不存在的管理员用户登录尝试失败的每日通知

时间:2012-01-19 作者:haveboard

我运行了一个多用户网站,在过去的一两周里,我每天都收到通知,有人因为用户“admin”登录失败而被锁定Limit Login Attempts 插件。

“admin”没有用户帐户,我认为这是一种试图访问该站点的wp admin部分的攻击。

我假设如果没有“admin”用户,那么这些尝试将永远不会成功。

由于没有名为“admin”的用户,我是否可以安全地无视这些通知,或者我是否可以采取其他措施来保护我的网站不被恶意访问?

这些尝试来自几个不同的IP地址,因此阻止IP只能暂时阻止这种行为。由于从不同位置登录的用户数量众多,因此将wp admin限制为仅特定IP地址是不现实的。

3 个回复
最合适的回答,由SO网友:Chip Bennett 整理而成

是的,您可以安全地忽略它,尤其是当您的站点没有“管理员”用户时。暴力袭击永远不会有任何结果。我还使用限制登录尝试-主要是为了这个目的。它让我知道何时在我的后端登录上进行手动暴力尝试。(上次我问谁是IP,攻击来自俄罗斯FWIW。)

除了阻止IP地址,您几乎无法阻止暴力尝试。如果他们感到麻烦,只需增加锁定时间。

SO网友:Mark White

如果你想阻止人们在你的服务器上尝试其他顽皮的东西,那么可能值得一看Fail2Ban,但我刚刚找到了一个关于这个插件的参考,我将自己调查一下:

http://wordpress.org/extend/plugins/mute-screamer/

SO网友:Arshid KK

验证码验证和临时IP阻止将在我们的WordPress中提供额外的安全性。这两个feacher通过以下插件提供http://wordpress.org/plugins/wp-limit-login-attempts .

结束

相关推荐

在WP-Admin中修改“最近评论”列表

这可能有点棘手,但我正在寻找一种方法,使wp admin上的最近评论小部件更有用/更受操作驱动。我希望能够过滤,只显示悬而未决的评论(因为这些需要对他们采取行动)。我在第45行看到wp-admin/includes/dashboard.php 有:// Recent Comments Widget if ( is_blog_admin() && current_user_can(\'moderate_comments\') ) { if ( !iss