassword | * bloquer une IP pour abus sur le login ou lostpassword |
informatique/securite/wordfence.1716930542.txt.gz · Dernière modification : 28/05/2024 23:09 de cyrille