Protégez et sécurisez votre site WordPress contre les hackers : Guide de sécurité WordPress 2025 | Saujan Man Pradhan | Skillshare
Recherche

Vitesse de lecture


1.0x


  • 0.5x
  • 0.75x
  • 1 x (normale)
  • 1.25x
  • 1.5x
  • 1.75x
  • 2x

Protégez et sécurisez votre site WordPress contre les hackers : Guide de sécurité WordPress 2025

teacher avatar Saujan Man Pradhan, WordPress Designer and Graphic Designer

Regardez ce cours et des milliers d'autres

Bénéficiez d'un accès illimité à tous les cours
Suivez des cours enseignés par des leaders de l'industrie et des professionnels
Explorez divers sujets comme l'illustration, le graphisme, la photographie et bien d'autres

Regardez ce cours et des milliers d'autres

Bénéficiez d'un accès illimité à tous les cours
Suivez des cours enseignés par des leaders de l'industrie et des professionnels
Explorez divers sujets comme l'illustration, le graphisme, la photographie et bien d'autres

Leçons de ce cours

    • 1.

      Introduction au cours de sécurité WordPress

      1:55

    • 2.

      Ajouter une page supplémentaire pour accéder à la page de connexion WordPress - wp-admin

      2:41

    • 3.

      Plugin WP qui sécurise la connexion avec une application

      5:19

    • 4.

      Sans plugins Changer l'URL wp-admin

      2:23

    • 5.

      Limiter les tentatives de connexion à la connexion WP (pas de plugins)

      2:50

    • 6.

      Bloquer l'accès à la page de connexion par pays

      2:43

    • 7.

      Bloquer l'accès à la page de connexion par IP

      2:10

    • 8.

      Ajoutez reCAPTCHA à la page de connexion wp - AUCUN PLUGIN

      2:40

    • 9.

      Troubler les bots, prévenir les attaques par force brute en modifiant les champs de connexion pour le nom d'utilisateur et le mot de passe

      2:08

    • 10.

      Ajouter des champs personnalisés à votre page de connexion WordPress

      2:39

    • 11.

      Vérifiez si ces fichiers ou répertoires sont visibles ? Désactiver la liste des répertoires

      3:23

    • 12.

      Désactiver l'API Json

      2:02

    • 13.

      Empêcher l'installation de plugins spécifiques sur votre WordPress

      4:50

    • 14.

      Recevoir une notification par e-mail sur wp Login - Pas de codes

      2:51

    • 15.

      Recevoir un e-mail sur l'activation ou la désactivation du plugin

      1:53

    • 16.

      Ces sites populaires utilisent WordPress

      1:30

  • --
  • Niveau débutant
  • Niveau intermédiaire
  • Niveau avancé
  • Tous niveaux

Généré par la communauté

Le niveau est déterminé par l'opinion majoritaire des apprenants qui ont évalué ce cours. La recommandation de l'enseignant est affichée jusqu'à ce qu'au moins 5 réponses d'apprenants soient collectées.

34

apprenants

--

projet

À propos de ce cours

Bienvenue au cours sur la sécurité WordPress, où vous apprendrez à protéger votre site web contre les hacks et les attaques par force brute. Compte tenu du nombre croissant de sites populaires qui utilisent WordPress, il est important de savoir comment protéger les sites web. Nous aborderons les techniques de sécurité essentielles et les bonnes pratiques pour vous aider à sécuriser votre site, le tout sans utiliser de plugins, mais quelques codes. À la fin de ce cours, vous serez en mesure d'utiliser un code simple pour protéger votre site WordPress et garantir sa sécurité.

Ce que vous apprendrez

  • Identifiez les sites populaires utilisant WordPress.
  • Désactiver la liste des répertoires pour empêcher les utilisateurs de voir les fichiers de votre site Web.
  • Désactiver l'API JSON pour éviter les risques de sécurité potentiels.
  • Limitez les tentatives de connexion afin de rendre plus difficile l'accès des pirates à votre site.
  • Ajoutez reCAPTCHA à la page de connexion pour une couche de sécurité supplémentaire.
  • Bloquez l'accès à la page de connexion par pays ou par IP pour contrôler qui peut essayer de se connecter à votre site.
  • Modifiez l'URL wp-admin par défaut pour masquer votre page de connexion aux attaquants.

En outre, vous apprendrez également à :

  • Recevez une notification lorsqu'une personne accède à votre tableau de bord WordPress.
  • Recevez une notification lorsqu'un plugin est activé ou désactivé.
  • Empêchez l'installation de plugins spécifiques sur votre WordPress.
  • Confondre les robots en échangeant les champs de connexion pour le nom d'utilisateur et le mot de passe.
  • Ajoutez des champs personnalisés à votre page de connexion WordPress, et bien d'autres encore.

Pourquoi vous devriez suivre ce cours

Ce cours est essentiel pour quiconque cherche à sécuriser son site WordPress contre les menaces courantes. En maîtrisant ces techniques de sécurité, vous pouvez :

  • Protégez votre site Web contre tout accès non autorisé.
  • Garantir la sécurité des données et des informations relatives aux utilisateurs de votre site Web.
  • Gagner en confiance dans la gestion de la sécurité de votre site WordPress.
  • Apprenez des solutions pratiques et basées sur du code sans compter sur des plugins.


À qui s'adresse ce cours

Ce cours s'adresse à tous ceux qui connaissent les bases de WordPress. Vous n'avez pas besoin d'être un expert en technologie ! Nous vous expliquerons tout en suivant des étapes simples et faciles à suivre.

Matériel/Ressources

Aucun matériel ou ressources particuliers n'est nécessaire pour ce cours. Il suffit que votre site WordPress soit prêt et que vous soyez prêt à mettre en œuvre les mesures de sécurité dont nous parlons.

Enseignement de ce cours

À la fin de ce cours, vous saurez comment sécuriser votre site WordPress en utilisant seulement quelques lignes de code. Commençons et sécurisons votre site Web WordPress !

