Aujourd’hui, on va s’intéresser à une page trop souvent délaissée… Celle sur laquelle vous vous retrouvez certainement plusieurs fois par jour, mais que vous ne regardez même plus. La fameuse : page de connexion WordPress.
L’extension parfaite : Custom Login Page Customizer. Suivez le tuto, c’est parti !
Cette page est la porte d’accès à l’administration de votre site.
Téléchargez l’extension, l’installer et l’activer
Cliquer sur Installer, puis activer le plugin.
ATTENTION : vous trouverez les options de customisation dans le personnaliseur de thème : Apparence / Login Customizer. Vous y êtes ?
Le réglage en pourcentage a l’avantage de permettre une meilleure adaptation responsive quels que soient les écrans.
Il est possible de paramétrer le padding, c’est à dire la marge entre le logo et le formulaire de connexion, encore une fois en pixels (px) ou en pourcentage.
Pour finir, modifiez l’URL du logo pour rediriger vers votre page d’accueil plutôt que sur celle du site WPFR.
L’option Disable remember me supprime la case à cocher qui permet à votre navigateur d’enregistrer le mot de passe.
En bon Call To Action qui se respecte, le bouton doit attirer le regard. Pour qu’il tranche avec les réglages précédents, des options, et encore des options :
Là, on arrive à la fin. Le terme Other est un peu énigmatique, mais il ne concerne en réalité que les 2 éléments présents par défaut sous l’encart :

Enfin, le dernier onglet vous offre la possibilité d’entrer du code à la main, si vous souhaitez aller plus loin dans les réglages.

Première chose à faire, modifiez l’URL de la page de connexion grâce à l’extension Move Login développée par Grégory Viguier.
Téléchargez, installez puis activer l’application pour accéder aux réglages. Vous pourrez ensuite modifier les URL les plus ciblées par les robots : page login, délog, inscription, réinitialisation du mot de passe, etc.
Choisissez des slugs facile à mémoriser, mais pas trop explicites (évitez vos initiales ou vos identifiants), et n’hésitez pas à enregistrer la nouvelle adresse en favori sur votre navigateur pour y accéder plus facilement.
Pensez à désactiver les messages d’erreurs, ou du moins à les rendre un peu plus ambigüs… Ne dites pas aux pirates que c’est spécifiquement l’identifiant ou le mot de passe qui sont erronés, laissez planer un peu de mystère et redirigez les erreurs de login vers votre page d’accueil.

Pour les hackers, il est relativement simple d’inspecter le code à la recherche des noms des différents contributeurs d’un site. Évitez donc d’utiliser comme identifiant les noms des auteurs, et pensez toujours à personnaliser les pseudos.
Portez une attention particulière aux mots de passe : on évite 123monsite, lenomdemonchat et autres combinaisons faciles à mémoriser, et on préfère un mix de différents caractères (minuscules, majuscules, chiffres et caractères spéciaux). Pour en savoir plus, je vous invite à consulter l’article et la vidéo d’Alex sur la création de mots de passe sécurisés.