informatique:securite:wordfence
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
informatique:securite:wordfence [28/05/2024 23:14] – [Wordfence -> firewall] cyrille | informatique:securite:wordfence [02/08/2024 12:02] (Version actuelle) – [Autour de Wordfence] cyrille | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== Wordfence (wordpress plugin) ====== | + | ====== Wordfence (wordpress |
Pare-feu d' | Pare-feu d' | ||
Ligne 6: | Ligne 6: | ||
Super plugin que je utilise depuis des années sur de nombreux sites. | Super plugin que je utilise depuis des années sur de nombreux sites. | ||
+ | |||
+ | ===== Configuration ===== | ||
+ | |||
+ | ==== General Wordfence Options ==== | ||
+ | |||
+ | Cocher " | ||
+ | |||
+ | ==== Advanced Firewall Options ==== | ||
+ | |||
+ | Immediately block IPs that access these URLs: | ||
+ | < | ||
+ | /.git/* | ||
+ | /.env | ||
+ | / | ||
+ | / | ||
+ | / | ||
+ | </ | ||
+ | |||
+ | ==== Activity Report ==== | ||
+ | |||
+ | List of directories to exclude from recently modified file list | ||
+ | < | ||
+ | wp-content/ | ||
+ | wp-content/ | ||
+ | wp-content/ | ||
+ | </ | ||
+ | |||
+ | ===== Autour de Wordfence ===== | ||
+ | |||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | |||
+ | collection of bad username and file paths for WordFence: | ||
+ | * https:// | ||
+ | * https:// | ||
===== Wordfence -> firewall ===== | ===== Wordfence -> firewall ===== | ||
Ligne 19: | Ligne 55: | ||
* Un daemon/cron qui exploite les DB tables de Wordfence pour reproduire les IPs bloquées en règles pour le FW | * Un daemon/cron qui exploite les DB tables de Wordfence pour reproduire les IPs bloquées en règles pour le FW | ||
* atttention aux évolutions de Wordfence qui pourraient changer le schéma de la DB | * atttention aux évolutions de Wordfence qui pourraient changer le schéma de la DB | ||
+ | * Ou alors une solution qui reste dans la philosophie de Crowdsec: | ||
+ | * générer un fichier de log | ||
+ | * utiliser un scénario pour déclencher les décisions | ||
Les données WF dans la DB | Les données WF dans la DB | ||
+ | * en synthèse les données ne sont pas disponibles longtemps | ||
* la table '' | * la table '' | ||
- | * la table '' | + | * la table '' |
+ | * réglable dans "Tool Options > Live Traffic Options >" avec la combinaison de " | ||
* les actions: | * les actions: | ||
* blocked: | * blocked: | ||
Ligne 29: | Ligne 70: | ||
* lockedOut, loginFailInvalidUsername, | * lockedOut, loginFailInvalidUsername, | ||
- | |||
- | Projets: | ||
- | * [[https:// | ||
- | |||
- | ===== Autour de Wordfence ===== | ||
- | |||
- | * [[https:// | ||
- | * [[https:// | ||
- | |||
- | |||
- | collection of bad username and file paths for WordFence: | ||
- | * https:// | ||
- | * https:// | ||
===== Tech ===== | ===== Tech ===== |
informatique/securite/wordfence.1716930850.txt.gz · Dernière modification : 28/05/2024 23:14 de cyrille