Rencontrez votre enseignant·e

Teacher Profile Image

Saujan Man Pradhan

WordPress Designer and Graphic Designer

Enseignant·e

Greetings everyone!

I am a WordPress Developer, Graphic Designer and a Social Media Marketing Expert with a Master Degree (MBA) from Nepal and more than 8 years of experiences in Designing & Marketing.

I have been working as a WordPress Developer for more than 5 years now. I have worked for both back-end and front –end development including WordPress themes and plugins. I do themes customization, designs and many more. Being a Graphic Designer helps me to play with color choices and as well better communicate with the clients as sometimes I use the image form to showcase the actual design before it is made.

For Graphics I mostly use Adobe Photoshop to implement my concepts to reality and also use Microsoft PowerPoint to present the ideas through presentat... Voir le profil complet

Level: Intermediate

Notes attribuées au cours

Les attentes sont-elles satisfaites ?
    Dépassées !
  • 0%
  • Oui
  • 0%
  • En partie
  • 0%
  • Pas vraiment
  • 0%

Pourquoi s'inscrire à Skillshare ?

Suivez des cours Skillshare Original primés

Chaque cours comprend de courtes leçons et des travaux pratiques

Votre abonnement soutient les enseignants Skillshare

Apprenez, où que vous soyez

Suivez des cours où que vous soyez avec l'application Skillshare. Suivez-les en streaming ou téléchargez-les pour les regarder dans l'avion, dans le métro ou tout autre endroit où vous aimez apprendre.

