Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Sécuriser WordPress – Masquer les erreurs de login

Ce travail sur WordPress a été rendu possible grâce au soutien d'Ikoula.

Maintenant qu’on a passé en revue les grands principes de la sécurisation WordPress, à savoir :

Je vais partir dans une série de petites astuces à mettre en place sur votre WordPress pour en améliorer la sécurité. Et aujourd’hui, je vais vous expliquer comment masquer les erreurs de login.

Sur la page de login (/wp-admin/ ou wp-login.php), il est relativement simple de savoir si vous vous êtes trompé au niveau de l’identifiant ou du mot de passe grâce au message d’erreur qui s’affiche.

Par exemple, si je tape n’importe quoi comme login, j’obtiens le message suivant :

erreurlogin

Je sais donc que c’est le login qui n’est pas bon. Par contre, si j’ai le bon login, il m’indique ceci :

erreupass

Je sais donc qu’il ne me reste plus qu’à trouver le mot de passe. Niark niark niark !

Donc pour éviter qu’un attaquant ne se serve de cette information pour « deviner » votre identifiant, il suffit de masquer le message d’erreur grâce à ce petit bout de code à rajouter dans le fichier functions.php présent dans le répertoire de votre thème.

add_filter(‘login_errors’, create_function(‘$a’, « return null; »));

corrige

Ainsi, impossible de savoir si c’est au niveau du login ou du mot de passe qu’on s’est planté.

Une autre solution un peu plus élégante permet aussi de changer tout simplement le message d’erreur. Pour cela, mettez ceci dans le fichier functions.php de votre thème.

add_filter(‘login_errors’, create_function(‘$no_login_error’, « return ‘Mauvais identifiants’; »));

Ainsi que vous entriez un mauvais login ou un mauvais mot de passe, vous obtiendrez toujours le message suivant :

gloomy

Dans la série, Sécuriser WordPress:


SQLI recrute un Directeur de Projets Informatique Senior

Nous favorisons la mobilité au sein du Groupe afin de répondre au mieux aux souhaits de chacun

Nous recrutons des férus de technologies, des talents créatifs, de jeunes consultants ainsi des jeunes diplômés, issus d’écoles d’ingénieurs, de commerce ou d’universités, en développement, consulting, UX/UI, mais aussi des experts en agilité, architecture et management de projet.

Sous la responsabilité du Delivery Manager, vous aurez en charge le pilotage de grands projets et/ou de projets stratégiques en nouvelles technologies, d’équipes multi-compétences et de partenaires.

Vous aurez pour principale mission :

Assurer le pilotage de ces projets et mobiliser les énergies pour en garantir l’aboutissement dans le respect des engagements et des enjeux stratégiques
Assumer la responsabilité globale du projet et la coordination des différents acteurs (au sein de SQLI mais aussi différents départements chez le client, éditeurs, sous-traitants)
Conseiller et assurer le soutien aux Chefs de projet

Et bien d’autres fonctions qui vous assurerons des responsabilités riches et variées, bref l’ennui est impossible.

Découvrir le job



Démarrer la discussion sur Korben Communauté