informatique:securite:wordfence
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| informatique:securite:wordfence [28/05/2024 23:30] – [Wordfence -> firewall] cyrille | informatique:securite:wordfence [02/08/2024 12:02] (Version actuelle) – [Autour de Wordfence] cyrille | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Wordfence (wordpress plugin) ====== | + | ====== Wordfence (wordpress |
| Pare-feu d' | Pare-feu d' | ||
| Ligne 6: | Ligne 6: | ||
| Super plugin que je utilise depuis des années sur de nombreux sites. | Super plugin que je utilise depuis des années sur de nombreux sites. | ||
| + | |||
| + | ===== Configuration ===== | ||
| + | |||
| + | ==== General Wordfence Options ==== | ||
| + | |||
| + | Cocher " | ||
| + | |||
| + | ==== Advanced Firewall Options ==== | ||
| + | |||
| + | Immediately block IPs that access these URLs: | ||
| + | < | ||
| + | /.git/* | ||
| + | /.env | ||
| + | / | ||
| + | / | ||
| + | / | ||
| + | </ | ||
| + | |||
| + | ==== Activity Report ==== | ||
| + | |||
| + | List of directories to exclude from recently modified file list | ||
| + | < | ||
| + | wp-content/ | ||
| + | wp-content/ | ||
| + | wp-content/ | ||
| + | </ | ||
| + | |||
| + | ===== Autour de Wordfence ===== | ||
| + | |||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | * [[https:// | ||
| + | |||
| + | collection of bad username and file paths for WordFence: | ||
| + | * https:// | ||
| + | * https:// | ||
| ===== Wordfence -> firewall ===== | ===== Wordfence -> firewall ===== | ||
| Ligne 19: | Ligne 55: | ||
| * Un daemon/cron qui exploite les DB tables de Wordfence pour reproduire les IPs bloquées en règles pour le FW | * Un daemon/cron qui exploite les DB tables de Wordfence pour reproduire les IPs bloquées en règles pour le FW | ||
| * atttention aux évolutions de Wordfence qui pourraient changer le schéma de la DB | * atttention aux évolutions de Wordfence qui pourraient changer le schéma de la DB | ||
| + | * Ou alors une solution qui reste dans la philosophie de Crowdsec: | ||
| + | * générer un fichier de log | ||
| + | * utiliser un scénario pour déclencher les décisions | ||
| Les données WF dans la DB | Les données WF dans la DB | ||
| Ligne 31: | Ligne 70: | ||
| * lockedOut, loginFailInvalidUsername, | * lockedOut, loginFailInvalidUsername, | ||
| - | |||
| - | Projets: | ||
| - | * [[https:// | ||
| - | |||
| - | ===== Autour de Wordfence ===== | ||
| - | |||
| - | * [[https:// | ||
| - | * [[https:// | ||
| - | |||
| - | |||
| - | collection of bad username and file paths for WordFence: | ||
| - | * https:// | ||
| - | * https:// | ||
| ===== Tech ===== | ===== Tech ===== | ||
informatique/securite/wordfence.1716931809.txt.gz · Dernière modification : de cyrille