Transcription

1. 1: Salutations à tous. Je suis Szen Pradan et je suis heureuse de vous accueillir à notre cours de sécurité W Pass Avec autant de sites Web populaires utilisant War Press, il est clair que c'est une excellente plateforme. Mais la popularité s'accompagne de risques de piratage et d'attaques par force brute. C'est pourquoi ce cours vise à rendre votre site Wpress plus sûr Voici ce que nous aborderons dans ce cours. Sites populaires utilisant War Press. Découvrez des exemples de sites célèbres utilisant Worprass. Désactivez la liste des répertoires, empêchez les utilisateurs de voir les fichiers de votre site Web. Désactivez l'API JCN, à l'abri d' un risque de sécurité potentiel. Limitez les tentatives de connexion. Empêchez les pirates informatiques de pénétrer dans votre site, ajoutez une fonction de recapture à la page de connexion, ajoutez un niveau de sécurité supplémentaire, bloquez l'accès à la page de connexion par pays ou adresse IP Contrôlez qui peut essayer de se connecter à votre site Web, modifiez le WP par défaut qui est AdminRL, masquez votre page de connexion En outre, vous apprendrez également comment être averti lorsque quelqu'un accède à votre tableau de bord de presse, être averti lorsqu'un plug-in est activé ou désactivé, empêcher l' installation d'un plug-in spécifique sur votre presse de guerre, confondre les robots en échangeant champs de connexion pour Unam et le Ajoutez des champs personnalisés à votre page de connexion à la presse et à bien d'autres. À qui s'adresse ce cours ? Ce cours s'adresse à tous ceux qui connaissent les bases de Wordpress. Vous n'avez pas besoin d' être un expert en technologie. Nous vous expliquerons tout en suivant des étapes simples et faciles à suivre. Ce qu'il faut retenir de ce cours. À la fin de ce cours, vous saurez comment sécuriser votre site Worps en quelques lignes de code ? Nous n' utiliserons aucun plugin. Commençons par rendre votre site Web Worps sûr et sécurisé 2. Ajouter une page supplémentaire pour accéder à la page d'ouverture de session WordPress - wp-admin: Des choses pour tout le monde. Voici comment vous pouvez ajouter une couche de mot de passe supplémentaire pour protéger votre presse, quelque chose comme ça. Maintenant, pour cela, connectez-vous à votre presse. Nous sommes déjà connectés. Maintenant, allez dans Apparence et fichier de thème T. Cliquez sur les fonctions du thème, faites défiler l'écran vers le bas, et nous allons maintenant ajouter des codes personnalisés ici. Voici le code que nous allons utiliser. Copiez ce code. Et collez-le ici. Maintenant, la seule modification dont nous avons besoin pour faire ce code est de définir le mot de passe personnalisé. Pour le moment, le mot de passe par défaut est 123456, mais vous pouvez utiliser n'importe quel chiffre ou alphabet pour le Le code peut sembler volumineux, mais il s'agit principalement de CSS pour la zone de saisie du mot de passe. Tout est fait, date le fichier, donc le fichier a été mis à jour. Ouvrons maintenant l'administrateur WPS en mode navigation privée. Vous allez donc dire ceci. Permettez-moi de saisir un mauvais mot de passe. Il indiquera un mot de passe incorrect. Ainsi, seul le bon mot de passe vous donnera accès à l'IA WPS, puis vous pourrez vous connecter à votre tableau de bord Maintenant, si vous avez oublié un mot de passe, il n'y a aucun moyen d'accéder au site à l'aide de WP admin. Dans ce cas, vous devrez utiliser un panneau C ou un FTP. Nous utiliserons un panneau C, et nous sommes déjà connectés. Accédez au gestionnaire de fichiers et recherchez les fichiers de votre site Web. Accédez à Public Underscore S TML. Voici donc tous nos dossiers. Ici, accédez au contenu de WP. Accédez à Thèmes. Nous utilisons le thème 2021. Et trouvez les fonctions point PHP, cliquez avec le bouton droit de la souris et cliquez sur Modifier, puis cliquez sur Modifier, faites défiler la page vers le bas, et vous trouverez le code que nous avons ajouté plus tôt. Vous pouvez voir le mot de passe ici ou simplement supprimer le code entier et l'enregistrer. Vous pouvez désormais accéder directement à WP Albin. Le code est visible ici, mais permettez-moi de le rafraîchir pour mettre à jour ce fichier. Donc c'est parti. Nous vous recommandons donc de l'utiliser uniquement si vous avez accès aux fichiers racine via le panneau C ou FTP. Merci beaucoup 3. Plugin WP qui sécurise la connexion avec une application: Bonjour les gars, voici donc un plugin très utile pour améliorer la sécurité de votre Wordpress. Il s'agit d'un plugin d'autorisation de connexion sécurisé, que vous pouvez télécharger depuis le référentiel WordPress. Ce plugin empêche essentiellement les connexions non autorisées. Même si quelqu'un connaît votre nom d'utilisateur et votre mot de passe, il ne pourra pas se connecter sans autorisation. Maintenant, pour l'utiliser, allez dans les paramètres. Son interface est très simple. Avant de commencer quoi que ce soit, assurez-vous de télécharger l'application. Vous pouvez scanner ce code QR depuis votre mobile ou suivre le lien de téléchargement de l'application. Actuellement uniquement disponible pour les utilisateurs d'Android. Une fois l'application installée, revenez aux paramètres. Voici donc à quoi ressemble l' application. Dans l'application, nous devons d'abord ajouter l'URL du site Web et la clé secrète, appuyer sur cette icône de numérisation et scanner le code QR. Cela a donc été fait, et d'accord, avant de faire quoi que ce soit, assurez-vous de le faire. Maintenant, sur le site Web, activez l' autorisation d'activation de la journalisation et enregistrez les modifications, et vous serez peut-être déconnecté, comme vous pouvez le voir. Permettez-moi de supprimer WDP ASAM maintenant sur l' application, appuyez sur La connexion est donc vérifiée. Le site Web et la clé secrète sont automatiquement enregistrés. Si vous appuyez ici, vous pouvez voir le site enregistré et vous pouvez l'utiliser ou le supprimer. Quoi qu'il en soit, nous devons maintenant autoriser les utilisateurs à se connecter. Ajoutons la démo utilisateur. Et c'est en quelques minutes. Permettez-moi de l'autoriser pendant quelques minutes. D'ailleurs, vous pouvez également spécifier l'adresse IP si vous le souhaitez. L'utilisateur a donc été autorisé. Essayons maintenant de nous connecter depuis le