WP Manifestindependent plugin directory
manifest / security / secure-wordpress-login

SM Login Protection

WordPress-Login absichern, Angriffe ausbremsen und moderne Security Header aktivieren, ohne dass Nutzer an der wp-config.php arbeiten muessen.

by StammenMedia · github.com/stammenkai/secure-wordpress-login · website

1stars
0forks

Install

No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:

wp plugin install https://github.com/stammenkai/secure-wordpress-login/archive/refs/heads/main.zip

From the readme

SM Security Suite WordPress-Login absichern, Angriffe ausbremsen und moderne Security Header aktivieren, ohne dass Nutzer an der wp-config.php arbeiten muessen. SM Security Suite kombiniert Login-Schutz und Header-Hardening in einem Plugin mit Admin-Einstellungsseite. Fuer einfache Deployments sind die urspruenglichen MU-Plugin-Dateien ebenfalls enthalten. Warum dieses Plugin? Viele WordPress-Sicherheitsplugins sind fuer kleine Projekte zu gross, zu komplex oder zu intransparent. SM Security Suite konzentriert sich auf die Punkte, die in der Praxis sofort helfen: - Brute-Force-Angriffe am Login abbremsen - die Standard-Login-URL optional verstecken - wichtige Browser-Sicherheitsheader setzen - CSP sicher zuerst im Report-Only-Modus einfuehren - Einstellungen im Backend pflegen statt in Konfigurationsdateien Kernfunktionen - Login-Rate-Limiting ueber WordPress-Transients - Optionaler Custom Login-Slug - Blockierung direkter wp-login.php-Aufrufe bei aktivem Slug - HTTP Security Header fuer Frontend und Admin - Content-Security-Policy mit Report-Only-Workflow - Backend-Einstellungen unter Einstellungen SM Security Suite - DSGVO-freundliche Speicherung von Login-Versuchen via g

Read the full README on GitHub →