Mode avancé
Le mode avancé vous donne un contrôle total sur chaque fonctionnalité de sécurité de Samaritain Security.
[rank_math_breadcrumb]
Mode Simple vs Mode Avancé
| Aspect | Mode Simple | Mode Avancé |
|---|---|---|
| Activation des fonctionnalités | Automatique (toutes les recommandées) | Manuelle (vous choisissez) |
| Réglages | Valeurs par défaut optimales | Personnalisables par fonctionnalité |
| Public cible | Tous les utilisateurs | Administrateurs expérimentés |
| Risque de mauvaise configuration | Aucun | Possible (certains réglages peuvent bloquer l’accès) |
Comment basculer en mode avancé
- Allez dans Samaritain > Réglages
- En haut de la page, sélectionnez Mode Avancé
- L’interface affiche maintenant toutes les fonctionnalités avec leurs réglages détaillés
- Cliquez sur Enregistrer les modifications après chaque changement
💡 Conseil : Vous pouvez revenir au mode Simple à tout moment. Cela réactivera automatiquement toutes les protections recommandées avec les valeurs par défaut. Vos réglages avancés personnalisés ne sont pas perdus : ils seront restaurés si vous repassez en mode avancé.
Organisation de l’interface
En mode avancé, les fonctionnalités sont regroupées par catégorie dans des sections dépliables :
- Pare-feu — Filtrage des requêtes malveillantes
- Protection Login — Sécurisation de la page de connexion
- Authentification — Vérification de l’identité des utilisateurs
- Protection API — Verrouillage des interfaces techniques
- Headers Sécurité — En-têtes HTTP de protection
- Durcissement — Renforcement de la configuration WordPress
- Surveillance — Journalisation et alertes
Pour chaque fonctionnalité :
- Une case à cocher permet de l’activer ou la désactiver
- Si la fonctionnalité possède des réglages avancés, un panneau de configuration apparaît lorsqu’elle est activée
- La description de la fonctionnalité est affichée à côté de la case à cocher
Conseils généraux
Avant de modifier les réglages
- Testez sur un site de staging si possible : Certaines configurations (comme le CSP strict ou HSTS avec preload) peuvent avoir des effets difficiles à annuler.
- Notez les valeurs avant modification : En cas de problème, vous pourrez revenir aux réglages précédents.
- Modifiez un réglage à la fois : Si quelque chose ne fonctionne plus, vous saurez immédiatement quel changement est en cause.
Configurations à risque
Certains réglages méritent une attention particulière :
| Réglage | Risque | Précaution |
|---|---|---|
| URL de connexion personnalisée | Perte d’accès si URL oubliée | Notez l’URL dans un endroit sûr |
| HSTS avec Preload | Impossible de revenir en HTTP facilement | Vérifiez que SSL est permanent |
| CSP Strict | Peut bloquer des thèmes et plugins | Testez sur un environnement de staging |
| CORP (Cross-Origin-Resource-Policy) | Peut bloquer le chargement cross-origin | Vérifiez si vos ressources sont utilisées par d’autres sites |
| Blocage création administrateur | Impossible de créer de nouveaux admins | Désactivez temporairement si besoin |
| Restriction IP sur la page de connexion | Blocage si votre IP change | N’utilisez que si vous avez une IP fixe |
En cas de blocage
Si vous vous bloquez l’accès à votre site à cause d’un réglage de sécurité :
- Accédez à votre base de données via phpMyAdmin (disponible chez la plupart des hébergeurs)
- Dans la table
wp_options, recherchezsamaritain_security_settings - Modifiez ou supprimez cette option pour réinitialiser les réglages
- Reconnectez-vous et reconfigurez l’extension
ℹ️ Note : La gestion des adresses IP (whitelist et blocklist) est toujours visible en bas de la page des réglages, quel que soit le mode choisi.
Pages de configuration par catégorie
- Pare-feu
- Protection Login
- Authentification
- Protection API
- Headers de sécurité
- Durcissement
- Surveillance
