Geekflare est soutenu par notre public. Nous pouvons gagner des commissions d'affiliation en achetant des liens sur ce site.
Partager sur:

Désactivez SSL si Wordpress est verrouillé avec WP Security Plugin

Sans titre-1200-×-385-px-39
Scanner de sécurité des applications Web Invicti – la seule solution qui offre une vérification automatique des vulnérabilités avec Proof-Based Scanning™.

Au cours du week-end, j'ai implémenté SSL via Cloudflare et configuré le Plugin de sécurité WP pour avoir SSL sur un front-end et un tableau de bord d'administration.

wp-security-ssl-settings

Tout allait bien jusqu'à ce que je décide de désactiver le plugin WP Security pour le moment pour dépanner mon Prospérer les prospects problème. Mon tableau de bord d'administration WordPress a été verrouillé et a donné une erreur de «recherche de redirection».

Le front-end posait également des problèmes, mais j'ai pu rendre mon site Web opérationnel en supprimant la redirection HTTP vers https. Mais cela n'a pas fonctionné pour le tableau de bord d'administration.

Si vous rencontrez une situation similaire, ne vous inquiétez pas, voici comment vous pouvez échapper à ce problème.

Comme d'habitude, n'oublie pas pour effectuer une sauvegarde de la configuration existante, que vous modifierez sous peu.

  • Connectez-vous à votre serveur (si vous êtes l'hébergement mutualisé alors ce serait votre cPanel)
  • Accédez à htdocs ou à l'emplacement racine de votre site Web WordPress
  • Modifier wp-config.php
  • Vous remarquerez les deux lignes suivantes où SSL est défini comme vrai
// iThemes Security Config Details: 2 
define( 'FORCE_SSL_LOGIN', true ); // Force SSL for Dashboard - Security > Settings > Secure Socket Layers (SSL) > SSL for Dashboard 
define( 'FORCE_SSL_ADMIN', true ); // Force SSL for Dashboard - Security > Settings > Secure Socket Layers (SSL) > SSL for Dashboard 
// END iThemes Security - Do not modify or remove this line
  • Changez ce vrai en faux pour qu'il soit comme ci-dessous.
// iThemes Security Config Details: 2 
define( 'FORCE_SSL_LOGIN', false ); // Force SSL for Dashboard - Security > Settings > Secure Socket Layers (SSL) > SSL for Dashboard 
define( 'FORCE_SSL_ADMIN', false ); // Force SSL for Dashboard - Security > Settings > Secure Socket Layers (SSL) > SSL for Dashboard 
// END iThemes Security - Do not modify or remove this line

C'est tout.

Essayez d'accéder à votre tableau de bord d'administration et cela devrait être correct.

Merci à nos commanditaires
Plus de bonnes lectures sur WordPress
Alimentez votre entreprise
Certains des outils et services pour aider votre entreprise à se développer.
  • Invicti utilise Proof-Based Scanning™ pour vérifier automatiquement les vulnérabilités identifiées et générer des résultats exploitables en quelques heures seulement.
    Essayez Invicti
  • Web scraping, proxy résidentiel, proxy manager, web unlocker, moteur de recherche et tout ce dont vous avez besoin pour collecter des données Web.
    Essayez Brightdata
  • Semrush est une solution de marketing numérique tout-en-un avec plus de 50 outils de référencement, de médias sociaux et de marketing de contenu.
    Essayez Semrush
  • Intruder est un scanner de vulnérabilités en ligne qui détecte les failles de cybersécurité de votre infrastructure, afin d'éviter des violations de données coûteuses.
    Essayez Intruder