Поддержка Проблемы и решения Плагин защиты All in one wp security

  • Стоит плагин All in one wp security. Адрес (URL) страницы логина с его помощью изменен. При попытке перейти на стандартные адреса страниц входа — страница не существует… Но сегодня через плагин по почте получил больше десятка писем, что с различных ай пи адресов были попытки входа со стандартным логином admin (логин тоже изменен с помощью данного плагина), адреса блокировались на 2 часа. Так как «они» узнают адрес страницы входа в админ панель сайта не пойму?

Просмотр 6 ответов — с 16 по 21 (всего 21)
  • Пароль надежный считаю, тогда пусть лазают. В черный список диапазоны этих ай пи адресов думаю смысла нет заносить, все равно подменяют

    А как можно проверить взломан роутер или нет

    нашел видеоинструкцию по своему тп линку как его более обезопасить, буду делать

    Модератор Yui

    (@fierevere)

    永子

    убедитесь что прошивка соответствует последней
    лишние порты закрыты, удаленное администрирование отключено
    желательно отключить upnp (особенно если прошивка старше года)
    пароль надежный

    Извините, но это уже далековато от меня. Прошивка соостветствует … этого даже не могу понять не то что порты открутуту или нет, мне 39 лет я вот встал и первым делом почту смотреть, а там :Вы были заблокированы из-за слишком большого количества попыток неудачного входа или неверного пользовательского имени:
    Username: confetti-studio
    IP Address: 46.101.208.68

    ну типа такого и по десятку в день. Я то смотрю сайты вроде функционируют и работают, есть плагин что если чтот о меняетсся, то он выдает в каком файле, может стар я смотреть постоянно обновлять плагины итак, не знаю. Спасибо вам конечно за советы, но думаю по десятку в дунь, это не страшно (сегодня тоже раз 10 было) тем более был бы я программист какой а мне 39 лет тут другие заботы, не хочу сказать, что сайту это… делал от души и просто обидно когда например сделал сайт подруге и каждое утро получаешчь…. я думаю плагин этот стоит и нор мально, и еще плагин что если меняется в файлах где на хостинге, тоже информирует и достаточно этого. Вам спасибо за поддержку и не просто, а то как тыкали ку именно… Спасибо

    А если установить капчу на страницу входа, это защитит от брутфорс?

    Модератор Yui

    (@fierevere)

    永子

    нераспознанная ботом капча защитит от возможности что ботнет угадает пароль
    капча никак не защитит от волны POST запросов на wp-login.php и нагрузки на процессор от этого

    imnew если еще есть вопросы — создайте свою тему, согласно правилам (п2)

Просмотр 6 ответов — с 16 по 21 (всего 21)
  • Тема «Плагин защиты All in one wp security» закрыта для новых ответов.