Atac masiv la wp-login.php, de pe multiple IP-uri
Zilele acestea am remarcat un atac aproape continu la acest blog. Atacul este îndreptat spre un singur fisier wp-login.php, fisier care este responsabil cu login-ul către partea de administrare a unui blog WordPress.
Din ce am gasit pe internet, acest tip de atac se îndreaptă în special către cei care inca folosesc userul default “admin” și încearcă prin “brute force” parole de pe IP-uri diferite.
Ce măsuri de protecție am folosit?
Inițial am pus o parola în htaccess-ul din folderul wp-admin, asta blochează formularul de login si adaugă un nou layer de protecție. Userul și parola pusa pe folder are fiecare 10 caractere.
Cu măsura de mai sus am scăpat de atac, posibilitatea de a trece prin 2 layere. In schimb am observat o alta problema, blogul mergea destul de greu deoarece pana sa se ajungă la acea parola wordpress-ul mai încarcă fișiere.
O a doua măsura a fost sa editez fișierul wp-login.php și sa adaug următorul cod:
