Comment imposer des mots de passe forts dans WordPress, configurer des politiques de sécurité et sécuriser votre site

De nombreux utilisateurs choisissent des mots de passe simples pour des raisons de commodité, mais ces mots de passe manquent souvent de sécurité et sont facilement craqués par des pirates, ce qui entraîne des attaques de sites web, des fuites de données ou des accès non autorisés. Afin d'améliorer la sécurité, lamot de passe fort (informatique)est la clé de la protection de votre site WordPress contre les menaces potentielles.

WordPress fournit lui-même un générateur de mots de passe simple pour aider les utilisateurs à créer des mots de passe forts. Cet outil n'oblige pas les utilisateurs à utiliser des mots de passe forts, et les utilisateurs peuvent choisir d'ignorer cette vérification et donc de définir des mots de passe plus faibles, ce qui peut constituer un risque pour la sécurité.

Image [1] - Comment forcer des mots de passe forts dans WordPress et améliorer la sécurité du site - Guide complet

Pourquoi des mots de passe forts sont-ils essentiels pour les sites Web WordPress ?

Par défaut, WordPress permet aux utilisateurs de choisir un mot de passe, mais n'impose pas la force du mot de passe. Bien que WordPress fournisse un générateur de mot de passe aléatoire par défaut pour les nouveaux utilisateurs et permette de modifier le mot de passe sur la page du profil de l'utilisateur, ces fonctionnalités n'imposent pas la force du mot de passe et les utilisateurs peuvent toujours choisir d'utiliser des mots de passe faibles, ce qui présente un risque pour la sécurité du site.

Cela pose le problème suivant : même si un utilisateur est capable de générer un mot de passe fort, le système lui permet de choisir un mot de passe faible, en particulier si l'utilisateur s'enregistre en sélectionnant ">mot de passe".Confirmer l'utilisation de mots de passe faibles"lorsque la case est cochée. Par conséquent, pour les sites web qui doivent gérer un grand nombre de comptes d'utilisateurs (par exemple, les sites d'adhésion ou les plateformes de commerce électronique), cette vulnérabilité pourrait constituer un point d'entrée pour les pirates.

Les éléments suivants seront présentéstroisMéthodes courantes pour s'assurer que les utilisateurs ne peuvent utiliser que des mots de passe forts.

Méthode 1 : utiliser un plug-in pour forcer l'utilisation de mots de passe forts

Image [2] - Comment forcer des mots de passe forts dans WordPress et améliorer la sécurité du site - Guide complet

La manière la plus simple de rendre le générateur de mot de passe fort obligatoire dans WordPress est d'installer et d'activer l'option "Gestionnaire de politique de mot de passe WordPressplugin ". Ce plugin aide les webmasters à mettre en œuvre des politiques de mot de passe pour les comptes d'utilisateurs, en veillant à ce que chaque utilisateur utilise un mot de passe fort.

Étape 1 : Installer et activer le plug-in Password Policy Manager

Nécessite une installation et une activationPlugin de gestion de la politique des mots de passe.

Image [3] - Comment forcer des mots de passe forts dans WordPress et améliorer la sécurité du site - Guide complet

Étape 2 : Activer la politique des mots de passe

Sur la page des paramètres du plugin, cochez la case "Activer la politique des mots de passe"pour activer la politique de sécurité des mots de passe.

  1. Dans le panneau d'administration de WordPress, sur le côté gauche, localisez et cliquez sur le bouton "Gestionnaire de politique des mots de passe"(Password Policy Manager).
  2. Lorsque vous entrez, vous verrez quelque chose de similaire à l'image de la page d'accueil. Paramètres de la politique en matière de mots de passe Page.
  3. existent Paramètres de la politique en matière de mots de passe Dans le coin supérieur droit de l'écran "Activer tous les paramètres" (en haut à droite de l'image).
  4. Mode de fonctionnement :
    • Basculer l'interrupteur sur Activé (bleu)pour activer tous les paramètres de la politique de mot de passe.
Image [4] - Comment forcer des mots de passe forts dans WordPress et améliorer la sécurité du site - Guide complet

Étape 3 : Configurer les options de la politique des mots de passe

Après avoir activé la politique de mot de passe, vous pouvez configurer les éléments suivants selon vos besoins :

