Hey salut!

J'en avais parlé dans un précédent article, mais cette fois-ci ça y est: le plugin WP Login Door est hébergé dans la bibliothèque officielle des plugins Wordpress!

Pour la petite histoire, ce plugin empêche votre page de login de s'afficher si vous ne fournissez pas un petit complément dans l'URL (par exemple: http://monsupersite.com/wp-login.php?truc=machin). Ces deux termes, que vous seuls connaissez, sont indispensables pour afficher la page de login. Cela permet de s'affranchir des petits rigolos qui tenteraient de bruteforcer votre site.

Voici l'article d'origine

Mais c'est pas tout, car la majorité des tentatives d'intrusion passe par la passerelle XML-RPC qu'offre Wordpress. Avec une simple case à cocher, vous pourrez désactiver ce point d'entrée.

Alors voilà, le plugin est ici: WP Login Door, n'hésitez pas à le tester si vous avez un site Wordpress.

Histoire de me la péter un peu, Patrick de Bloguelinux l'a adopté, et ça, franchement, si c'est pas la classe, je ne m'y connais pas... Il a même regardé le code pour voir si je n'avais pas planqué une backdoor :)

Et si par bonheur ce plugin vous apportait joie, sérénité et gros kiki, n'hésitez pas à mettre des étoiles, je serais hyper content... Beuuurgl!

Bonne bourre!

Article précédent Article suivant