Jump to content
Sign in to follow this  
dissident100

wordpress sotto attacco ?

Recommended Posts

salve,

giusto una breve nota per 'edurVi' del fatto che nelle ultime 2 ore ho avuto circa 180 tentativi di login

in un WP gli user usati : admin , administrator ed il nome del dominio senza tdl.

 

a parte il nome user errato ...uso un paio di plugin come : WordPress › Limit Login Attempts « WordPress Plugins e WordPress › Better WP Security « WordPress Plugins con una certa soddisfazione, so far.

 

 

PS: 2 caratteri per i Tag (ie: WP) dobrebbero essere sufficiente

Share this post


Link to post
Share on other sites

ho qualche sito fatto con wp, niente di eccezionale, giusto qualche blog.

uso il plugin "total security" e uso una "hidden url" per l'accesso al backend, in modo da avere una chiave da inserire ulteriore.

in ogni caso la url per il login e' un dominio di terzo livello cosi' non bisogna ricordarsi la url con la chiave etc etc.

 

interessanti i due plugin segnalati, grazie! :)

Share this post


Link to post
Share on other sites
Basta mettere password htaccess alla cartella wp-admin, noi lo facciamo abbastanza spesso su siti di un certo rilievo.

 

La cosa buffa è 4 righe dentro un file tutelano da *TUTTI* gli attacchi bruteforce verso wordpress in un colpo solo.

Peccato che non lo faccia mai nessuno.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

×