PC. L'utilisateur de démonstration ne dispose donc que d'une minute sur le site. Après cela, l'utilisateur sera automatiquement déconnecté. Permettez-moi de passer aux plugins et de régler les choses. Et si l'utilisateur souhaite utiliser le site pendant longtemps, il suffit de le désactiver et d'enregistrer les modifications. Ainsi, lorsque cette option est désactivée, l'application ne peut pas vérifier car elle nécessite la connexion. Ainsi, dès que j'aurai activé et enregistré les modifications, minutes précédentes me seront allouées . Vous pouvez donc également augmenter le temps à partir de là. Ajoutons 12 minutes pour le moment et autorisons. Les minutes précédentes sont donc passées, alors permettez-moi de me reconnecter. Et cette fois, je suis autorisé pour 12 minutes. Vous pouvez également forcer la déconnexion et les utilisateurs saisissent simplement l'utilisateur et tapent sur Forcer la déconnexion C'est donc chose faite. Maintenant sur le site, si je clique sur Tableau de bord, je serai déconnecté. Même avec les informations correctes, je ne pourrai pas me connecter. C'est donc la principale fonctionnalité de ce plugin. Permettez-moi de l'autoriser rapidement. Et connectez-vous. Maintenant, parlons brièvement de ses autres fonctionnalités. Vous pouvez également masquer ce plugin. Enregistrez les modifications. Le plugin ne sera donc pas masqué dans les paramètres mais dans la liste des plugins. Pour le masquer à partir d'ici, accédez à Plug in Access, qui listera tous les utilisateurs administrateurs du site Web. Maintenant, si vous souhaitez autoriser uniquement les utilisateurs de test, activez-la et enregistrez les modifications. Nous nous sommes donc bloqués. Vous pouvez accéder au backend, mais vous ne trouvez pas le plugin dans les paramètres, et il est également masqué par les plugins. Ainsi, seul l'utilisateur de test peut y accéder. Permettez-moi d'ouvrir un nouvel onglet et d'essayer de me connecter avec le test. Je devrai également autoriser l'utilisateur de test même pour les utilisateurs de test, le plugin est masqué dans la liste des plugins, mais vous pouvez le trouver dans les paramètres. Donc, si vous souhaitez masquer complètement le plug-in, assurez-vous de le masquer et de révoquer également l'accès. Si cette option est désactivée pour tous, tous les administrateurs peuvent y accéder Accédez maintenant à Reset Plug in URL. agit d'une URL sécurisée Si vous perdez la clé secrète, il vous suffit de la coller dans l'URL. Vous n'avez pas besoin de vous connecter, et cette URL ne changera pas moins que vous ne désactiviez et n'activiez le plugin Mais si vous utilisez l'URL de réinitialisation, cela réinitialisera également la clé secrète. Vous n'êtes pas obligé de vous connecter, je vais donc me déconnecter. Et maintenant, pisse l'URL. Les paramètres du plugin ont donc été réinitialisés. Donc, si j'actualise l'espace, tout a été restauré par défaut et cette clé secrète a changé. Cette URL restera la même. Mais si vous souhaitez le modifier, désactivez et activez le plugin C'est pour des raisons de sécurité, et cela a changé. Quoi qu'il en soit, essayez-le. Merci beaucoup. 4. Sans plug-ins Changer l'URL wp-admin: Salutations à tous. Dans la vidéo d'aujourd'hui, nous allons rapidement apprendre comment modifier l'URL d'administration Verps par défaut sans utiliser de plugins Voici maintenant notre site Web DMO. Et si vous accédez à WPS admin ou WPS login point PHP, la page de connexion s' Comme vous le savez, il s'agit d'une URL par défaut pour tous les sites Web de Verps Pour des raisons de sécurité, il serait donc judicieux de le modifier. Alors, connectons-nous rapidement au tableau de bord. Comme nous n' utilisons aucun plugin, nous ajouterons des codes personnalisés aux fonctions du thème. Accédez à l'apparence et à l'éditeur de fichiers. Cliquez sur les fonctions, faites défiler l'écran vers le bas. Nous allons ajouter quelques codes ici. Voici donc un code simple qui permet de modifier l'URL php du point de connexion WPS Tout ce que vous avez à faire est d'écrire un mot secret ici. Veuillez noter que cela fait la distinction majuscules/majuscules. Quoi qu'il en soit, seul l'utilisation ce mot donnera accès à la page de connexion. Vous devez faire attention aux majuscules ou minuscules utilisées. Copiez-le et collez-le ici. Mettre à jour le fichier. Il est mis à jour. Désormais, lorsque quelqu'un essaie d'utiliser WP admin ou WPS Login, il est redirigé vers la page d'accueil Goûtons-le en mode navigation privée. J'utilise donc l'administrateur WPS. Vous pouvez voir qu'il est redirigé vers la page d'accueil. Essayons avec la connexion WPS. Il est à nouveau redirigé. Pour accéder au tableau de bord, rendez-vous sur WPS login point PHP, Q mark, my secret string is equal to Nepal Veuillez noter que le Népal fait la distinction majuscules/minuscules. Vous pouvez maintenant utiliser les informations d'identification pour vous connecter. Veuillez noter que cette méthode n'est pas infaillible. Par exemple, si vous vous déconnectez, il revient à nouveau à la page d'accueil. Il y a donc beaucoup de restrictions à l'utilisation de ce code. Mais pour ceux qui ne veulent pas de plugins compliqués , cela fonctionne très bien. Si cette vidéo était complète, merci beaucoup. 5. 3: Salutations à tous. Dans la vidéo d'aujourd'hui, vous découvrirez rapidement comment vous pouvez limiter les tentatives de connexion pour accéder à un tableau de bord par ordinateur. En gros, lorsque quelqu' un tente en vain de se connecter à votre site, cette adresse IP sera bloquée pendant une durée spécifiée et un message sera affiché. Quelque chose comme ça. Commençons. Maintenant, pour ajouter une tentative de connexion limitée à un site Web Vpos, passons d'abord à OAS Word Accédez à WPS A dans. Dans un scénario normal, un pirate informatique peut essayer d'accéder au site Web à plusieurs reprises. Et cela pourrait mener à une attaque Boot Force. Limitons donc les tentatives de connexion en bloquant cette adresse IP, qui fait plusieurs tentatives infructueuses. Pour cela, laissez-moi me connecter avec le bon mot de passe. Nous sommes donc dans le tableau de bord. D'ailleurs, il existe quelques plugins qui peuvent limiter les tentatives de connexion. Cependant, nous allons utiliser quelques codes simples, accéder à l'éditeur de fichiers d'apparence et de thème, et passer aux fonctions du thème. Faites défiler vers le bas. Nous allons donc ajouter du code ici. Voici le code, qui limitera les tentatives de connexion sur Vpras, et ce code sera fourni Le 60 indique ici le temps de blocage d'un échec de connexion (atomes) en secondes. Cela signifie que deux tentatives ont échoué avant que cette adresse IP ne soit bloquée. Vous pouvez le remplacer par trois ou cinq atomes. Vous pouvez également modifier ces 60-120 ou 600, etc. Ce sera dans quelques secondes. Et c'est un message qui s'affichera après deux tentatives de connexion infructueuses. Quoi qu'il en soit, copie le code. Et P, deux fonctions thématiques. Je vais faire deux tentatives pour le moment. Cela fait 60 secondes, et voici le message. Mettre à jour le fichier. Le fichier a été mis à jour. Permettez-moi de me déconnecter rapidement et essayons de me connecter avec le mauvais mot de passe. Deux tentatives erronées ont donc été faites. Comme vous pouvez le voir, ce message apparaîtra et l'adresse IP sera bloquée pendant 60 secondes. Parfois, vous pouvez également voir une erreur 429. Cela provient en fait de votre serveur d'hébergement pour des raisons de sécurité et non à cause du code. Cela devrait fonctionner dans quelques heures pour votre adresse IP. En cas d'urgence, vous pouvez simplement changer de connexion Internet, utiliser un VPN ou demander à votre serveur son adresse IP. Vous pouvez donc voir qu'avec le VPN, tout fonctionne très bien. Quoi qu'il en soit, nous espérons que cette vidéo vous a été utile. Merci beaucoup. 6. Bloquer l'accès à la page d'identification par pays: Salutations à tous. Dans la vidéo d' aujourd'hui, nous découvrons rapidement comment vous pouvez bloquer l'accès à Workplace Login Pay par pays. Donc, pour restreindre l'accès à la page de connexion, accédons rapidement à notre site Web de démonstration WP DS Admin. Actuellement, ce rythme est accessible depuis n'importe quel pays. Pour l'instant, nous utilisons l'adresse IP des États-Unis. Il s'agit actuellement des États-Unis. Permettez-moi d'ouvrir cette page dans un autre pays. Cela fonctionne donc ici aussi. Et cette autre page utilise l'adresse IP du Népal. Laisse-moi te montrer. Cela vient du Népal. À présent, nous allons rendre cette page de connexion uniquement accessible depuis les États-Unis, et nous en bloquerons l'accès depuis tous les autres pays. Pour cela, permettez-moi de me connecter rapidement . Nous sommes dans le tableau de bord. Puisque nous utilisons des codes personnalisés, accédez à l'éditeur de fichiers Apparence et thème. Accédez aux fonctions du thème, faites défiler la page vers le bas et nous ajouterons quelques codes ici. Voici le code que nous allons utiliser. Dans ce code, mentionnez le nom abrégé du pays ici. Cela signifie que seule l'adresse IP États-Unis pourra accéder à la page de connexion. Aucun autre pays ne pourra y accéder. Pour les autres pays, ils seront redirigés vers cette URL. Permettez-moi d'ajouter notre URL. C'est fait, copiez-le et collez-le dans les fonctions du thème. Désormais, tous les codes écrits ici peuvent être mis à jour lors des mises à jour du thème. Au lieu de cela, vous pouvez également créer votre propre plug-in ou utiliser des plugins ME. Bref, mettez à jour le fichier. Le fichier a été mis à jour. Désormais, la page de connexion ne devrait plus être accessible depuis le Népal. Essayons de le rafraîchir. Vous pouvez voir que nous sommes redirigés vers la page d'accueil. Laissez-moi l'essayer rapidement. Nous sommes donc redirigés parce que nous essayons d'y accéder depuis le Népal. Permettez-moi de me déconnecter d'ici. Cette page n'est donc accessible qu'à partir des États-Unis. Vous pouvez voir si cette vidéo a été utile, merci beaucoup. 7. Bloquer l'accès à la page d'identification par IP: Greetings everyone est un moyen rapide de sécuriser Word Press en autorisant uniquement une adresse IP spécifique à accéder à votre base de connexion Nous utiliserons la fonction thème et non le fichier SDs. Voici maintenant notre site Web DMO. Si vous accédez à WPS Admin, cette base de connexion s'ouvre, et elle s'ouvre à partir de n'importe quelle adresse IP Nous bloquerons donc l'accès à toutes les adresses IP, à l'exception de celle spécifiée. Pour cela, permettez-moi de me connecter rapidement au tableau de bord. Nous sommes donc dans le tableau de bord. Accédez à l'éditeur de fichiers d'apparence et de thème. Accédez aux fonctions du thème, faites défiler la page vers le bas et nous ajouterons quelques codes ici. Voici le code. Ce code permettra d'accéder uniquement à ces adresses IP sur votre page de connexion. L'accès depuis toutes les adresses IP sera dirigé vers cette URL. Modifions d'abord ce lien. Je vais simplement ajouter l'URL de la page d'accueil. Vous devez maintenant trouver l'adresse IP publique sur la liste blanche. Pour cela, Google, quelle est mon adresse IP ? Maintenant, c'est notre adresse IP. Copiez-le et remplacez-le ici. Si vous souhaitez ajouter d'autres adresses IP, vous pouvez les ajouter ici en ajoutant des virgules Pour l'instant, nous n'utiliserons qu'une seule adresse IP. Supprimez-le. Maintenant, copiez le code. Cette partie est destinée à la description, et collez-la ici. Mettre à jour le fichier. Le fichier a été mis à jour. Maintenant, ouvrez le site sur une adresse IP différente pour vérifier si cela fonctionne ou non. Il a donc été redirigé vers la page d'accueil. Essayons à nouveau, nous sommes donc redirigés à nouveau. C'est à cause de la différence d'adresse IP. Voici donc comment protéger votre site Web Wpers tout accès non autorisé à la page de connexion. Merci beaucoup. 8. 