Bloquez les tentatives de connexion excessives et protégez votre site contre les attaques par force brute. Des outils simples, mais puissants pour améliorer les performances du site.
Évaluations
4.9
Mis à jour récemment
June 21, 2024
Version
2.26.11
Installations actives
2M
Limit Login Attempts Reloaded

Limit Login Attempts Reloaded constitue un moyen de dissuasion efficace contre les attaques par force brute, renforçant les mesures de sécurité de votre site et optimisant ses performances. Il y parvient en limitant le nombre de tentatives de connexion autorisées. Cela s’applique non seulement à la méthode de connexion standard, mais aussi à XMLRPC, Woocommerce et aux pages de connexion individuelles. Avec plus de 2,5 millions d’utilisateurs actifs, cette extension répond à toutes vos exigences en matière de sécurité de connexion.

Cette extension fonctionne en empêchant automatiquement toute nouvelle tentative de la part d’une adresse de protocole IP particulière et/ou d’un identifiant, une fois qu’une limite prédéterminée de tentatives a été dépassée. Cela réduit considérablement les risques d’attaques par force brute sur votre site.

Par défaut, WordPress autorise un nombre illimité de tentatives de connexion, ce qui constitue une vulnérabilité permettant de déchiffrer facilement les mots de passe en utilisant des attaques par force brute.

Limit Login Attempts Reloaded Premium (Essai de 7 jours) Mettez à niveau notre version premium pour élargir la protection basée sur le cloud à l’extension Limit Login Attempts Reloaded, améliorant ainsi la sécurité de votre processus de connexion. La version premium comprend une série de fonctionnalités très avantageuses, y compris l’intelligence IP pour détecter, contrer et refuser les tentatives de connexion malveillantes. Vos tentatives de connexion échouées seront neutralisées en toute sécurité dans le cloud afin que votre site puisse fonctionner de manière optimale en cas d’attaque.

Fonctionnalités (version gratuite) :

  • Limiter les connexions – Limiter le nombre de tentatives de connexion (pour chaque IP).
  • Temps de verrouillage configurables – Modifiez le temps d’attente d’un utilisateur/utilisatrice ou d’une IP après un verrouillage.
  • Tentatives restantes – Informe l’utilisateur/utilisatrice du nombre de tentatives restantes ou du temps de verrouillage sur la page de connexion.
  • Notifications de blocage par e-mail – Informe l’administrateur/administratrice par e-mail des blocages.
  • Journal des tentatives refusées – Voir un journal de toutes les tentatives refusées et de tous les blocages.
  • Liste d’autorisation et de refus des IP et des identifiants – Contrôlez les accès des identifiants et des IP.
  • Compatibilité avec Sucuri.
  • Compatibilité avec Wordfence.
  • Compatibilité avec Ultimate Member.
  • Protection de la passerelle XMLRPC.
  • Protection de la page de connexion de Woocommerce.
  • Compatibilité multisite avec des réglages MU supplémentaires.
  • Conformité RGPD.
  • Prise en charge des IP personnalisées (Cloudflare, Sucuri, etc.).

Fonctionnalités (version Premium) :

  • Optimiseur de performance – Libérez votre serveur du fardeau que représente le nombre excessif d’échecs de connexion afin de protéger vos ressources sur le serveur, ce qui se traduit par une amélioration de la vitesse et de l’efficacité de votre site.
  • Intelligence IP améliorée – Identifiez les tentatives de connexion répétées et suspectes afin de détecter les attaques potentielles par force brute. Les adresses IP dont l’activité malveillante est connue sont stockées et utilisées pour prévenir et contrer de futures attaques.
  • Limitation renforcée – Intervalles de verrouillage plus longs chaque fois qu’une IP ou un identifiant malveillants tentent de se connecter sans succès.
  • Blocage par paysBloquez les connexions par pays en sélectionnant simplement les pays que vous souhaitez bloquer.
  • Liste de refus automatisée des adresses IP – Ajoutez automatiquement à votre liste de refus active du cloud les adresses IP dont les tentatives de connexion échouent de façon répétée.
  • Protection via une liste de refus globale – Utilisez nos données IP actives dans le cloud à partir de milliers de sites dans le réseau LLAR.
  • Synchronisation des verrouillages – Les données IP de verrouillage peuvent être partagées entre plusieurs domaines pour une meilleure protection de votre réseau.
  • Synchronisation de la liste d’autorisation/de refus – Les informations concernant l’adresse IP et l’identifiant de la liste d’autorisation/de refus peuvent être partagées entre plusieurs domaines.
  • Support Premium – Support par e-mail avec un technicien spécialisé dans la sécurité.
  • Sauvegardes automatiques de toutes les données IP – Stockez vos données IP actives dans le cloud.
  • Journal de verrouillage améliorés – Obtenez des informations intéressantes sur l’origine des adresses IP qui tentent de se connecter.
  • Téléchargement au format CSV des données IP – Téléchargez les données IP directement à partir du cloud.
  • Prise en charge des plages IPV6 pour les listes d’autorisation et les listes de refus.
  • Déverrouiller un administrateur bloquéDéverrouillez facilement un administrateur bloqué via le cloud.

*Certaines fonctionnalités nécessitent des offres supérieures.

Mise à jour de l’ancienne extension « Limit Login Attempts » ?

  1. Allez dans la section « Extensions » dans l’interface d’administration de votre site.
  2. Retirer l’extension « Limit Login Attempts ».
  3. Installez l’extension « Limit Login Attempts Reloaded ».

Tous vos réglages seront conservés !

De nombreuses langues sont actuellement prises en charge par l’extension Limit Login Attempts Reloaded, mais nous sommes intéressés par toute nouvelle langue.

Aidez-nous à diffuser Limit Login Attempts Reloaded dans davantage de pays.

Traductions : Bulgare, Allemand, Catalan, Chinois (traditionnel), Espagnol, Finnois, Français, Hongrois, Norvégien, Persan, Portugais brésilien, Roumain, Russe, Suédois, Tchèque, Turc.

L’extension utilise uniquement des actions et des filtres standards.

Basé sur le code original de l’extension Limit Login Attempts de Johan Eenfeldt.

Lignes directrices relatives à l’image de marque

Limit Login Attempts Reloaded™ est une marque déposée d’Atlantic Silicon Inc. Lorsque vous écrivez à propos de cette extension, assurez-vous d’utiliser Reloaded après Limit Login Attempts. Limit Login Attempts est l’ancienne extension.

  • Limit Login Attempts Reloaded (correct)
  • Limit Login Attempts (incorrect)
Gratuitsur le plan Creator
En procédant à l’installation, vous acceptez les Conditions d’utilisation de WordPress.com ainsi que les Conditions de l’extension tierce.
Installations actives
2M
Testé jusqu’à version
6.5.4
Cette extension est disponible en téléchargement pour être utilisée sur votre installation WordPress auto-hébergée.