








最近一两个月,后台通过Limit Login Attempts查看到有很多后台登陆失败的拦截日志,同时我也订阅了邮件通知,几乎每天都能收到10来份通知邮件。实在不想在收此烦恼,于是就被迫安装了WPS-Hide-Login,安装完成后,效果非常显著。

安装后再也没有暴力登陆的请求了,再检查一个月,并且查看nginx日志,如果还是没有暴力登录的请求那我就把Limit Login Attempts卸载了吧,毕竟登陆地址只有我一个人知道,配合failtoban基本上也够用了。后面我把其他三个站点也都统一装上了WPS-Hide-Login,虽然早就知道这个插件,但不知为何从未有过要安装的想法,我甚至在主题文件里通过新增代码给wp-login.php添加参数来限制登录。回想其实就这样一个插件就可以完美解决,唯一的缺点就是不同主题版本可能会出现一些小问题,不过我倒是暂未遇到这些奇怪的问题。
如果你也有类似的烦恼,不妨下载下来试一试。
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。