7: Bonjour à tous, et dans la vidéo d'aujourd'hui, nous allons rapidement découvrir comment vous pouvez ajouter Recapture à votre page de connexion Workers En gros, quelque chose comme ça. Commençons. Nous voulons maintenant ajouter une capture à notre page de connexion. Nous voulons donc que la capture soit là. Pour ce faire, nous avons d'abord besoin d'une clé latérale et d'une clé secrète. Alors récupérons ces clés. Pour cela, rendez-vous sur google.com slash Recapture Slash Admin. Vous deviez vous connecter avec un compte Gmail. Permettez-moi de me connecter rapidement. À partir de là, nous pouvons créer toutes les clés requises. Nous utiliserons cette version 2. Case à cocher « Je ne suis pas un robot ». Veuillez noter que le code que nous utilisons ne fonctionnera que pour la version deux et ne fonctionnera pas pour la version trois. Quoi qu'il en soit, donnez n'importe quel nom de niveau au nom de domaine. Assurez-vous de supprimer le protocole STTPS et de cliquer sur Summit. Voici donc notre clé secondaire et la clé secrète. Donc, pour les ajouter à notre site Web, connectons-nous à notre tableau de bord avec les informations d'identification. Nous sommes donc dans le tableau de bord. Comme nous n' utilisons aucun plugin, nous allons ajouter des codes aux fonctions du thème, accéder à l'apparence et modifier le fichier du thème. Accédez aux fonctions du thème. Faites défiler la page vers le bas et nous ajouterons quelques codes ici. Voici le code que nous allons utiliser. Bien que cela puisse paraître compliqué, c'est très simple. Il suffit d'ajouter une clé de site et une clé secrète. Copions ce code et collons-le ici. Ajoutons maintenant la clé du site, même, ajoutons la clé secrète. Tout est fait, fichier de date. Il est mis à jour. Ouvrons maintenant WP Ds admin en mode navigation privée. Vous pouvez donc voir ici que je ne suis pas un bouton robot. Pour accéder au tableau de bord, vous devez donc renseigner toutes ces options. Merci beaucoup de cette vidéo. 9. 13: Les gars, voici comment tromper le bot et empêcher les attaques par force brute sur le site Web d'un travailleur. Pour expliquer davantage, laissez-moi ouvrir Chrome et accéder à la page de connexion de notre site de démonstration. Il s'agit de la page de connexion par défaut, nous allons donc la modifier. En gros, trompons le bot en changeant le nom d'utilisateur en mot de passe et le mot de passe en nom d'utilisateur. Nous allons donc échanger cela, ce qui embrouillera le bot et rendra difficile accès à votre site Web avec la méthode d'essai et de chauffage. Quoi qu'il en soit, connectons-nous au tableau de bord. Nous sommes maintenant sur le tableau de bord pour changer le nom d'utilisateur en mot de passe et vice versa. Nous allons ajouter quelques codes. Pour cela, rendez-vous dans l'éditeur de fichiers d'apparence et de thème. Accédez ensuite aux fonctions du thème. Faites défiler la page vers le bas et ajoutons nos codes ici. Maintenant, voici le code que nous allons utiliser. Ce code remplace essentiellement la position du nom d'utilisateur et du mot de passe. Il ne modifie pas les fichiers de presse principaux. Copiez maintenant le code. Et collez-le ici. Mettez à jour le fichier. C'est donc chose faite. Ouvrons maintenant la page de connexion en mode incognitif. Vous pouvez maintenant voir qu' il s'agit du mot de passe et du nom d'utilisateur de connexion. Nous avons échangé nos positions. Cela devrait embrouiller le bot. Quoi qu'il en soit, pour vous connecter entrez d' abord le mot de passe, puis utilisez le nom ci-dessous. Nous sommes connectés. Si vous voulez une page de connexion habile, accédez à l'éditeur de fichiers d'apparence et de thème Accédez aux fonctions du thème et supprimez le code que nous avons ajouté. Mettez à jour le fichier, c'est fait. Il s'agit d'une valeur par défaut. Utilisez un mot de passe EN. De cette vidéo vous a été utile. Merci beaucoup. 10. 9. Ajouter des champs personnalisés à votre page d'ouverture de session WordPress: Salutations à tous. Dans la vidéo d'aujourd'hui, nous allons rapidement apprendre comment ajouter un champ personnalisé à votre page de connexion Warpas Cela peut être extrêmement utile en termes de sécurité des espaces de travail. Il s'agit donc de la page de connexion par défaut ou Pas, et nous avons maintenant ajouté notre propre touche personnalisée ici. Commençons. Maintenant, pour ajouter le champ personnalisé à notre page de connexion, ouvrons d'abord notre site de démonstration et allons sur Let's Learn Worpres.com. La dernière démo de WP Sabin ouvrons d'abord notre site de démonstration et allons sur Let's Learn est slash Il s'agit donc de la page de connexion par défaut de Worpres. Nous ajouterons ici notre champ personnalisé avec nos propres questions et réponses. Pour ce faire, nous devons d'abord nous connecter. Nous sommes donc dans le tableau de bord. Pour ajouter des remplissages personnalisés, nous utiliserons des codes simples. Accédez à l'éditeur de fichiers d'apparence et de thème. Accédez aux fonctions du thème, faites défiler la page vers le bas, et nous ajouterons des codes personnalisés ici. Voici maintenant le code. Sur cette partie du code. Vous pouvez écrire les réponses à vos questions, et il est obligatoire de les remplir, sinon un message d'erreur indiquant « réponse incorrecte » s'affichera, veuillez réessayer. Et ce code ajoutera des champs de questions à la page de connexion. C'est le que Permettez-moi d'écrire une question personnalisée ici. Tu peux écrire n'importe quelle question. Maintenant, écris la bonne réponse ici. J'écrirai Nepal. Ce champ sera ajouté, et la réponse doit être Nepal pour vous connecter. Copiez maintenant ce code. Et collez-le dans les fonctions du thème. Mettre à jour le fichier. Il a été mis à jour. Maintenant, laissez-moi ouvrir la page de connexion en mode navigation privée. Vous pouvez voir qu'un nouveau champ a été ajouté ici. Essayons de nous connecter en utilisant les informations correctes, mais la mauvaise réponse. Ce sera donc semé. Vous devrez écrire la bonne réponse pour vous connecter. Vous pouvez donc voir ici. Cela vous protégera donc contre les attaques de bonne force sur votre site Web, car Bot n'aurait aucune idée de ce nouveau domaine. Quoi qu'il en soit, nous espérons que cette vidéo vous a été utile. Merci beaucoup 11. 