informatique:securite:wordfence
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| informatique:securite:wordfence [28/05/2024 23:10] – [WP actions] cyrille | informatique:securite:wordfence [02/08/2024 12:02] (Version actuelle) – [Autour de Wordfence] cyrille | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Wordfence (wordpress plugin) ====== | + | ====== Wordfence (wordpress |
| Pare-feu d' | Pare-feu d' | ||
| Ligne 6: | Ligne 6: | ||
| Super plugin que je utilise depuis des années sur de nombreux sites. | Super plugin que je utilise depuis des années sur de nombreux sites. | ||
| + | |||
| + | ===== Configuration ===== | ||
| + | |||
| + | ==== General Wordfence Options ==== | ||
| + | |||
| + | Cocher " | ||
| + | |||
| + | ==== Advanced Firewall Options ==== | ||
| + | |||
| + | Immediately block IPs that access these URLs: | ||
| + | < | ||
| + | /.git/* | ||
| + | /.env | ||
| + | / | ||
| + | / | ||
| + | / | ||
| + | </ | ||
| + | |||
| + | ==== Activity Report ==== | ||
| + | |||
| + | List of directories to exclude from recently modified file list | ||
| + | < | ||
| + | wp-content/ | ||
| + | wp-content/ | ||
| + | wp-content/ | ||
| + | </ | ||
| + | |||
| + | ===== Autour de Wordfence ===== | ||
| + | |||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | |||
| + | collection of bad username and file paths for WordFence: | ||
| + | * https:// | ||
| + | * https:// | ||
| ===== Wordfence -> firewall ===== | ===== Wordfence -> firewall ===== | ||
| Ligne 15: | Ligne 51: | ||
| * les '' | * les '' | ||
| * quelles actions '' | * quelles actions '' | ||
| - | * oui : '' | + | * oui : '' |
| - | * ??? : '' | + | * ??? : '' |
| * Un daemon/cron qui exploite les DB tables de Wordfence pour reproduire les IPs bloquées en règles pour le FW | * Un daemon/cron qui exploite les DB tables de Wordfence pour reproduire les IPs bloquées en règles pour le FW | ||
| * atttention aux évolutions de Wordfence qui pourraient changer le schéma de la DB | * atttention aux évolutions de Wordfence qui pourraient changer le schéma de la DB | ||
| + | * Ou alors une solution qui reste dans la philosophie de Crowdsec: | ||
| + | * générer un fichier de log | ||
| + | * utiliser un scénario pour déclencher les décisions | ||
| Les données WF dans la DB | Les données WF dans la DB | ||
| + | * en synthèse les données ne sont pas disponibles longtemps | ||
| * la table '' | * la table '' | ||
| - | * la table '' | + | * la table '' |
| + | * réglable dans "Tool Options > Live Traffic Options >" avec la combinaison de " | ||
| * les actions: | * les actions: | ||
| * blocked: | * blocked: | ||
| Ligne 29: | Ligne 70: | ||
| * lockedOut, loginFailInvalidUsername, | * lockedOut, loginFailInvalidUsername, | ||
| - | |||
| - | Projets: | ||
| - | * [[https:// | ||
| - | |||
| - | ===== Autour de Wordfence ===== | ||
| - | |||
| - | * [[https:// | ||
| - | * [[https:// | ||
| - | |||
| - | |||
| - | collection of bad username and file paths for WordFence: | ||
| - | * https:// | ||
| - | * https:// | ||
| ===== Tech ===== | ===== Tech ===== | ||
| Ligne 53: | Ligne 81: | ||
| * déclenchée depuis les fonctions '' | * déclenchée depuis les fonctions '' | ||
| * do_action(' | * do_action(' | ||
| - | * sous certaines conditions peut initier un blocage d'ip | + | * sous certaines conditions peut initier un blocage d' |
| * do_action(' | * do_action(' | ||
| * bloquer une IP pour abus sur le login ou lostpassword | * bloquer une IP pour abus sur le login ou lostpassword | ||
informatique/securite/wordfence.1716930630.txt.gz · Dernière modification : de cyrille
