the_superman Posted September 14, 2021 Share Posted September 14, 2021 A muitos anos atrás quando era cliente de hospedagem de sites e não provedor, utilizei uma hospedagem que tinha uma funcionalidade bem curiosa: - Ao acessar a página de login do WordPress, o wp-login.php, aparecia um popup de HTTP Basic Auth Não pedia usuário e senha. Perguntava algo simples como "quando é 5 + 10". Era só digitar 15 e entrava. Gostaria de saber como proteger um site desta forma, adicionando um código no ".htaccess". Sabendo como aplicar em um site, vou saber aplicar para todos pois este é o objetivo. Este método não previne um ataque de força bruta DIRECIONADO, mas previne um ataque genérico por BOTs que é o que mais tem. 0 Quote Link to comment Share on other sites More sharing options...
Administration NullRoute Posted September 14, 2021 Administration Share Posted September 14, 2021 Em 14/09/2021 em 10:01, the_superman disse: A muitos anos atrás quando era cliente de hospedagem de sites e não provedor, utilizei uma hospedagem que tinha uma funcionalidade bem curiosa: - Ao acessar a página de login do WordPress, o wp-login.php, aparecia um popup de HTTP Basic Auth Não pedia usuário e senha. Perguntava algo simples como "quando é 5 + 10". Era só digitar 15 e entrava. Gostaria de saber como proteger um site desta forma, adicionando um código no ".htaccess". Sabendo como aplicar em um site, vou saber aplicar para todos pois este é o objetivo. Este método não previne um ataque de força bruta DIRECIONADO, mas previne um ataque genérico por BOTs que é o que mais tem. Você já verificou se a sua empresa de hospedagem possui alguma ferramenta que possa te ajudar contra isso? Se a sua empresa se preocupa com segurança então devem estar utilizando cPGuard, Bitninja, Imunify os quais possuem mecanismos de defesas contra esses bots e acessos. 0 Quote Eu sou a existência que vocês chamam de "mundo". Ou talvez "universo", ou talvez "Deus", ou talvez "verdade", ou talvez "tudo", ou talvez "um". Link to comment Share on other sites More sharing options...
clay Posted September 20, 2021 Share Posted September 20, 2021 O WP tem um plugin que permite você mudar o nome do arquivo de login, não? Já faz anos que não uso WP ( porque odeio ), mas me lembro que tinha um plugin que permitia que eu renomeasse a pasta wp-admin e até todos os arquivos dentro dela. Assim fica impossível de qualquer bot fazer qualquer coisa. Dá uma pesquisada na net aí. 0 Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.