Skip to content
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Sécuriser WordPress – Masquer les erreurs de login

Maintenant qu’on a passé en revue les grands principes de la sécurisation WordPress, à savoir :

Je vais partir dans une série de petites astuces à mettre en place sur votre WordPress pour en améliorer la sécurité. Et aujourd’hui, je vais vous expliquer comment masquer les erreurs de login.

Sur la page de login (/wp-admin/ ou wp-login.php), il est relativement simple de savoir si vous vous êtes trompé au niveau de l’identifiant ou du mot de passe grâce au message d’erreur qui s’affiche.

Par exemple, si je tape n’importe quoi comme login, j’obtiens le message suivant :

erreurlogin

Je sais donc que c’est le login qui n’est pas bon. Par contre, si j’ai le bon login, il m’indique ceci :

erreupass

Je sais donc qu’il ne me reste plus qu’à trouver le mot de passe. Niark niark niark !

Donc pour éviter qu’un attaquant ne se serve de cette information pour « deviner » votre identifiant, il suffit de masquer le message d’erreur grâce à ce petit bout de code à rajouter dans le fichier functions.php présent dans le répertoire de votre thème.

add_filter(‘login_errors’, create_function(‘$a’, « return null; »));

corrige

Ainsi, impossible de savoir si c’est au niveau du login ou du mot de passe qu’on s’est planté.

Une autre solution un peu plus élégante permet aussi de changer tout simplement le message d’erreur. Pour cela, mettez ceci dans le fichier functions.php de votre thème.

add_filter(‘login_errors’, create_function(‘$no_login_error’, « return ‘Mauvais identifiants’; »));

Ainsi que vous entriez un mauvais login ou un mauvais mot de passe, vous obtiendrez toujours le message suivant :

gloomy

Dans la série, Sécuriser WordPress:

Créez votre compte gratuit Azure dès aujourd’hui

Qu’est-ce que j’obtiens ?
Avec votre compte gratuit Azure, vous bénéficiez de tous ces éléments et vous n’êtes facturé que si vous effectuez une mise à niveau.

  • 12 mois de services gratuits populaires
  • Crédit de 170 €, pour explorer Azure pendant 30 jours
  • Toujours gratuits: Plus de 25 services

Créez des applications évolutives et des fonctionnalités de mise en œuvre plus rapidement
Créez des charges de travail qui adaptent leur échelle en fonction de la demande. De plus, fournissez des logiciels plus rapidement et de façon fiable grâce à des solutions de DevOps de bout en bout.

Lancez-vous avec 12 mois de services gratuits