  1. Exigences relatives aux lettres majuscules et minuscules :
    • choisir un candidat "Doit contenir des lettres minuscules et majuscules". pour forcer le mot de passe de l'utilisateur à contenir des lettres majuscules et minuscules.
  2. Exigences numériques :
    • choisir un candidat "Doit contenir des chiffres" pour obliger le mot de passe à contenir au moins un chiffre (0-9).
  3. Exigences en matière de caractères spéciaux :
    • choisir un candidat "Doit contenir des caractères spéciaux" les cases à cocher qui exigent que le mot de passe contienne des caractères spéciaux (par ex :@, #, $).
  4. Longueur du mot de passe :
    • existent "Longueur du mot de passe pour définir la longueur minimale et maximale du mot de passe.
    • Par exemple, il est possible de définir le longueur minimale fixé à 8(exemple dans l'image), assurez-vous que le mot de passe est suffisamment complexe.
Image [5] - Comment forcer des mots de passe forts dans WordPress et améliorer la sécurité du site - Guide complet

Le plugin permet également de configurer certaines options de sécurité avancées telles que :

  • Réinitialiser automatiquement les mots de passe des utilisateurs inactifsSi un utilisateur est inactif pendant une longue période, le système réinitialise automatiquement son mot de passe.
  • Interdire aux utilisateurs de réutiliser d'anciens mots de passeLe mot de passe : empêche les utilisateurs de définir le même mot de passe qu'auparavant.
  • Interdire aux utilisateurs de réinitialiser leurs propres mots de passeL'administrateur peut restreindre le droit de l'utilisateur à modifier lui-même son mot de passe.

Étape 4 : Définir des politiques de mot de passe en fonction du rôle de l'utilisateur

Le plugin peut également définir des politiques de mot de passe différentes selon le rôle de l'utilisateur. Par exemple, des exigences différentes en matière de mot de passe peuvent être définies pour différents rôles tels que les membres, les clients, les abonnés, les administrateurs, etc. Cette fonction est particulièrement utile pour les grands sites, où des exigences de sécurité plus strictes peuvent être définies pour les utilisateurs disposant de privilèges plus élevés.

Image [6] - Comment forcer des mots de passe forts dans WordPress et améliorer la sécurité du site - Guide complet

Étape 5 : Désactiver l'option de mot de passe faible

Lorsque vous sélectionnez Restriction du mot de passe. Le plugin supprime automatiquement la mention "Confirmer l'utilisation de mots de passe faibles"afin d'empêcher les utilisateurs de choisir des mots de passe faibles. Les utilisateurs ne pourront pas contourner l'exigence d'un mot de passe fort, ce qui améliorera considérablement la sécurité du site.

Méthode 2 : Forcer l'utilisation de mots de passe forts dans les formulaires d'enregistrement et de connexion des utilisateurs

Si un formulaire d'enregistrement ou de connexion personnalisé est utilisé et que le paramètreFormulaires WordPress par défautDans ce cas, vous devrez peut-être prendre des mesures supplémentaires pour vous assurer que les utilisateurs utilisent des mots de passe robustes. Pour ce faire, il convient d'utiliser l'option WPForms Plugin qui facilite la création de formulaires d'inscription et de connexion personnalisés et qui oblige les utilisateurs à utiliser des mots de passe forts dans les formulaires.

Étape 1 : Installer et activer le plugin WPForms

Tout d'abord, vous devez installer et activerWPFormsPlugin. Si vous ne disposez pas de ce plugin, vous pouvez le télécharger et l'installer à partir du dépôt de plugins de WordPress.

Notez que la fonction "Plugin d'enregistrement des utilisateurs"Cette fonctionnalité nécessite l'achat de la version Pro.

Étape 2 : Configurer le plugin WPForms et activer le plugin d'enregistrement des utilisateurs

Après avoir installé et activé le plugin, allez sur WPForms " Paramètres et entrez votre clé de licence. Ensuite, allez à la page WPForms " Addons Sur cette page, installez le "User Registration Plug-in".

Image [7] - Comment forcer des mots de passe forts dans WordPress et améliorer la sécurité du site - Guide complet

Étape 3 : Créer un formulaire d'inscription personnalisé

entrer dans WPForms " Ajouter une nouvelle pageSi vous sélectionnez le modèle "Formulaire d'inscription de l'utilisateur", le plugin chargera automatiquement un formulaire d'inscription de base pour vous. Vous pouvez le modifier selon vos besoins, par exemple :

  • Activer la force du mot de passeDans les paramètres du champ du mot de passe, activez "Activer la force du mot de passeL'option "Strong" (fort). Réglez la force du mot de passe sur "Fort" et veillez à ce que les utilisateurs ne puissent pas soumettre des mots de passe plus faibles.
Image [8] - Comment forcer des mots de passe forts dans WordPress et améliorer la sécurité du site - Guide complet

Étape 4 : Intégrer le formulaire d'inscription

Utilisez les blocs WPForms pour ajouter des formulaires sur n'importe quelle page de votre site web. Il suffit d'éditer la page, d'ajouter le bloc WPForms et de sélectionner votre formulaire d'enregistrement personnalisé.

