我正在使用WordPress主题和插件的最新版本(5.5)。我还有2个自定义编写的附加组件。我尝试了所有我知道的保护方法。
wp-config.php wp admin url和admin nick已更改.htaccess 使残废xmlrpc.php 和wp-config.php- 已安装Wordfence+2FA登录
- 密码重置被阻止
- MYSQL名称和密码良好我被黑了。
https://prnt.sc/u13mku 请参见照片
wp-admin/admin-ajax.php 和wp-login.php
你能给我另一个关于wp保护的想法吗?
黑客尝试过:
?action=lostpassword (很多,他登录了我的wp管理员)wp-admin/admin-post.php?page=wysija_campaigns&action=themes (我不使用wysija)wp-login.php
如何关闭从外部到的请求admin-ajax.php, wp-login.php, wp-load.php, 等