N-ai de unde sa stii :)) dar este bine de stiut ca esti mai securizat.
Versiune printabilă
Daca vorbim de flood nu prea avem ce face ca utilizatori. Aceste pluginuri nu prea ajuta. Ganditi-va ca baietii astia folosesc mai multe surse pentru atacuri si peste 90.000 de ip-uri. Nici cei de la firmele de hosting nu prea au ce face decat sa blocheze destinatia... adica site-ul nostru. Chestia asta nu prea tine de ce putem noi sa facem ca utilizatori. Eu ascund linkurile default din wordpress (gen wp-login) dar daca este atacat un alt site de pe acel server nu prea am ce sa fac.
Cred ca ar trebui sa devina o obisnuinta sa folosim parole complexe, diferite, sa ne protejam pc-ul cu antivirus, sa nu accesam orice site, sa nu descarcam orice porcarie, sa nu instalam orice chestie fara sa verificam atent si asa mai departe.
Este ingrijorator faptul ca din ce in ce mai multe pc-uri sunt infectate fara ca utilizatorul sa stie si devin "arme" de atac pentru alte tinte.
Cu ceva vreme in urma am incercat aici http://forum.seopedia.ro/utile/25633...si-altele.html
In conditiile in care ai 3-4-5 tenative de autentificare pe secunda, pentru fiecare din site-urile WP existente pe server, ca si gazduitor nu e o situatie prea fericita.
Din punct de vedere al resurselor, niciunul din plugin-uri nu ajuta, deoarece toate se bazeaza pe analiza si procesarea cererii web (asta inseamna niste resurse blocate absolut ineficient).
Solutia quick and dirty pe care am propus-o clientilor atacati a fost inlocuirea temporara a fisierului wp-login.php cu unul blanc.
(daca clientul trebuie sa scrie pe blog, pune fisirul la loc; daca are blog multi-user, solutia nu se aplica)
Am instalat totusi, just to be sure, plugin-urile Wordfence si BulletProof si uitati ce am gasit.
Citat:
United States San Jose, United States attempted a failed login using an invalid username "admin".
IP: 50.117.80.153 [unblock]
13 minutes ago
Vad ca le place site-ul de pariuri. 3 incercari de spargere in doar 4 minute. Ip-uri din Itaila, Franca si SUA.
Haha... Uite ce mi-au facut la blogul personal! Si au fost cateva secunde, nu minute...
In cateva ore, mai pe seara asa, am avut cel putin 20-30 de tentative...Citat:
Italy Campofilone, Italy attempted a failed login using an invalid username "Admin".
IP: 79.28.255.65 [unblock]
Hostname: host65-255-static.28-79-b.business.telecomitalia.it
19 hours 41 mins ago
Italy Campofilone, Italy attempted a failed login using an invalid username "Admin".
IP: 79.28.255.65 [unblock]
Hostname: host65-255-static.28-79-b.business.telecomitalia.it
19 hours 41 mins ago
Italy Campofilone, Italy attempted a failed login using an invalid username "Admin".
IP: 79.28.255.65 [unblock]
Hostname: host65-255-static.28-79-b.business.telecomitalia.it
19 hours 41 mins ago
Italy Campofilone, Italy attempted a failed login using an invalid username "Admin".
IP: 79.28.255.65 [unblock]
Hostname: host65-255-static.28-79-b.business.telecomitalia.it
19 hours 41 mins ago
Italy Campofilone, Italy attempted a failed login using an invalid username "Admin".
IP: 79.28.255.65 [unblock]
Hostname: host65-255-static.28-79-b.business.telecomitalia.it
19 hours 41 mins ago
Ar mai fi și pluginul ăsta - WordPress › Wordfence Security « WordPress Plugins
Va recomand sa restrictionati din .htaccess accesul la pagina de /wp-admin doar de pe ip-ul vostru.
http://www.themelab.com/2009/11/30/r...by-ip-address/