10: Salutations à tous. Dans la vidéo d'aujourd'hui, nous allons rapidement apprendre comment désactiver le référencement direct sur un site Web Worpress En gros, nous allons le désactiver, ce qui donne une erreur de quatre sur trois. Commençons. Si vous utilisez Worpress, veuillez vérifier cela sur un site Web Ouvrez le navigateur et accédez à votre nom de domaine. Slash WP Dash inclut des slash CSS Si vous voyez tous ces fichiers et la liste des répertoires. Cela signifie que la liste des annuaires est activée sur votre site Web. La divulgation de toutes ces informations peut constituer un risque pour la sécurité. Si vous risquez de vous inscrire dans un annuaire Google, vous pouvez trouver plus d' informations à ce sujet. Quoi qu'il en soit, maintenant pour désactiver cela, nous devrons écrire un code simple sur le fichier point SDs Pour accéder au fichier SDs, vous pouvez utiliser le panneau C, FTP ou un plugin ps Utilisons d'abord le panneau C. Permettez-moi de me connecter rapidement au panneau C. Dans les informations d'identification, nous sommes donc dans le panneau C. Accédez au gestionnaire de fichiers et recherchez les fichiers de votre site Web. Voici tous les fichiers de notre site Web. Ici, le fichier SD as est masqué. Vous voyez les fichiers cachés, allez dans les paramètres, cliquez sur les fichiers cachés et enregistrez. Maintenant, voici le fichier ST Axs, bouton droit de la souris et cliquez sur Modifier. Modifiez à nouveau. Nous devons maintenant écrire un code simple ici. Options de saisie, espace, index Das. C'est à peu près tout et enregistrez les modifications. Laisse-moi t'en parler. Il affiche donc désormais 43 interdits. Ce code désactivera la liste des administrateurs. Désormais, pour ceux qui n' ont pas accès au panneau C, nous pouvons également le faire en utilisant le tableau de bord orper Alors d'abord, laissez-moi le supprimer et enregistrer les modifications. Je vais l'actualiser pour qu'il soit activé. Permettez-moi de terminer tout cela et me connecter au tableau de démonstration de Verp , WPS Entrez les informations d'identification, accédez aux plug-ins, ajoutez-en de nouveaux et recherchez le gestionnaire de fichiers. Il s'agit du plug-in, installez-le et activez-le. Le plug-in a été activé. Cliquez ici pour télécharger le gestionnaire de fichiers WP. Et ici, nous avons tous les fichiers de notre site Web. Trouvez SD xs ici. Cliquez avec le bouton droit de la souris, puis cliquez sur Éditeur de code. Et ici, vous pouvez simplement écrire des options qui sont des index. Cependant, soyez prudent lorsque vous apportez des modifications à STX S à l'aide de ce plug-in Parce que s'il y a des erreurs ici, votre site Web ne sera pas accessible et vous devrez utiliser FTP ou le panneau C pour annuler les modifications Quoi qu'il en soit, laisse-moi enregistrer ça. C'est fait. Maintenant, si je fais référence à ceci, cela indiquera que c'est interdit. Voici donc comment vous pouvez désactiver vente directe sur un site Web. Merci beaucoup 12. Désactiver l'API Json: Salutations à tous. Dans la vidéo d'aujourd'hui, nous allons rapidement apprendre comment désactiver API WP JS sans utiliser de plugins. Donc, en gros, lorsque le nom d'utilisateur du site est exposé. Nous allons donc rendre ce rythme inaccessible. Commençons. Si vous êtes propriétaire du site Web WpS, ouvrez votre domaine et accédez à SS WPs J, SAS WP, Slash V two Slash uses Si vous voyez cela, cela signifie que votre nom d'utilisateur est exposé. Par exemple, voici notre nom d'utilisateur et notre nom d'auteur. Vous pouvez également vérifier avec le V one ou uniquement le slash WP. Quoi qu'il en soit, nous allons le désactiver car cela peut présenter un risque pour la sécurité. Pour ce faire, permettez-moi de me connecter à WP WP Amin et de saisir les informations d'identification. Voici le nom d'utilisateur exposé. Et écris le mot de passe. Nous sommes dans le mot « P ». Pour désactiver une API, nous devons ajouter un code simple aux fonctions du thème. Accédez à l'éditeur de fichiers d'apparence et de thème. Accédez aux fonctions du thème. Faites défiler la page vers le bas Nous devons ajouter du code ici. Voici le code qui a été fourni. Copiez-le et collez-le ici. Mettre à jour le fichier. Le fichier a été mis à jour. Maintenant, permettez-moi d'y faire référence. Cela montre maintenant une erreur 44. Même si je l'ouvre en mode navigation privée, il n'est pas accessible Veuillez donc le vérifier sur un site Web et le désactiver. Merci beaucoup 13. Empêcher les installations de plugins spécifiques sur votre WordPress: Salutations à tous. Dans la vidéo d'aujourd'hui, nous allons rapidement apprendre comment empêcher l'installation de plug-ins sur le site Web de vos employés. Donc, en gros, nous limiterons toutes les utilisations à l'installation plug-in sur le site Web car il ne peut pas être activé. Commençons. Maintenant, il peut parfois être très utile d'arrêter l'installation de branchements sur votre presse, en particulier lorsque vous utilisez un frenceur, et bien sûr, si vous ne voulez pas qu'il installe de connecteurs. Quoi qu'il en soit, connectez-vous à votre tableau de bord Wp, je suis déjà connecté. Passons aux plug-ins. Il n'y a aucun connecteur. Laisse-moi en installer un. Je vais ajouter un plugin de gestionnaire de fichiers. Ce plugin permet d'accéder à tous les fichiers et dossiers de presse. Installez-le. Et activez-le. Ici, n'importe qui peut activer le plug in comme ça. Pour empêcher l'installation de plug-ins, nous avons besoin de certains codes. Ce code empêchera tout le monde d'installer de nouveaux plug-ins. Le code vérifiera si le connecteur est déjà actif ou non. S'il est actif, il le désactivera. Et si quelqu'un essaie d' activer le plug-in, il ne sera pas activé. Et donc ce message. Et ce code peut être utilisé pour empêcher l'installation de plusieurs plugins. Utilisons d'abord le code d' un seul connecteur. Copiez le code. Et allez à l'apparence et au thème le dita. Et allez dans les fonctions du thème. Faites défiler la page vers le bas et insérez le code ici. Sur ce code, nous devons remplacer cette ligne par le dossier du plug-in et le nom du plug-in. Maintenant, le moyen le plus simple de le faire est d'utiliser les plug-ins, cliquer avec le bouton droit de la souris et de passer à l'inspection. Cliquez ici et passez le curseur sur le plug-in. Nous voulons connaître les détails de ce connecteur de données. Double-cliquez dessus. Copiez-le et remplacez-le ici. C'est donc chose faite. Mettre à jour le fichier. Permettez-moi de rafraîchir la page du plug-in. Vous pouvez donc voir que le plug-in a été désactivé, et si j'essaie de l'activer, ce message s'affichera, c'est-à-dire celui-ci Permettez-moi de supprimer le plug-in. Maintenant, laissez-moi essayer de revendre le plug in aussi normalement que cela aurait été fait Si j'essaie de l'activer, ce message d'URL s' affichera et le plug-in ne pourra pas être activé. Maintenant, ce code fonctionne pour une seule prise. Essayons d'installer un autre plug-in