Configurer la surveillance
Cette catégorie contient deux fonctionnalités configurables : Journal d’audit (1 réglage + export CSV) et notifications par e-mail (6 réglages). La troisième fonctionnalité, détection de conflits, n’a pas de réglages
[rank_math_breadcrumb]
Journal d’audit
Tableau des réglages
| Réglage | Type | Défaut | Recommandation |
|---|---|---|---|
| Conservation des logs | Sélecteur | 30 jours | 30 à 60 jours |
Détail du réglage
Conservation des logs
Durée de conservation des événements de sécurité dans la base de données. Les événements plus anciens sont automatiquement supprimés chaque jour par le système de tâches planifiées WordPress.
| Option | Usage |
|---|---|
| 7 jours | Sites à faible trafic, espace disque limité |
| 14 jours | Suivi court terme |
| 30 jours | Recommandé — Bon équilibre stockage/historique |
| 60 jours | Sites professionnels nécessitant un historique plus long |
| 90 jours | Sites soumis à des obligations de traçabilité |
💡 Conseil : Plus la durée de conservation est longue, plus la table de logs occupe d’espace en base de données. Pour les sites à fort trafic (plusieurs milliers de visiteurs par jour), 30 jours est un bon compromis.
Export CSV
Un bouton « Exporter le journal d’audit (CSV) » est disponible juste en dessous du sélecteur de conservation. Ce bouton télécharge un fichier CSV contenant jusqu’à 10 000 événements.
Le fichier CSV est formaté pour une ouverture immédiate dans un tableur :
- Encodage UTF-8 avec BOM (compatible Excel)
- Séparateur point-virgule (compatible avec les paramètres régionaux français)
- Nom du fichier :
samaritain-audit-log-AAAA-MM-JJ.csv
Colonnes du fichier :
| Colonne | Contenu |
|---|---|
| Date | Date et heure de l’événement |
| Type | Type d’événement (login_failed, firewall_blocked, etc.) |
| Sévérité | Niveau de sévérité (critical, warning, info) |
| IP | Adresse IP de l’auteur |
| Utilisateur | Identifiant WordPress (si applicable) |
| User-Agent | Navigateur ou outil utilisé |
| Détails | Informations supplémentaires sur l’événement |
💡 Conseil : Exportez régulièrement vos logs avant qu’ils n’atteignent la fin de la durée de conservation. Conservez les fichiers CSV comme historique d’audit pour vos analyses de sécurité.
Notifications par e-mail
Tableau des réglages
| Réglage | Type | Défaut | Recommandation |
|---|---|---|---|
| Destinataires | Texte | Vide (e-mail admin) | Ajouter une adresse dédiée |
| Événements critiques | Case à cocher | Activé | Toujours activé |
| Événements d’avertissement | Case à cocher | Désactivé | Activer sur les sites sensibles |
| Événements informatifs | Case à cocher | Désactivé | Utile en phase de déploiement |
| Intervalle minimum entre les e-mails | Sélecteur | 15 minutes | 15 minutes |
| Limite quotidienne d’e-mails | Sélecteur | 50 | 50 |
Détail de chaque réglage
Destinataires
Adresses e-mail qui recevront les notifications de sécurité, séparées par des virgules.
Si ce champ est laissé vide, les notifications sont envoyées à l’adresse e-mail de l’administrateur du site (définie dans Réglages > Général).
Exemples :
securite@mon-site.com
admin@mon-site.com, securite@mon-site.com
💡 Conseil : Créez une adresse e-mail dédiée à la sécurité (par exemple
securite@votre-domaine.com) pour séparer les alertes de sécurité de votre courrier habituel. Vous pouvez ajouter plusieurs destinataires.
Événements critiques
Notifications pour les événements les plus graves nécessitant une attention immédiate :
- Verrouillage d’un compte après trop de tentatives de connexion
- Blocage d’une tentative de création de compte administrateur
- Tentative de modification de fichier via l’éditeur WordPress
- IP automatiquement bloquée de manière permanente
⚠️ Avertissement : Ne désactivez jamais les notifications critiques. Ces événements indiquent une attaque active ou une compromission potentielle.
