Skip to main contentSkip to footer
Guides des plugins

Configurer la sécurité de WordPress en quelques minutes : l'assistant ReportedIP Hive

Updated Patrick Schlesinger
ReportedIP Hive plugin guide cover — WordPress security setup wizard and dashboard

La configuration de la sécurité sous WordPress implique généralement de jongler entre trois plugins et une douzaine d’écrans de paramètres. ReportedIP Hive remplace tout cela par un assistant en 10 étapes proposant des paramètres par défaut axés sur la confidentialité, de sorte qu’un nouveau site est protégé avant même que vous ayez fini votre café.

Ce guide explique en détail les paramètres configurés par l’assistant, les informations affichées ensuite sur le Dashboard, ainsi que la manière de l’optimiser sans perturber l’expérience des visiteurs réels.

Qu’est-ce que ReportedIP Hive ?

ReportedIP Hive est un plugin de sécurité WordPress complet : 16 Attack Sensors, quatre méthodes d’authentification à deux facteurs (2FA), un blocage progressif des adresses IP et un réseau communautaire de détection des menaces (sur inscription) le tout dans un seul plugin prêt à l’emploi. Le plugin est gratuit et sous licence GPL-2.0 ; les formules payantes n’ajoutent que des fonctionnalités de confort côté serveur, telles que la gestion du relais e-mail/SMS Relay. L’ensemble des fonctionnalités de ReportedIP Hive est documenté sur la page dédiée au produit.

Ce que configure le Setup Wizard en 10 étapes

L’assistant se déroule dans un ordre fixe, chaque étape s’appuyant sur la précédente : Accueil → Connexion → Protection → 2FA → Confidentialité → Notifications → Login → Promotion → Terminé. Chaque étape est configurée par défaut pour privilégier la confidentialité ; ainsi, même si vous en ignorez une, votre sécurité ne sera jamais moins bonne que celle d’une installation WordPress standard.

  • Connectez-vous. Choisissez « Local Shield » (entièrement hors ligne) ou « Community Network » (collez une API Key gratuite obtenue sur reportedip.com). « Local Shield » n’effectue aucun appel sortant.
  • Protection. Activez les capteurs et choisissez une stratégie de durée de blocage : l’échelle progressive ou une durée fixe.
  • Authentification à deux facteurs (2FA). Sélectionnez les méthodes à proposer et les rôles qui doivent s’y inscrire, en définissant un délai de grâce (7 jours par défaut) et un compteur de tentatives manquées.
  • Confidentialité. Définir la durée de conservation et l’anonymisation. Le préréglage « GDPR Minimal » s’active en un seul clic.
  • Login. Vous pouvez éventuellement wp-login.php derrière un slug personnalisé.

L’assistant peut être ignoré — jusqu’à 3 fois avec un délai de grâce de 7 jours —, ce qui vous permet de toujours accéder à votre propre interface d’administration pendant que vous prenez votre décision. La dernière étape consiste en une célébration délibérée intitulée « Terminé », qui confirme que la fonctionnalité est désormais active.

Ce que montre le Dashboard en temps réel

Une fois la configuration terminée, le Dashboard affiche des courbes de tendance Chart.js sur 7 et 30 jours concernant les adresses IP bloquées, les attaques, les connexions et les spams. Cinq écrans sous forme de tableaux viennent compléter ces informations : « IP bloquées », « Whitelist », « Journaux de sécurité », « File d’attente API » et la grille d’administration de l’authentification à deux facteurs (2FA) — chacun permettant d’effectuer des recherches, de trier les données et d’effectuer des actions groupées.

Les journaux de sécurité peuvent être filtrés par niveau de gravité et exportés au format JSON ou CSV. L’écran « Adresses IP bloquées » vous permet de débloquer une adresse IP, de l’ajouter à la liste blanche ou d’exporter la liste ; l’écran « Whitelist » prend en charge l’importation de fichiers CSV pour les plages d’adresses fiables.

Optimisez-le sans gêner les utilisateurs réels

Activez le Report-Only Mode dans Paramètres → Blocage avant d’activer l’application des règles. Chaque événement est consigné exactement comme s’il avait été bloqué, mais aucune adresse IP n’est jamais rejetée — ce qui est idéal pour ajuster les seuils en fonction du trafic réel. Lorsque les chiffres vous semblent corrects, activez l’application des règles et ces mêmes seuils commenceront à bloquer le trafic.

Guides connexes

Consultez la documentation du plugin WordPress pour obtenir la référence complète des paramètres, ou parcourez les autres guides du plugin ReportedIP Hive. Le plugin est accessible au public et peut être vérifié sur GitHub.

Découvrez la rubrique « ReportedIP Hive » →

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Vous devez remplir ce champ
Vous devez remplir ce champ
Veuillez saisir une adresse e-mail valide.
Vous devez accepter les conditions pour continuer