Wpis z mikrobloga

Jak zmienić adres strony logowania w WordPress? Chyba jeden z najprostszych sposobów żeby zminimalizować ataki brute-force na logowanie w #wordpress - co ciekawe statystycznie rzecz biorąc bardzo mało osób tego używa. A szkoda bo metoda jest BARDZO skuteczna. Można pozbyć się nie tylko problemów z automatycznymi atakami (czyli niemal wszystkie) ale także wyeliminować problem "mulenia" strony przez wysokie zużycie zasobów (boty są towarzyskie ;) - często wpadają stadami)
netbomb - Jak zmienić adres strony logowania w WordPress? Chyba jeden z najprostszych...

źródło: comment_QcABVa01iqVufcwPnqm4dBgciG8OdrTK.jpg

Pobierz
  • 12
  • Odpowiedz
@KonfesjonalToTakieDziwneSlowo: Ta wtyczka jest prostsza i szybsza w użyciu niż zabawa z htaccessem, którego większość osób nie rozumie. Oczywiście blokowanie .htaccessem dostępu jest bardzo fajne, szczególnie jak robisz sam w swoim WP i możesz np. ograniczyć tylko do swojego IP - o ile właśnie masz takie IP, korzystasz z konkretnych miejsc, a przede wszystkim wiesz o co tu chodzi.

A jak ktoś nie wie (a to jest zdecydowana większość, zapraszam
  • Odpowiedz
@netbomb: można też zainstalować sobie wordfence i skonfigurować aby każdy inny login od razu banował ;) wystarczy mieć niestandardowy. Jednego dnia u mnie z 200 banów poleciało
  • Odpowiedz
@getin: j.w. + tam widzę jest opisywany inny plugin, który nie jest już 2 lata aktualizowany. Ten jest w bieżącej deweloperce i ma trochę więcej przydatnych funkcji, a jednocześnie nie jest zawalasty.

@kubosh: Nie mam za dobrego zdania o wynalazkach typu wordfence. To dopiero są zbędne kobyły. A potem ludzie są zdziwieni: zostałem shaczony, ale jak to? Przecież miałem wordfence! ;)
  • Odpowiedz
@netbomb: oczywiście kwestia zabezpieczenia też innymi metodami i sprawdzanie stron oraz logów ;) zostawienie czegokolwiek samopas nie daje poczucia bezpieczeństwa
  • Odpowiedz