Jump to content

Como proteger o wp-login.php usando o .htaccess


the_superman

Recommended Posts

A muitos anos atrás quando era cliente de hospedagem de sites e não provedor, utilizei uma hospedagem que tinha uma funcionalidade bem curiosa:

- Ao acessar a página de login do WordPress, o wp-login.php, aparecia um popup de HTTP Basic Auth

29876493-3907afd8-8d9d-11e7-8068-f461855c493b.png.dcd03e830375b6b92c9b7b3c08341706.png

Não pedia usuário e senha. Perguntava algo simples como "quando é 5 + 10". Era só digitar 15 e entrava.

 

Gostaria de saber como proteger um site desta forma, adicionando um código no ".htaccess". Sabendo como aplicar em um site, vou saber aplicar para todos pois este é o objetivo. Este método não previne um ataque de força bruta DIRECIONADO, mas previne um ataque genérico por BOTs que é o que mais tem.

Link to comment
Share on other sites

  • Administration
Em 14/09/2021 em 10:01, the_superman disse:

A muitos anos atrás quando era cliente de hospedagem de sites e não provedor, utilizei uma hospedagem que tinha uma funcionalidade bem curiosa:

- Ao acessar a página de login do WordPress, o wp-login.php, aparecia um popup de HTTP Basic Auth

29876493-3907afd8-8d9d-11e7-8068-f461855c493b.png.dcd03e830375b6b92c9b7b3c08341706.png

Não pedia usuário e senha. Perguntava algo simples como "quando é 5 + 10". Era só digitar 15 e entrava.

Gostaria de saber como proteger um site desta forma, adicionando um código no ".htaccess". Sabendo como aplicar em um site, vou saber aplicar para todos pois este é o objetivo. Este método não previne um ataque de força bruta DIRECIONADO, mas previne um ataque genérico por BOTs que é o que mais tem.

Você já verificou se a sua empresa de hospedagem possui alguma ferramenta que possa te ajudar contra isso?
Se a sua empresa se preocupa com segurança então devem estar utilizando cPGuard, Bitninja, Imunify os quais possuem mecanismos de defesas contra esses bots e acessos.

 

Eu sou a existência que vocês chamam de "mundo". Ou talvez "universo", ou talvez "Deus", ou talvez "verdade", ou talvez "tudo", ou talvez "um".

Link to comment
Share on other sites

O WP tem um plugin que permite você mudar o nome do arquivo de login, não?
Já faz anos que não uso WP ( porque odeio ), mas me lembro que tinha um plugin que permitia que eu renomeasse a pasta wp-admin e até todos os arquivos dentro dela. Assim fica impossível de qualquer bot fazer qualquer coisa. Dá uma pesquisada na net aí.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.

×
×
  • Create New...

Important Information

Do you agree with our terms?

-