Événements d’avertissement
Notifications pour les événements suspects mais moins urgents :
- Échecs de connexion individuels
- Requêtes XML-RPC ou REST API bloquées
- Tentatives d’upload de fichiers PHP bloquées
- Échecs de vérification 2FA
- Requêtes bloquées par le pare-feu
💡 Conseil : Activez ce niveau sur les sites sensibles (e-commerce, données personnelles). Sur un site à fort trafic, le volume de notifications d’avertissement peut être élevé — l’intervalle minimum et la limite quotidienne évitent la saturation.
Événements informatifs
Notifications pour les événements normaux de sécurité :
- Connexions réussies
- Configuration ou désactivation de la 2FA par un utilisateur
- Changements de mot de passe
- Modifications des réglages de l’extension
💡 Conseil : Activez temporairement ce niveau lors du déploiement initial pour vérifier que tout fonctionne. Désactivez-le ensuite pour éviter un volume excessif de notifications.
Intervalle minimum entre les e-mails
Durée minimale entre deux e-mails du même type. Empêche la saturation de votre boîte e-mail en cas d’attaque massive.
| Option | Comportement |
|---|---|
| Pas de limite | Chaque événement génère un e-mail immédiat |
| 5 minutes | Regroupement léger |
| 15 minutes | Recommandé — Bon équilibre réactivité/volume |
| 30 minutes | Regroupement modéré |
| 1 heure | Notifications espacées (sites à fort trafic) |
💡 Conseil : Avec un intervalle de 15 minutes, si un attaquant déclenche 100 blocages de pare-feu en 15 minutes, vous ne recevrez qu’un seul e-mail pour ce type d’événement (le premier). Le détail complet reste disponible dans le journal d’audit.
Limite quotidienne d’e-mails
Nombre maximum d’e-mails de notification envoyés par jour. Une fois la limite atteinte, plus aucune notification n’est envoyée jusqu’au lendemain.
| Option | Usage |
|---|---|
| Illimité | Déconseillé (risque de saturation sous attaque) |
| 10 | Sites peu actifs |
| 25 | Usage standard |
| 50 | Recommandé |
| 100 | Sites très actifs ou avec des exigences de surveillance élevées |
E-mail de test
Le bouton « Envoyer un e-mail de test » envoie immédiatement un e-mail de test aux destinataires configurés. Utilisez-le pour vérifier que :
- L’adresse e-mail est correcte
- Les e-mails ne sont pas bloqués par votre hébergeur
- Les e-mails n’arrivent pas dans le dossier spam
⚠️ Avertissement : Si l’e-mail de test n’arrive pas, vérifiez la configuration SMTP de votre serveur. De nombreux hébergeurs bloquent l’envoi d’e-mails par la fonction
mail()de PHP. Utilisez un plugin SMTP (comme WP Mail SMTP) pour configurer l’envoi via un service e-mail fiable (Gmail, SendGrid, Mailgun, etc.).
Détection de conflits – sans réglage
Cette fonctionnalité s’active ou se désactive uniquement. Elle vérifie automatiquement la présence d’autres extensions de sécurité et affiche un avertissement le cas échéant.
💡 Conseil : Laissez cette fonctionnalité toujours activée. Si vous utilisez volontairement un plugin détecté comme conflictuel (par exemple uniquement le module de sauvegarde de Jetpack), vous pouvez ignorer l’avertissement.
Configuration recommandée
Pour la plupart des sites
| Réglage | Valeur |
|---|---|
| Conservation des logs | 30 jours |
| Destinataires | Adresse e-mail dédiée à la sécurité |
| Événements critiques | Activé |
| Événements d’avertissement | Désactivé |
| Événements informatifs | Désactivé |
| Intervalle minimum | 15 minutes |
| Limite quotidienne | 50 |
Pour les sites sensibles (e-commerce, données personnelles)
| Réglage | Valeur |
|---|---|
| Conservation des logs | 60 ou 90 jours |
| Destinataires | Plusieurs destinataires (admin + responsable sécurité) |
| Événements critiques | Activé |
| Événements d’avertissement | Activé |
| Événements informatifs | Désactivé |
| Intervalle minimum | 5 minutes |
| Limite quotidienne | 100 |