Image [9] - Comment forcer des mots de passe forts dans WordPress et améliorer la sécurité du site - Guide complet

Étape 5 : Demander à l'utilisateur de saisir un mot de passe fort

Lorsque l'utilisateur remplit le mot de passe, si celui-ci ne répond pas aux exigences, le système invite l'utilisateur à saisir un mot de passe plus fort jusqu'à ce que le mot de passe réponde aux exigences de sécurité.

Méthode 3 : Activer le mot de passe de l'application

Mot de passe de l'applicationLa fonction est un outil puissant intégré à WordPress pour protéger l'accès à votre site à partir de services externes.

Qu'est-ce qu'un mot de passe de candidature ?

Le mot de passe de l'application est 24 bitsMots de passe indépendants générés de manière aléatoire et utilisés uniquement pour des services externes spécifiques (par ex. API REST ou des outils tiers). Il est séparé du mot de passe principal afin de garantir la sécurité du mot de passe principal.

Étapes d'utilisation

  1. Activation de la fonction de mot de passe de l'application
    • entrer dans Utilisateurs > Informations personnelles Page.
    • Faites défiler jusqu'à "Mot de passe de l'application Partie.
Image [10] - Comment forcer des mots de passe forts dans WordPress et améliorer la sécurité du site - Guide complet
  1. Générer un mot de passe
    • Saisissez une description de l'objet du mot de passe (par exemple, "Outils CRM") et cliquez sur ".Ajouter un nouveau mot de passe pour l'application".
    • Copiez le mot de passe généré et sauvegardez-le, car il n'est affiché qu'une seule fois lorsqu'il est généré.
Image [11] - Comment forcer des mots de passe forts dans WordPress et améliorer la sécurité du site - Guide complet
  1. Restrictions sur les autorisations et les utilisations
    • Générer des mots de passe distincts pour chaque application ou outil afin d'en faciliter la gestion.
    • N'accordez que les autorisations nécessaires, par exemple en limitant les mots de passe à la lecture du contenu ou à des appels d'API spécifiques.
  2. Révocation régulière du mot de passe
    • Si l'accès à une application n'est plus nécessaire, le mot de passe de l'application associée peut être révoqué à tout moment.

résumés

La sécurité de votre site WordPress peut être considérablement améliorée en imposant des mots de passe forts, en configurant des formulaires personnalisés et en activant des mots de passe d'application :

  • Mot de passe de l'application est une bonne pratique lors de l'interaction avec des services externes, à la fois pour protéger le mot de passe principal et pour gérer en toute sécurité les appels à l'API.
  • Méthode d'enfichage Oblige les utilisateurs à suivre une politique de mot de passe qui s'applique à tous les formulaires d'enregistrement et de connexion par défaut.
  • WPForms Une solution flexible de formulaire personnalisé est fournie pour garantir que les exigences en matière de force du mot de passe sont intégrées dans l'expérience de l'utilisateur.

En plus des méthodes ci-dessus, il peut également être utilisé en conjonction avecauthentification à deux facteursetLimiter le nombre de tentatives de connexionetDéfinir l'expiration du mot de passeet d'autres moyens de renforcer la sécurité du site web.


Contactez nous
Vous ne pouvez pas lire l'article ? Contactez-nous pour une réponse gratuite ! Aide gratuite pour les sites personnels et les sites de petites entreprises !
Tel : 020-2206-9892
QQ咨询:1025174874
(iii) Courriel : info@361sale.com
Horaires de travail : du lundi au vendredi, de 9h30 à 18h30, jours fériés.
© Déclaration de reproduction
Cet article a été écrit par : xiesong
LA FIN
Si vous l'aimez, soutenez-le.
félicitations51 partager (joies, avantages, privilèges, etc.) avec les autres
commentaires achat de canapé

Veuillez vous connecter pour poster un commentaire

    Pas de commentaires