{"id":3873,"date":"2014-02-19T12:49:36","date_gmt":"2014-02-19T11:49:36","guid":{"rendered":"https:\/\/www.creativejuiz.fr\/blog\/?p=3873"},"modified":"2015-07-20T12:09:40","modified_gmt":"2015-07-20T10:09:40","slug":"plugin-sf-move-login-securite-identification","status":"publish","type":"post","link":"https:\/\/www.creativejuiz.fr\/blog\/wordpress\/plugin-sf-move-login-securite-identification","title":{"rendered":"WordPress Plugin : SF Move Login"},"content":{"rendered":"<p>WordPress est le CMS le plus utilis\u00e9 au monde, sa page d&rsquo;authentification pour l&rsquo;acc\u00e8s \u00e0 l&rsquo;espace d&rsquo;administration est donc facile \u00e0 trouver puisqu&rsquo;il suffit de taper <code>\/wp-admin<\/code> \u00e0 la fin d&rsquo;une votre domaine pour acc\u00e9der \u00e0 l&rsquo;espace d&rsquo;admin d&rsquo;une installation WordPress. Et si on changeait ces habitudes ?<!--more--><\/p>\n<h2>Pimenter le quotidien<\/h2>\n<p>Le probl\u00e8me lorsque cette page de login est facilement trouvable, c&rsquo;est que nos petits robots brut-forceurs ou spammeurs qui tentent de s&rsquo;authentifier avec l&rsquo;identifiant \u00ab\u00a0admin\u00a0\u00bb (ce n&rsquo;est pas le v\u00f4tre j&rsquo;esp\u00e8re ?) peuvent rapidement faire tomber un serveur (DDOS, vu r\u00e9cemment !).<br \/>\nPermettre de changer cette page d&rsquo;authentification est d\u00e9j\u00e0 une bonne base pour la s\u00e9curit\u00e9 de votre site et la qualit\u00e9 de votre serveur d&rsquo;h\u00e9bergement, ou plus simplement sa disponibilit\u00e9.<br \/>\nEt c&rsquo;est possible gr\u00e2ce \u00e0 ce <a href=\"http:\/\/www.screenfeed.fr\/blog\/plugin-wordpress-move-login-01438\/\">plugin de Gr\u00e9gory Viguier<\/a>.<\/p>\n<h2>Que fait SF Move Login<\/h2>\n<p>Ce plugin permet de changer l&rsquo;url de connexion, d\u00e9connexion, reset de mot de passe et url d&rsquo;enregistrement de votre site WordPress.<br \/>\nPar exemple sur mon site web, au lieu de <code>https:\/\/www.creativejuiz.fr\/blog\/wp-login.php<\/code>, je vais enregistrer comme URL d&rsquo;identification <code>https:\/\/www.creativejuiz.fr\/blog\/lol-gin\/<\/code><br \/>\nMais cela ne fait pas uniquement une redirection, l&rsquo;acc\u00e8s \u00e0 <code>https:\/\/www.creativejuiz.fr\/blog\/wp-login.php<\/code> sera interdit par le plugin. Vous pourrez m\u00eame en personnaliser le comportement via l&rsquo;interface d&rsquo;admin.<\/p>\n<h2>Pourquoi utiliser SF Move Login ?<\/h2>\n<p>La premi\u00e8re raison qui peut vous sauter aux yeux est celle de l&rsquo;aspect des URLs qui peuvent : \u00eatre plus facile \u00e0 retenir, s&rsquo;adapter \u00e0 un projet pr\u00e9cis, ou que sais-je encore.<\/p>\n<p>La vraie utilit\u00e9 du plugin r\u00e9side dans le fait que, la page de login \u00e9tant d\u00e9plac\u00e9e, les robots qui brut-forcent les formulaires de WordPress ne sauront pas o\u00f9 trouver votre page d&rsquo;authentification. C&rsquo;est donc un frein tr\u00e8s important pour ces robots, et un gain de s\u00e9curit\u00e9 pour votre site web.<\/p>\n<p class=\"center\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-3876\" src=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2014\/02\/move-login.jpg\" alt=\"\" width=\"600\" height=\"194\" srcset=\"https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2014\/02\/move-login.jpg 600w, https:\/\/www.creativejuiz.fr\/blog\/wp-content\/uploads\/2014\/02\/move-login-300x97.jpg 300w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/p>\n<h2>Comment l&rsquo;utiliser ?<\/h2>\n<p>Installez le plugin comme n&rsquo;importe quel plugin WordPress, puis activez-le. C&rsquo;est tout !<br \/>\nSi vous avez besoin d&rsquo;\u00e9diter les URL (et je vous le conseille), il suffit d&rsquo;installer \u00e9galement le plugin Noop (il vous sera propos\u00e9 lors de l&rsquo;installation de SF Move Login) et d&rsquo;acc\u00e9der \u00e0 la page de r\u00e9glages de Move Login dans le menu \u00ab\u00a0R\u00e9glages\u00a0\u00bb.<\/p>\n<h2>Les petits plus du plugin<\/h2>\n<ul>\n<li>Le support du multisite propose un jeu de personnalisation des URLs pour chaque site web. Parfait pour optimiser la s\u00e9curit\u00e9 de vos sites.<\/li>\n<li>Le plugin prend th\u00e9oriquement en charge les serveurs IIS (mais non test\u00e9s)<\/li>\n<li>Pour les francophones qui nous lisent, ce plugin est Fran\u00e7ais !<\/li>\n<li>Autre point particuli\u00e8rement int\u00e9ressant : il a \u00e9t\u00e9 co-d\u00e9velopp\u00e9 par <a href=\"http:\/\/blog.secupress.fr\/\">Julio Potier de SecuPress<\/a>, il a donc un bon label s\u00e9curit\u00e9 qui l&rsquo;accompagne !<\/li>\n<li>Le plugin propose plusieurs hooks, dont une belle porte de sortie si jamais un souci venait \u00e0 arriver pour vous identifier sur votre site web. Autant dire que le d\u00e9veloppeur a bien fait son travail \ud83d\ude09<\/li>\n<\/ul>\n<p class=\"center\"><a class=\"download\" href=\"http:\/\/www.screenfeed.fr\/blog\/plugin-wordpress-move-login-01438\/\">T\u00e9l\u00e9charger SF Move Login<\/a> <a class=\"download\" href=\"http:\/\/wordpress.org\/plugins\/sf-move-login\/\">Le plugin sur l&rsquo;extend WordPress<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>WordPress est le CMS le plus utilis\u00e9 au monde, sa page d&rsquo;authentification pour l&rsquo;acc\u00e8s \u00e0 l&rsquo;espace d&rsquo;administration est donc facile \u00e0 trouver puisqu&rsquo;il suffit de taper \/wp-admin \u00e0 la fin d&rsquo;une votre domaine pour acc\u00e9der \u00e0 l&rsquo;espace d&rsquo;admin d&rsquo;une installation WordPress. Et si on changeait ces habitudes ?<\/p>\n","protected":false},"author":4,"featured_media":3877,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_bluesky_dont_syndicate":"","_bluesky_syndication_accounts":"","_bluesky_syndication_text":"","footnotes":""},"categories":[13],"tags":[382,51,395],"coauthors":[597],"class_list":["post-3873","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress","tag-login","tag-plugin","tag-securite"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/posts\/3873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/comments?post=3873"}],"version-history":[{"count":0,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/posts\/3873\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/media\/3877"}],"wp:attachment":[{"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/media?parent=3873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/categories?post=3873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/tags?post=3873"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.creativejuiz.fr\/blog\/wp-json\/wp\/v2\/coauthors?post=3873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}