Будет ли Wordfence защищать от брутфорса альтернативный вход, отличный от wp-login.php?

12
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#11
Vladimir #:

Зачем городить огород?

На всех сайтах. И админ папки и логин файлы закрыты в htaccess
<Files wp-login.php>
Deny from All
Allow from Ваш IP
</files>

Мне не нужно, ничего закрывать, админка должна быть открыта и доступна. А уж блокировка в стиле только Ваш IP мне вообще не подходит. У меня и так там все что нужно блокируется.
S
На сайте с 12.10.2012
Offline
202
#12
Dmitriy_2014 #:
Постоянно брутфорсятся вход в админку, видимо на автомате боты, куча блокировок при постоянных попытках подобрать пароль. Это понятно, что замучаются подбирать, но тут как бы ещё плюс автоматических ботов блокируют на сутки.
Можете погуглить, сколько времени нужно потратить брутфорсом на подбор пароля. Те, что генерирует WP вроде как не реально подобрать.
Dmitriy_2014
На сайте с 01.07.2014
Offline
276
#13

Да, действительно Wordfence защищает форму входа, даже если вы создали её на отдельной странице в виде шаблона, причем, как и от XSS: Cross Site Scripting вставок, так и от попыток брутфорса, правда, непонятно он блокирнул после 5 попыток, хотя у меня в настройках указано 10, ну да ладно, главное работает.

Правда остался ещё один вопрос, эта форма была создана в отдельном шаблоне с помощью стандартной функции WordPress - wp_login_form(), а будет ли защищать форму Wordfence если её создать напрямую html тегами в виде <form> … </form>, а не генерировать с помощью функции wp_login_form()?
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий