Modules Connexion et utilisateurs
Le groupe Log in and users protège la page de connexion et vous dit qui utilise le site. Activez chaque module depuis sa carte dans WP Plus+ > Modules, puis réglez ses options et cliquez sur Save.
Change the login address (changer l’adresse de connexion)
Déplace la page de connexion de /wp-login.php vers une adresse de votre choix. Les robots qui essaient des mots de passe sur /wp-login.php ne la trouvent plus.
- La nouvelle adresse sert toute la page de connexion : la connexion, la déconnexion, Mot de passe oublié ?, le lien de réinitialisation du mot de passe reçu par e-mail, et la fenêtre de connexion que WordPress ouvre quand une session expire.
- L’ancienne adresse
/wp-login.php, et/wp-adminpour toute personne non connectée, répondent par une erreur 404 ou envoient le visiteur vers la page d’accueil, selon votre choix. Des adresses commeyoursite.com/loginne mènent plus non plus à la page de connexion. - Chaque lien et chaque redirection que WordPress écrit, y compris dans les e-mails, utilise la nouvelle adresse.
- Le formulaire de mot de passe des pages protégées par mot de passe continue de fonctionner pour les visiteurs et ne révèle pas la nouvelle adresse.
| Option | Ce qu’elle fait |
|---|---|
| New address | Seulement la dernière partie : office devient yoursite.com/office. Utilisez des lettres, des chiffres et des tirets. Les mots admin, wp-admin, wp-login, wp-content, wp-includes et wp-json ne sont pas acceptés. Tant que ce champ est vide, le module ne fait rien, et sa carte indique Switched on, but it does nothing until you save a new address below. |
| Someone opens the old address | Show a 404, as if nothing was there (afficher une 404, par défaut) ou Send them to the home page (envoyer vers la page d’accueil). |
La façon sûre de l’activer :
- Notez la nouvelle adresse dans un endroit sûr.
- Tapez-la dans New address et cliquez sur Save.
- Avant de vous déconnecter, ouvrez une fenêtre de navigation privée, allez sur
yoursite.com/your-new-addresset vérifiez que vous pouvez vous y connecter. - Ensuite seulement, déconnectez-vous de votre fenêtre habituelle.
Tant que le module tourne, sa carte affiche Your login address is ... avec l’adresse complète : vous pouvez donc toujours la retrouver depuis une session connectée.
Si vous oubliez la nouvelle adresse ou ne pouvez plus vous connecter : connectez-vous en FTP ou avec le gestionnaire de fichiers de votre hébergement, ouvrez wp-content/plugins/ et renommez le dossier wp-plus (par exemple en wp-plus-off). WordPress désactive l’extension et /wp-login.php fonctionne à nouveau. Connectez-vous, redonnez au dossier son nom d’origine, réactivez l’extension dans Extensions, puis lisez ou effacez l’adresse dans la carte du module.
Limit failed login attempts (limiter les tentatives de connexion échouées)
Après un certain nombre de mauvais mots de passe depuis la même adresse internet (IP), cette adresse est bloquée pendant un moment. Le visiteur voit Too many failed attempts. Try again in 20 minutes. (avec votre nombre de minutes). Une connexion réussie remet le compteur à zéro.
| Option | Plage | Par défaut |
|---|---|---|
| Attempts allowed (tentatives autorisées) | 3 à 20 | 5 |
| Minutes locked out (minutes de blocage) | 5 à 1440 | 20 |
Le compte se fait par adresse IP. Dans un bureau où tout le monde partage la même connexion internet, tout le monde partage le compteur : ne le réglez donc pas trop bas. Si vous vous bloquez vous-même, attendez que les minutes passent.
Where people land after logging in (où arrivent les gens après la connexion)
Envoie les rôles que vous choisissez vers une page à vous après leur connexion, au lieu du tableau de bord WordPress. Utile pour les clients ou les membres qui n’ont rien à faire dans l’administration.
| Option | Ce qu’elle fait |
|---|---|
| Address | L’adresse complète, par exemple https://yoursite.com/my-account/. |
| Roles this applies to | Cochez les rôles. Par défaut Abonné et Client. Ne cochez rien et rien ne change. |
Tous les autres gardent le comportement habituel. Si quelqu’un a cliqué sur un lien qui indique déjà où aller après la connexion (par exemple un lien « connectez-vous pour voir cette page »), c’est ce lien qui l’emporte.
Show when each user last logged in (afficher la dernière connexion de chaque utilisateur)
Enregistre la date de chaque connexion et ajoute une colonne Last login (dernière connexion) dans Comptes > Tous les comptes, par exemple 3 days ago. Il n’a pas d’options.
Les utilisateurs qui ne se sont pas connectés depuis l’activation du module affichent un tiret : l’extension ne peut pas savoir ce qui s’est passé avant qu’elle soit active.
Écrivez-nous en indiquant l’extension, ce que vous avez essayé et ce que vous voyez. Nous répondons depuis l’Italie, en général sous un jour ouvré.