Будет ли Wordfence защищать от брутфорса альтернативный вход, отличный от wp-login.php?

12
Dmitriy_2014
На сайте с 01.07.2014
Offline
329
315

Всем привет!

Никто не знает, будет ли Wordfence защищать нестандартный вход, ну то есть не wp-login, а если я сделаю отдельную страницу в виде отдельного шаблона, но со стандартными формами входа WordPress’овскими, в общем через его стандартные функции, будет ли Wordfence защищать эту другую страницу входа/регистрации от атак грубой силы методом перебора паролей?

Заранее всем спасибо за ответы!


vashfreelancer
На сайте с 24.10.2023
Offline
36
#1

Защита админки? Так Вы можете клауд бесплатный подключить и сделать правило, вход в админку с нужного айпи или страны - остальные в блок. Минус нагрузка на сервер.
Если же форма нужна пользователям, то какой смысл ее скрывать и от кого?

Если хотите именно этот плагин, ставите крякнутый из проверенных источников и смотрите как работает плагин. Практика..)

Защита сайта от ботов - накрутки ПФ, роботность, DDoS, Cloudflare ДДос - https://vashfreelancer.com
W1
На сайте с 22.01.2021
Offline
306
#2
vashfreelancer #:
Вы можете клауд бесплатный подключить и сделать правило, вход в админку с нужного айпи

Ахренеть... Зачем?!

Мой форум - https://webinfo.guru –Там я всегда на связи
ranking factor
На сайте с 01.12.2017
Offline
164
#3
vashfreelancer #:

Так Вы можете клауд бесплатный подключить и сделать правило, вход в админку с нужного айпи или страны - остальные в блок. Минус нагрузка на сервер.

Да хватит уже всякий бред нести! При чем тут CF? Вы там вообще зациклились со своим "клаудом".

Дмитрий, напишу однозначно - будет! (если галочки в правилах поставите)

Для понимания - в магазинах WooCommerce нет регистрации обычной, есть страница регистрации от плагина, не важно что отличается от стандартной, но это регистрация, можно сделать какую угодно форму, хоть под WP, хоть под eBay,  Wordfence будет защищать эту стр по условиям, которые вы ему зададите, просто внимательно просмотрите все, что надо отметить, а лучше, если первый раз его запускаете, то выставьте режим обучения, он сам все настроит, но подкорректировать все равно придется.

Dmitriy_2014
На сайте с 01.07.2014
Offline
329
#4
Да я ни хочу ничего скрывать, я просто хочу еще одну страницу с формой входа, останется wp-login и еще одна мне нужна допустим mysite.com/supervhod, если я уверен, что wordfance защищает и блочит тех, кто пытается подбирать пароли, то вот не знаю будет ли он две формы входа на разных страница защищать или он только на wp-login настроен по дефолту.
ranking factor
На сайте с 01.12.2017
Offline
164
#5
Dmitriy_2014 #:
Да я ни хочу ничего скрывать, я просто хочу еще одну страницу с формой входа, останется wp-login и еще одна мне нужна допустим mysite.com/supervhod, если я уверен, что wordfance защищает и блочит тех, кто пытается подбирать пароли, то вот не знаю будет ли он две формы входа на разных страница защищать или он только на wp-login настроен по дефолту.

повторюсь - БУДЕТ!

Уже давно практикуется замена страницы входа  wp-login и wp-admin на свою, чтобы боты с подбором не ломились, но в этом случае блокируется дефолтный вход на 403, но можно так же и не блокировать, все задается в htaccess, а  Wordfence будет по любому защищать стр регистрации (и не только её), так как его алгоритм прослеживает большую активность на любых страницах, и если будет определенное к-во обращений к странице, он будет блокировать эти подборы, даже можно задать параметр при заходе на 404 за определенный промежуток времени, как вы выставите, так же и с подбором. Там в условиях все расписано, для каждого варианта, тискайте на вопросик в настройках и вас перекинет на страницу помощи с пояснениями "для чего и как".

Vladimir
На сайте с 07.06.2004
Offline
562
#6
Dmitriy_2014 :

Всем привет!

Никто не знает, будет ли Wordfence защищать нестандартный вход, ну то есть не wp-login, а если я сделаю отдельную страницу в виде отдельного шаблона

Зачем городить огород?

На всех сайтах. И админ папки и логин файлы закрыты в htaccess
<Files wp-login.php>
Deny from All
Allow from Ваш IP
</files>

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
Mik Foxi
На сайте с 02.03.2011
Offline
1130
#7
Wordfence плагин говняненький и не нужный. Защитите нужный урл стандартной серверной авторизацией, проще, надежнее. Не нужно вордпресс грузить кучей малополезных плагинов, это потенциальные дырки и гарантированные тормоза.
Универсальный антибот, антиспам, веб файрвол, защита от накрутки поведенческих № 1 в рунете: https://antibot.cloud/
S
На сайте с 12.10.2012
Offline
208
#8

Если используете сложный пароль (тот например, что генерирует сам WP), то подбирать пароль замучаются даже без всяких защит.

Dmitriy_2014
На сайте с 01.07.2014
Offline
329
#9
sagamorr #:

Если используете сложный пароль (тот например, что генерирует сам WP), то подбирать пароль замучаются даже без всяких защит.

Постоянно брутфорсятся вход в админку, видимо на автомате боты, куча блокировок при постоянных попытках подобрать пароль. Это понятно, что замучаются подбирать, но тут как бы ещё плюс автоматических ботов блокируют на сутки.
Dmitriy_2014
На сайте с 01.07.2014
Offline
329
#10
Mik Foxi #:
Wordfence плагин говняненький и не нужный. Защитите нужный урл стандартной серверной авторизацией, проще, надежнее. Не нужно вордпресс грузить кучей малополезных плагинов, это потенциальные дырки и гарантированные тормоза.
Зря вы так, они действительно безопасностью занимаются, сколько они отчетов об уязвимостей в плагинах предупреждали и т.п., они реально шарят, да и то что мне нужно плагин делает, блокирует переборку паролей и не дает стремные запросы делать в формы межсайтовый скриптинг, скуэль инжектион и т.п. и т.д.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий