La seguridad de la red ahora es primordial. Justo cuando cree que su sitio no contiene información valiosa, los piratas informáticos pueden tomar el control. Pueden reorganizar las cosas y modificarlas un poco solo por diversión.
Las sesiones de usuario inactivas pueden provocar ataques de fuerza bruta en los que los piratas informáticos utilizan el método de secuestro de cookies para obtener acceso a su sitio web. Es por eso que la mayoría de los sitios web actuales, especialmente los relacionados con el sector financiero, cierran automáticamente la sesión de sus usuarios inactivos o inactivos.
Como propietario de un sitio web, debe preocuparse por su seguridad. Puede usar esta función de cierre de sesión automático para usuarios inactivos para aumentar la seguridad de su sitio web.
Como resultado, los usuarios inactivos o inactivos serán expulsados automáticamente después de un tiempo. Aquí veremos cómo podemos configurar WordPress para cierre de sesión automático usuarios inactivos.
método manual
Puede configurar WordPress manualmente para cerrar automáticamente la sesión de los usuarios inactivos siguiendo estos pasos:
Paste the following code in your theme template: if(empty($id)){ wp_logout(); } In your function.php file, paste the following code: add_action('wp_logout','go_home'); function go_home(){ wp_redirect( '/wp-login.php?action=logout&custom-logout=yes' ); exit(); } //If the custom parameter is set display the message on the login screen if(!empty($_GET['custom-logout']) && strtolower($_GET['custom-logout']) == "yes"){ function custom_login_message() { $message="<p class="message">Add your message here...</p><br />"; return $message; } add_filter('login_message', 'custom_login_message'); }
Instalar y activar el complemento de cierre de sesión
Use este complemento simple y fácil de usar para iniciar sesión automáticamente en los usuarios inactivos de WordPress. Vaya a Complementos de WordPress y busque Complemento de cierre de sesión inactivo. Haga clic para instalar y activar el complemento.
Después de instalar el complemento, simplemente vaya a la configuración y configure el tiempo de inactividad. Así que ahora las sesiones de usuarios inactivos se terminarán automáticamente.
También puede configurar un mensaje de advertencia para que se envíe a los usuarios para advertirles que su sesión está a punto de finalizar. Tiene las siguientes características:
- Función de cuenta regresiva donde hay una cuenta regresiva de 10 segundos antes del final de la sesión. Esta función es opcional.
- ¡Despierta! Función de mensaje donde, en lugar de cerrar la sesión, el sistema muestra un mensaje de activación cuando el usuario ha estado inactivo durante algún tiempo.
- Interfaz simple y fácil de usar
- Mensaje emergente que se puede personalizar.
- Compatibilidad con varios sitios: se anulan todas las configuraciones del sitio.
- Tiempo de inactividad que se puede ajustar.
- Función de cierre de sesión simultáneo utilizada para evitar el cierre de sesión simultáneo.
- Puede redirigir a otra página en lugar de solo mostrar la ventana emergente. Cree una página de tiempo de espera y agregue contenido, creando así una plantilla en blanco. También puede diseñarlo individualmente usando temas y similares.
- Se pueden configurar múltiples roles de usuario para tiempos de espera y redireccionamientos separados
- Interfaz limpia
- Compatibilidad con pestañas de varios navegadores: si un usuario tiene abiertas varias pestañas del navegador y está activo en una pestaña específica del navegador, no se cerrará la sesión.
- La versión Inactive Logout Pro también tiene algunas características adicionales, como el cierre automático del navegador y el cierre de sesión después de una sesión activa de 2 minutos. También puede anular la prioridad de múltiples inicios de sesión.
Complemento de cierre de sesión de usuario inactivo
Puede usar este complemento en WordPress para cerrar la sesión de los usuarios inactivos automáticamente. Vaya al área Complementos y haga clic en el botón Agregar nuevo. Buscar complemento de cierre de sesión de usuario inactivo.
Seleccione un complemento con el mismo nombre. Instalar y activar el complemento. Esto creará un enlace de Configuración en el panel de administración izquierdo.
Haga clic en Configuración en el panel izquierdo. Haga clic en Cerrar sesión de usuario inactivo. Está presente en la lista de herramientas. La lista puede variar según el usuario, pero el cierre de sesión de usuario inactivo estará disponible.
Puede configurar el tiempo requerido para el cierre de sesión automático. El valor predeterminado es de 20 segundos, pero puede ser menos, por lo que se recomienda configurarlo en los trescientos segundos o cinco minutos óptimos.
Si lo desea, puede deshabilitar la configuración inactiva para el administrador de WordPress, ese es usted. Si deja esta casilla marcada, nadie que no tenga una cuenta de administrador se cerrará la sesión inactiva. Recuerda guardar tus cambios.