Безопасность для WordPress-сайтов

12
SeVlad
На сайте с 03.11.2008
Offline
1609
#11
Эдуардoff:
и атаки прекратились, взломщик

обиделся и ушел? 🍿

Сделал в htaccess Redirect 301 /wp-login.php https://мойсайт/404/

Где вы только такую хрень находите....

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Э
На сайте с 11.08.2009
Offline
191
#12
SeVlad:

Где вы только такую хрень находите....

А как правильнее запретить ему видеть эту страницу? С нее он попадает на измененную страницу авторизации и смысл тогда ее менять если ее видно.

/wp-login.php?action=logout - именно отсюда злоумышленник попадает на страницу авторизации и узнает ее название

SeVlad
На сайте с 03.11.2008
Offline
1609
#13
Эдуардoff:
А как правильнее запретить ему видеть эту страницу?

/ru/forum/comment/14782301

/ru/forum/comment/15154401

Э
На сайте с 11.08.2009
Offline
191
#14

Но у меня ip динамический.

Я плагин настроил так, чтобы не более 2 попыток за час, а потом на 24 часа блокирует

если имя юзера не правильное, то сразу блокирует, обращение к wp-login.php - тоже сразу блокировка, но я еще раз пишу:

в плагине нат блокировки если обратиться к /wp-login.php?action=logout , а там кнопка перехода к секретной странице авторизации. Я заблокировал в хтаццесс wp-login.php и все, теперь взломщик не может узнать адрес страницы авторизации.

Если не знает этого адреса, то и подобрать логин-пароль не к чему, а если узнает - я увижу в админке, да и толку если он даже по неправильному логину блокируется

SeVlad
На сайте с 03.11.2008
Offline
1609
#15
Эдуардoff:
Но у меня ip динамический.

Есть и др способы. Напр базовая авторизация.

А то, что ты сделал только нагрузка и гемморой.

Э
На сайте с 11.08.2009
Offline
191
#16

Все дело в том, что я не программист, поэтому в чем смог сам разобраться - то и сделал.

Попытки подбора прекратились

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий