WordPress.org

Français

  • Thèmes
  • Extensions
  • Actualités
    • Documentation
    • Forums
  • À propos
  • Compositions
    • Équipes
    • Guide de contribution
  • Obtenir WordPress
Obtenir WordPress
WordPress.org

Plugin Directory

Limit Login Attempts

  • Envoyer une extension
  • Mes favoris
  • Se connecter
  • Envoyer une extension
  • Mes favoris
  • Se connecter

Cette extension n’a pas été testée avec plus de trois mises à jour majeures de WordPress. Elle peut ne plus être maintenue ou supportée et peut avoir des problèmes de compatibilité lorsqu’elle est utilisée avec des versions de WordPress plus récentes.

Limit Login Attempts

Par Automattic
Télécharger
  • Détails
  • Avis
  • Installation
  • Développement
Support

Description

Limit the number of login attempts possible both through normal login as well as using auth cookies.

By default WordPress allows unlimited login attempts either through the login page or by sending special cookies. This allows passwords (or hashes) to be brute-force cracked with relative ease.

Limit Login Attempts bloque les nouvelles tentatives d’une adresse internet après qu’une limite spécifiée de tentatives a été atteinte, rendant ainsi difficile ou impossible une attaque par brute-force.

Fonctionnalités

  • Limit the number of retry attempts when logging in (for each IP). Fully customizable
  • Limit the number of attempts to log in using auth cookies in same way
  • Informs user about remaining retries or lockout time on login page
  • Optional logging, optional email notification
  • Handles server behind reverse proxy
  • It is possible to whitelist IPs using a filter. But you probably shouldn’t. 🙂

Traductions : bulgare, portugais brésilien, catalan, chinois (traditionnel), tchèque, néerlandais, finlandais, français, allemand, hongrois, norvégien, persan, roumain, russe, espagnol, suédois, turc.

L’extension utilise uniquement des actions et des filtres standard.

Captures d’écran

  • Écran de connexion après un échec de connexion avec des tentatives restantes
  • Écran de connexion pendant le verrouillage
  • Administration interface in WordPress 3.0.4

Installation

  1. Téléchargez et décompressez les fichiers de l’extension dans le répertoire wp-content/plugin.
  2. Activez l’extension depuis l’interface d’administration de WordPress.
  3. Personnalisez les réglages sur la page des options, si vous le souhaitez. Si votre serveur est situé derrière un proxy inversé, veillez à modifier ce réglage.

Si vous avez des questions ou des problèmes veuillez nous contacter ici : https://wordpress.org/tags/limit-login-attempts

FAQ

Pourquoi ne pas réinitialiser les tentatives infructueuses sur une connexion réussie ?

This is very much by design. Otherwise you could brute force the « admin » password by logging in as your own user every 4th attempt.

What is this option about site connection and reverse proxy?

A reverse proxy is a server in between the site and the Internet (perhaps handling caching or load-balancing). This makes getting the correct client IP to block slightly more complicated.

The option default to NOT being behind a proxy — which should be by far the common case.

Comment savoir si mon site est derrière un proxy inversé ?

Vous ne savez probablement pas ou vous le sauriez. Nous affichons une très bonne estimation sur la page d’option. Définissez l’option à l’aide de ce réglage, sauf si vous êtes sûr d’en savoir plus.

Puis-je ajouter mon adresse IP à la liste d’autorisation pour de ne pas être verrouillé ?

Veuillez réfléchir si vous en avez vraiment besoin. En règle générale, il n’est pas judicieux d’avoir des exceptions à vos règles de sécurité.

Ceci dit, il existe maintenant un filtre qui vous permet de le faire : « limit_login_whitelist_ip ».

Example:
function my_ip_whitelist($allow, $ip) {
return ($ip == ‘my-ip’) ? true : $allow;
}
add_filter(‘limit_login_whitelist_ip’, ‘my_ip_whitelist’, 10, 2);

Notez que nous continuons à notifier et à enregistrer comme d’habitude. Cela a pour but de vous permettre d’autoriser toute activité suspecte émanant d’adresses IP figurant dans la liste blanche.

Je suis bloqué lors du test de l’extension, que dois-je faire ?

Soit attendre, soit :

Si vous savez comment éditer/ajouter des fichiers PHP, vous pouvez utiliser la fonctionnalité de liste blanche d’IP décrite ci-dessus. Vous devez ensuite utiliser le bouton « Restaurer les verrouillages » sur la page des paramètres de l’extension et supprimer à nouveau la fonction de liste blanche.

Si vous avez un accès ftp/ssh au site, renommez le fichier « wp-content/plugins/limit-login-attempts/limit-login-attempts.php » pour désactiver l’extension.

If you have access to the database (for example through phpMyAdmin) you can clear the limit_login_lockouts option in the wordpress options table. In a default setup this would work: « UPDATE wp_options SET option_value =  » WHERE option_name = ‘limit_login_lockouts’ »

Avis

Indispensable Plugin! Vital to the health of my site!

wiitguru 15 mars 2025
Thanks, Automattic!!!! This plugin has thwarted over 100 hacking attempts on my website in the last few months! I won’t operate without this plugin!!!

Love this plugin

Guido 3 décembre 2023
I absolutely hate bloated plugins, so I love this one. It’s simple and works as expected. Guess it’s wise to use a plugin such as this one, against brute force attacks. Guido

Exactly what is should be

doreenhawdon 1 octobre 2023
Does what it says on the tin. Like another similar plugin before it became bloatware. The only feature I would request is the ability to send notifications to another email address, I like to keep my admin email clean.

Getting a lot better.

brightvesseldev 21 octobre 2021
We had initial issues and tried again and it is working better.

Interesante

inakijm 30 décembre 2020
Se lo pone más dicícil a los hackers que quieren acceder a tu blog ya que les limita el número de accesos.

Not maintained but still works

wroot 29 avril 2020
Would be good to get new versions and fix possible security issues (if any), but it seems to still work.
Lire les 202 avis

Contributeurs/contributrices & développeurs/développeuses

« Limit Login Attempts » est un logiciel libre. Les personnes suivantes ont contribué à cette extension.

Contributeurs
  • Automattic
  • johanee

“Limit Login Attempts” a été traduit dans 36 locales. Remerciez l’équipe de traduction pour ses contributions.

Traduisez « Limit Login Attempts » dans votre langue.

Le développement vous intéresse ?

Parcourir le code, consulter le SVN dépôt, ou s’inscrire au journal de développement par RSS.

Méta

  • Version 1.7.2
  • Dernière mise à jour il y a 2 ans
  • Installations actives 400 000+
  • Version de WordPress 2.8 ou plus
  • Testé jusqu’à 6.2.6
  • Langues

    Albanian, Bulgarian, Catalan, Chinese (China), Chinese (Taiwan), Croatian, Czech, Danish, Dutch, Dutch (Belgium), English (Australia), English (Canada), English (New Zealand), English (UK), English (US), Finnish, French (Canada), French (France), Galician, German, Hebrew, Hungarian, Italian, Japanese, Lithuanian, Norwegian (Bokmål), Polish, Portuguese (Brazil), Romanian, Russian, Slovak, Spanish (Chile), Spanish (Spain), Spanish (Venezuela), Swedish, Turkish, et Ukrainian.

    Traduisez la dans votre langue

  • Étiquettes
    authenticationloginsecurity
  • Vue avancée

Évaluations

4.6 sur 5 étoiles.
  • 170 avis à 5 étoiles 5 étoiles 170
  • 13 avis à 4 étoiles 4 étoiles 13
  • 3 avis à 3 étoiles 3 étoiles 3
  • 4 avis à 2 étoiles 2 étoiles 4
  • 12 avis à 1 étoiles 1 étoile 12

Ajouter mon avis

Voir tous les avis

Contributeurs

  • Automattic
  • johanee

Support

Demandes résolues ces deux derniers mois :

0 sur 1

Voir le forum de support

  • À propos
  • Actualités
  • Hébergement
  • Confidentialité
  • Vitrine
  • Thèmes
  • Extensions
  • Compositions
  • Apprendre
  • Support
  • Développeurs & développeuses
  • WordPress.tv ↗
  • Contribuer
  • Évènements
  • Faire un don ↗
  • « Five For the Future »
  • WordPress.com ↗
  • Matt ↗
  • bbPress ↗
  • BuddyPress ↗
WordPress.org
WordPress.org

Français

  • Visitez notre compte X (précédemment Twitter)
  • Visit our Bluesky account
  • Visit our Mastodon account
  • Visit our Threads account
  • Consulter notre compte Facebook
  • Consulter notre compte Instagram
  • Consulter notre compte LinkedIn
  • Visit our TikTok account
  • Visiter notre chaîne YouTube
  • Visit our Tumblr account
Le code est une poésie.