SM Login Protection
WordPress-Login absichern, Angriffe ausbremsen und moderne Security Header aktivieren, ohne dass Nutzer an der wp-config.php arbeiten muessen.
by StammenMedia · github.com/stammenkai/secure-wordpress-login · website
★ 1stars
0forks
Install
No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:
wp plugin install https://github.com/stammenkai/secure-wordpress-login/archive/refs/heads/main.zipFrom the readme
SM Security Suite
WordPress-Login absichern, Angriffe ausbremsen und moderne Security Header aktivieren, ohne dass Nutzer an der wp-config.php arbeiten muessen.
SM Security Suite kombiniert Login-Schutz und Header-Hardening in einem Plugin mit Admin-Einstellungsseite. Fuer einfache Deployments sind die urspruenglichen MU-Plugin-Dateien ebenfalls enthalten.
Warum dieses Plugin?
Viele WordPress-Sicherheitsplugins sind fuer kleine Projekte zu gross, zu komplex oder zu intransparent. SM Security Suite konzentriert sich auf die Punkte, die in der Praxis sofort helfen:
- Brute-Force-Angriffe am Login abbremsen
- die Standard-Login-URL optional verstecken
- wichtige Browser-Sicherheitsheader setzen
- CSP sicher zuerst im Report-Only-Modus einfuehren
- Einstellungen im Backend pflegen statt in Konfigurationsdateien
Kernfunktionen
- Login-Rate-Limiting ueber WordPress-Transients
- Optionaler Custom Login-Slug
- Blockierung direkter wp-login.php-Aufrufe bei aktivem Slug
- HTTP Security Header fuer Frontend und Admin
- Content-Security-Policy mit Report-Only-Workflow
- Backend-Einstellungen unter Einstellungen SM Security Suite
- DSGVO-freundliche Speicherung von Login-Versuchen via g