KakapoWPKakapoWP
ConnexionEssai gratuit
Kakapo Security

Durcissement

Désactivé, pas caché.

Trois interrupteurs réduisent WordPress : désactiver XML-RPC, bloquer l'énumération des utilisateurs, verrouiller l'éditeur de fichiers. Ce qui est éteint, personne ne peut l'utiliser.

Durcissement

XML-RPC désactivable · La requête d'auteur ?author= est redirigée

ActifParamètres

Ce que propose le durcissement

XML-RPC désactivable
La requête d'auteur ?author= est redirigée
Liste REST users interdite aux anonymes
Éditeur de fichiers bloqué via les capabilities

Voici comment ça marche

1

Activer l'interrupteur dans les réglages

2

La surface d'attaque disparaît aussitôt

3

Ce dont tu as encore besoin, tu le laisses activé

Questions fréquentes sur le durcissement

Qu'est-ce qui pose problème avec XML-RPC ?
Cette interface est une surface bien connue pour les tentatives de force brute et les pingbacks. Si tu n'en as pas besoin, tu la désactives.
Qu'est-ce que l'énumération des utilisateurs ?
Avec ?author= suivi d'un numéro et via la liste REST des utilisateurs, on peut interroger les noms de comptes d'un site web. Kakapo Security redirige la requête d'auteur et supprime la liste des utilisateurs pour les anonymes.
Pourquoi bloquer l'éditeur de fichiers ?
Celui qui obtient un compte disposant des droits edit_plugins, edit_themes ou edit_files peut écrire du code directement dans ton site web. Le blocage retire précisément ces capabilities.

Autres fonctions de sécurité

Prêt ?

Essaie Security gratuitement 24 heures.

Pas de carte bancaire, pas de risque. C'est parti en 2 minutes.

Essaie-le gratuitement dès maintenant