et de limiter son activation. Je vais installer ce plug in. Je vais l'activer. Alors maintenant, limitons ces deux plugins. Trouvons le nom du plug Tata comme précédemment. Voici le plug-in de données. Copiez-le. Ce code était pour un seul connecteur. Nous allons maintenant utiliser ce code. Pour remplacer les informations relatives au connecteur, cliquez ici. De même, installez également le plug-in Data pour un gestionnaire de fichiers. Et ajoutez-le ici. Maintenant, copiez ce code et collez-le ici. Veuillez toutefois n'utiliser qu'un seul code. Je remplace donc le code ici. Mettre à jour le fichier. C'est donc chose faite. Permettez-moi de rafraîchir ceci. Ce plugin a donc été désactivé, et ces deux plugins ne peuvent pas être activés C'est ainsi que vous pouvez empêcher quiconque d'installer des plugins sur votre site Web. Cependant, n'oubliez pas de remplacer le dossier du plug-in et le nom du fichier du plug-in ici. Si vous souhaitez restreindre davantage de plugins, utilisez simplement des virgules et ajoutez-en d'autres Quoi qu'il en soit, nous espérons que cette vidéo vous a été utile. Merci beaucoup 14. Get email notification on wp Login - Pas de code: Salutations à tous. Dans la vidéo d'aujourd'hui, nous allons rapidement apprendre comment vous pouvez être averti lorsque quelqu'un accède au tableau de bord de votre Wper. L' adresse e-mail spécifiée recevra une notification de ce type. Commençons. Donc, pour être averti, lorsque quelqu'un accède au tableau de bord de votre Wper, nous utiliserons des Nous n' utiliserons aucun plugin. Voici donc le code que nous allons utiliser. Ici, vous pouvez ajouter n'importe quelle adresse e-mail. La notification d'accès au WP sera envoyée ici. Cependant, nous vous recommandons d'utiliser le courrier électronique provenant du même domaine plutôt que G mail ou Hotmail Si vous ne recevez aucun e-mail, adressez-vous à votre hôte. Quoi qu'il en soit, ce sera donc l' objet de l'e-mail. Tu peux le modifier si tu le souhaites. Tel sera le message. Vous pouvez utiliser n'importe quel coût du message, informations IP à partir desquelles il a été consulté, le nom du pays, l'heure et la date conformément à vos paramètres WpS C'est donc un code que nous devons utiliser, et ce code saisira l'adresse IP et le nom du pays. Nous allons donc utiliser ce code. Pour cela, nous devons nous connecter à Wpress. Je suis déjà connecté à Worpress. Accédez à l'éditeur de fichiers d'apparence et de thème, puis aux fonctions du thème. Faites défiler la page vers le bas et nous ajouterons nos codes ici. Copiez le code et collez-le ici. Je vais changer l'identifiant de l'e-mail et la notification sera envoyée. J'utiliserai le même e-mail de domaine parent. C'est fait, mettez à jour le fichier. Il est donc mis à jour. En fait, je suis connecté à l'e-mail. Permettez-moi de le rafraîchir. Il n' y a donc aucun e-mail. Maintenant, laissez-moi me déconnecter de Wordpress, et réessayer de me connecter. Je me connecte donc avec le nom d'utilisateur Demo. Je suis dans le tableau de bord. Permettez-moi de vérifier rapidement le courrier électronique, l' actualisant. J'ai donc reçu un e-mail. Voici le sujet que l'utilisateur de la démo s'est connecté au tableau de bord Wer. Et il s'agissait du nom du pays IP ainsi que de la date et de l'heure auxquelles il a été verrouillé. Voici donc comment vous recevez une notification lorsque quelqu'un accède à votre tableau de bord Worers. Merci beaucoup 15. Recevez un e-mail sur l'activation ou la désactivation du plugin: Salutations à tous. Dans la vidéo d'aujourd'hui, nous allons rapidement apprendre comment vous pouvez être averti lorsqu' un connecteur de presse est activé ou désactivé Nous utiliserons donc quelques codes simples pour être informés des plugins, ce qui peut être très utile si vous faites appel à un freelance Quoi qu'il en soit, nous sommes donc dans le tableau de bord, et comme nous n'utilisons que des codes, accédez à l'apparence et au fichier thématique d'une donnée Accédez aux fonctions du thème, faites défiler la page vers le bas et nous ajouterons quelques codes ici. Si vous ne souhaitez pas utiliser ces fonctions, vous pouvez également créer votre propre plug-in ou utiliser des plug-ins MO. Quoi qu'il en soit, c'est le code que nous allons utiliser. Vous devez modifier cet identifiant d'e-mail. Une notification arrivera donc ici. Nous vous recommandons d'utiliser la même adresse e-mail de domaine. Il s'agit d'un sujet, nom de plug-in, qui est activé ou désactivé Et voici le message signalant activation ou la désactivation du plug-in Copiez maintenant le code. Nous sommes assis ici, mettons à jour le fichier. Le fichier a été mis à jour. Nous allons le tester. Accédez aux plug-ins, ajoutez-en de nouveaux. Installons un plug in de manière aléatoire. Activé. Le plug in est donc activé. C'est l'e-mail que nous avons utilisé. Voici une notification qui nous indique si le plugin est activé ou désactivé Essayons de désactiver le plug-in. Encore une fois, nous recevons une notification, le plugin est désactivé C'est ainsi que vous pouvez être averti si un plugin est activé ou désactivé sur un site Web. Merci beaucoup 16. 2: Salutations à tous. Aujourd'hui, nous allons partager quelques sites Web populaires créés à l'aide de Worpress, et croyez-nous, il en existe des millions d'autres Le premier est donc Sonny Music. Passons à WPS Samin. Donc tu peux voir. Artiste populaire Katy Perry. Vous pouvez voir que c'est Worps, deux ans. Même Microsoft News utilise ou Press. Accédez à Slash Login. Et voici l'interface Worpras. Bloomberg Professional utilise également Worprass. Il est probablement protégé. Vous pouvez voir la connexion WPS. Le populaire blogue de la TD est également publié sur notre site Press. Il est réalisé avec orpast.com. Le blog Flicker est également basé sur ou Press. Il semble également utiliser or past.com. Le blog Yields utilise également or Press, comme vous pouvez le voir ici. Le populaire Ts utilise également orpst.com. **** crunch est également devenu une presse de guerre, et Howard utilise également War Press Il existe donc de nombreux sites populaires avec des millions de vues utilisant War Press, juste pour s'assurer que Worpress est une excellente plateforme et qu'elle ne va probablement pas mourir de sitôt Bonne création de votre site Web. Merci beaucoup