Sécurité du CMS
Vérification de l’accès à la page de connexion WordPress (wp-login.php)
La page wp-login.php est la cible principale des attaques par force brute sur WordPress. Découvrez comment la sécuriser avec un CAPTCHA, une limitation des tentatives et d’autres mesures de protection.
Ce que vérifie ce test
Ce test vérifie si la page de connexion de WordPress (wp-login.php) est accessible et protégée par un CAPTCHA. Sans protection, cette page est exposée aux attaques par force brute, où des scripts automatisés tentent de deviner vos identifiants de connexion. Une protection efficace est essentielle pour empêcher les accès non autorisés à votre tableau de bord.
Notre recommandation
Protégez wp-login.php avec un CAPTCHA en utilisant un plugin de sécurité (ex: Google reCAPTCHA, hCaptcha, ou le module de sécurité de Wordfence). Limitez les tentatives de connexion avec un plugin comme Login Lockdown ou Limit Login Attempts. Changez l’URL de connexion par défaut en utilisant un plugin comme WPS Hide Login pour réduire les attaques automatisées. Activez la double authentification (2FA) pour une sécurité renforcée.
Tests de sécurité