Wordpress

Limitando a quantidade de tentativas de logins no WordPress

Como limitar a quantidade de tentativas de logins no painel administrativo do WordPress.

Ataques de Força Bruta (Brute Force Attacks) são muito comuns contra web sites e servidores web. São um dos vetores mais comuns usados ​​para comprometer websites.

O processo é muito simples e os atacantes basicamente tentam várias combinações de nomes de usuário e senhas até que encontrem uma que funcione. Uma vez conseguido, eles podem comprometer o site ou servidor com malware, spam, phishing ou qualquer outra coisa queiram.

Escolhemos muito mau nossas senhas e é justamente isso que esses ataques tentam explorar.

Você pode minimizar os riscos limitando as tentativas de login, escolhendo boas senhas e restringindo o acesso às páginas de administração apenas a endereços IP da sua lista branca.

Protegendo o formulário de login do WordPress

 

A forma mais simples de evitar este tipo de ataque é limitando a quantidade de tentativas de login durante um determinado período.

Infelizmente o WordPress não possuí esse recurso nativo, então teremos que instalar um plugin que habilite está camada extra de segurança.

Login LockDown

Acesse: Login LockDown

Uma vez instalado o plugin, basta ativa-lo.

Por padrão, ele irá permitir apenas 3 tentavas de login a cada 1 hora.

Você pode alterar as diretrizes acessando as configurações do plugin, em Plugins, Login LockDown, Configurações.

Recaptcha da Google

Adicionando um Captcha.

Você também pode utilizar o Recaptcha da Google, acesse: Recaptcha Invisivel – O novo captcha da Google

 

 

Ver comentários

  • Great amazing things here. I¡¦m very satisfied to see your post. Thank you so much and i am looking ahead to touch you. Will you please drop me a e-mail?

Post Recentes

WordPress não aparece no Google: noindex esquecido e robots.txt virtual

Site novo há semanas e nenhuma página indexada? Confira a caixinha de visibilidade em Leitura, o noindex no HTML e…

18 horas atrás

array_map perde as chaves do array no PHP: como manter o índice

O retorno do array_map voltou com índice 0, 1, 2 e o código que dependia da chave quebrou. Entenda quando…

1 dia atrás

Backup do Magento 2 com mysqldump: dump leve sem as tabelas de log

Dump de 12 GB que demora horas porque arrasta report_event e cron_schedule. Faça o backup em duas passadas, guarde só…

2 dias atrás

Preference do di.xml não aplica no Magento 2: o que checar antes

Escreveu a preference e o Magento 2 continua usando a classe original? Confira a área do di.xml, o generated/code e…

3 dias atrás

Filtro por atributo do WooCommerce vazio: global x personalizado

Cadastrou Cor direto na aba Atributos do produto e o filtro por atributo vem vazio. Veja como identificar o tipo,…

3 dias atrás

wp db query: rodar SQL no WordPress pelo WP-CLI sem phpMyAdmin

Precisa de um SELECT no banco do cliente e só tem SSH? O wp db query pega a senha do…

4 dias atrás