¿Está WordPress a salvo de los intentos de inicio de sesión de fuerza bruta? Si no, ¿cómo puede prevenir un vector de ataque de este tipo?

Versiones continuas de WordPress para actualizaciones que abordan problemas de seguridad y otras mejoras. Si bien WordPress es tan seguro como puede ser listo para usar, ciertamente hay medidas que debe tomar para proteger su sitio de los intentos de inicio de sesión de fuerza bruta.

  1. Siempre actualizar
    Siempre actualice WordPress, así como Temas y complementos.
    Esto garantiza que siempre tenga las últimas actualizaciones de seguridad. Si bien WordPress es bastante bueno para liberar rápidamente parches de seguridad, no los obtendrá si no está actualizando.
  2. Puede usar complementos como Limitar intentos de inicio de sesión.
    O simplemente puede usar el complemento Jetpack, que viene con algo llamado Protect que hace el mismo trabajo y también hace un poco de otros tipos de IP de listas negras, etc. Jetpack es prácticamente todo lo que necesita agrupar en una sola solución.
  3. Use un nombre de usuario y contraseña seguros

Escribí una publicación de blog completa sobre la seguridad de WordPress y otras medidas que puede tomar para proteger su sitio. → ¿Es seguro WordPress?

Recomendaría hacer una lectura rápida. La seguridad de WordPress es algo que necesita una acción proactiva. Es mucho más fácil tomar precauciones que averiguar qué hacer después de haber sido pirateado.

Ningún WordPress no está a salvo de los intentos de inicio de sesión de Brute Force. Puede hacer lo siguiente para asegurar:

1. Use una contraseña segura

2. Cambiar el nombre de usuario administrador predeterminado de WordPress

3. Bloquee el acceso de administrador de WordPress con .htaccess

4. Desactive temporalmente los complementos de límite de inicio de sesión intensivo de la CPU

5. Escanee el sitio web en busca de hacks, verifique la Navegación segura de Google

6. Configurar la protección de nivel DNS de CloudFlare

7. Copia de seguridad de WordPress

8. Actualiza todo lo relacionado con WordPress

9. Configurar la contraseña de administrador secundaria de WordPress

10. Cambie la URL de inicio de sesión de administrador de WordPress.

11. Limite los intentos de inicio de sesión de WordPress desde la dirección IP.

Arrunadayy ofrece una excelente lista de tareas pendientes para mejorar la seguridad de su sitio web de WordPress.

Agregaría que los ataques de la Fuerza Bruta son algunas de las amenazas más prolíficas en el ecosistema de WordPress. De hecho, nuestra compañía ha estado compilando datos y estadísticas sobre estos bots dañinos de Brute Force, entre otros, ¡y ha descubierto que algunos de los bots más activos están atacando> 50% de los sitios web que rastreamos! Si está interesado en revisar esos datos, diríjase aquí -> Watch Watch

Además, también señalaría nuestro complemento de seguridad de WordPress para ayudarlo a proteger su sitio web contra el tráfico dañino. Nuestra tecnología le muestra exactamente quién está detrás de todas las visitas a sus sitios web, y con un solo clic podrá bloquear cualquier actividad dañina, como los ataques de la Fuerza Bruta.