Skip to content
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Sécuriser WordPress – Masquer les messages d’erreur sur wp-admin (autre méthode)

La dernière fois, je vous avais expliqué comment choisir un bon mot de passe pour votre WordPress. Et bien cette semaine, on continue et cette fois je vais vous parler de la zone d’administration.

 

Tout le monde le sait, pour accéder à un tableau de bord WordPress, il suffit de se rendre sur l’URL /wp-admin/.

Vous tomberez alors sur un formulaire d’authentification vous demandant un mot de passe et un login. Sur cette page, un éventuel attaquant pourrait jouer au jeu des devinettes. Par exemple, s’il essaye de se logger avec un identifiant incorrect, il tombera sur ce message d’erreur :

screenshot-2016-11-17-16-51-01

« Nom d’utilisateur non valide ». Ainsi il saura que ce login n’est pas bon. En y allant à tâtons ou en bruteforçant un peu, il pourrait découvrir ceci :

screenshot-2016-11-17-16-47-52

Un message d’erreur un peu différent qui dit que cette fois, c’est le mot de passe qui n’est pas bon. Cela laisse donc entendre au hacker qu’il connait un login valide.

Alors comment faire pour bloquer cette information ? Et bien il suffit de rajouter la ligne suivante dans le fichier functions.php de votre thème.

add_filter(‘login_errors’,create_function(‘$a’, « return null; »));

Ainsi en cas de tentative échouée, tout ce qu’un éventuel attaquant verra sera ceci :

screenshot-2016-11-17-16-46-54

Il sera alors impossible pour lui de savoir si le login est bon ou pas.

La prochaine fois, je vous parlerai SSL

Dans la série, Sécuriser WordPress :

Créez votre compte gratuit Azure dès aujourd’hui

Qu’est-ce que j’obtiens ?
Avec votre compte gratuit Azure, vous bénéficiez de tous ces éléments et vous n’êtes facturé que si vous effectuez une mise à niveau.

  • 12 mois de services gratuits populaires
  • Crédit de 170 €, pour explorer Azure pendant 30 jours
  • Toujours gratuits: Plus de 25 services

Créez des applications évolutives et des fonctionnalités de mise en œuvre plus rapidement
Créez des charges de travail qui adaptent leur échelle en fonction de la demande. De plus, fournissez des logiciels plus rapidement et de façon fiable grâce à des solutions de DevOps de bout en bout.

Lancez-vous avec 12 mois de services gratuits