我有一個WordPress網站。就像許多WordPress站點一樣,我偶爾會看到人們(可能是機器人)在登錄頁面嘗試運氣。然而,在過去的2幾周,一直不停的在400-500的速度嘗試了一天...... 所以我繼續採取以下安全措施:保護WordPress登錄頁面
- 更改了登錄網址到的東西比不同普通/ wp-admin。
- 限制每個URL的登錄嘗試次數,並自動阻止嘗試使用無效用戶名(例如「test」或「admin」)登錄的任何IP。
- 設置雙因素身份驗證以確保即使他們嘗試過,即使他們猜到了用戶名和密碼,他們也無法進入。
但是似乎並沒有做太多,我仍然看到登錄嘗試的數量巨大,所以接下來我做的事情是:
- 密碼保護登錄URL本身。
- 他們如何管理仍然試試自己的運氣,即使該頁面是登錄表單密碼保護?
- 我還能做些什麼嗎?
而且我依然看到相同數量的登錄嘗試的......現在我的問題基本上都是2:
感謝您的建議,儘管這仍然doesent解釋他們是如何得到登錄表單 –
也許你只是看到/ wp-admin/404錯誤404,因爲你改變了它? – user8230352
您是否排除了robots.txt和站點地圖中登錄頁面的路徑? – JShipC