Par défaut, la page de connexion à WordPress se situe sur votre site.com/wp-login.php. Le problème, c’est que tout le monde connait cette adresse et peut tenter de s’y connecter (les robots et les pirates).
Dans ce point Sécu avec Julio, nous voyons comment faire pour régler cela avec un plugin nommé Move Login :
Si jamais vous faites une bêtise et que vous ne pouvez plus vous connecter à votre site (que vous êtes enfermé dehors en fait), déclarez la constante suivante dans le fichier wp-config.php :
define( ‘SFML_ALLOW_LOGIN_ACCESS’, true );
Avec tout ça, votre site sera davantage protégé contre les attaques.
Abonnez-vous pour recevoir les prochains points Sécu, on en publie un tous les 15 jours https://www.youtube.com/subscription_center?add_user=WPMarmite
Avant de partir, n’oubliez pas de jeter un oeil à SecuPress pour dormir sur vos deux oreilles :
https://secupress.me/fr/
Source du tuto
15 Commentaires. En écrire un nouveau
Merci pour cette vidéo !
Un pirate ne peut-il pas aller modifier wp-config pour désactiver le plugin ?
Merci à vous deux pour ces vidéos essentielles que vous réalisez. J'ai suivi le cours sur le Hacking chez Udemy et c'est les infos que vous communiquez que j'aurais souhaité trouver. Je suis abonné à WP Marmite (le site indispensable lorsque l'on utilise WordPress) et Julio il a aussi un site j'imagine. Vous pourriez mettre le lien sous la prochaine vidéo ?
J'ai plus de 2000 tentatives de connexionmalveillantes bloquées… C'est beaucoup?
Merci à vous 2 pour cette vidéo :)))
Merci pour cette vidéo.
Cela fait un bout de temps que j'ai pas été sur mon site.
J'utilisais déjà ce plugin. Mais là, j'ai des soucis avec une erreur 403 quand je veux aller sur l'adresse de la page modifié (adresse changé). Si j'essaie une autre adresse, c'est bien erreur 404.
J'ai mis le code dans mon wp-config et je n'arrive toujours pas à aller sur la page wp-login.php sur mon site avec votre code partagé.
Que me conseillez-vous de faire?
A chaque fois que je change ma page depuis Secupress , ma page de connexion est introuvable. Erreur 404. Je dois changer d'autres paramètre ?
est-ce que on peut modifier au complet un site wordpress déjà existant pour l'utilisé dans un tout autre thème ?
Bonjour, Merci pour vos vidéos très pratiques. Elles m'ont permis de comprendre comment bien sécuriser mon blog wordpres et quels plugins utiliser pour cela. Petite question : j'ai installé le plugin "Sécupress", "Move login" et d'autres. J'ai changé l'URL de la page de connexion et lorsque je vais sur monsite.com/wp-admin je tombe sur une page qui me dit : "SecuPress ⚠️ Cette page n’existe pas, a été déplacée ou vous n’y avez pas accès. Si vous êtes administrateur et que vous êtes coincé, entrez votre adresse email pour vous déverrouiller." Dois-je laisser ce réglage ? Est-il bon ? Faut-il mieux rediriger la page wp-admin vers une autre (google, page d'accueil du site,…) ? Dans ce cas, comment faire ? Merci à vous ! 🙂
Excellent (comme d'hab, bien sûr).
Par contre, le son n'est pas assez fort 🙁
Salut vous deux. J'ai un problème de connexion dès que je change l'url de connexion admin avec secupress ou tout autre plugin. Et même en faisant le changement au fichier .htaccess j'ai le même souci. Pourriez-vous me dire que faire dans ce cas là?
Merci d'avance
Salut la team marmite, j'ai installé une des extensions recommandé dans une des vidéos pour sécurisé ou caché mon admin je ne sais plus. Du coup je n'y ai plus accès, ça doit être tout bête mais je n'ai plus accès à mon tableau de bord. help please
Besoin d'aide ! Je travail en local avec Mamp sur mac. Ayant presque terminé mon site j'ai regardé votre vidéo qui m'a poussé à sécuriser mon site. J'ai donc commencé par installer move login et quelques heures après déconnection en plein travail et impossible de retrouver la page de connection, pourtant je me souviens parfaitement du mots choisi pour la redirection. J'ai copier coller dans wp-config.php define( 'SFML_ALLOW_LOGIN_ACCESS', true ); mais rien à faire. Est-ce que mon site est foutu ? Sinon pouvez vous me venir en aide ?
Intéressant mais je ne saisis pas l'intérêt.
J'ai installé le plugin. changé mon url monsite.com/monurlogin et ça renvoie vers monsite.com/wp-login.php
…
Dommage le plugin ne semble plus fonctionner, je viens de le tester et le changement d'url ne semble pas s'effectuer. suis-je le seul ?
Bonjour, J'ai une interrogation tout de même. Comment faire confiance à un plug-in qui n'a pas été mis à jour depuis un an ? Merci de votre réponse. Amicalement. Emmanuel