wood
Well-Known Member
От: Яко налазване на wp-login
А няма ли вариант с хатчес файла да се баннват всички ИП с изключение на само на моето...но само за файла логин и админ...или цялата папка админ.
Отдавна ползвам BwpS.
Доста добра работа върши.
Задължително, входа към админ панела се променя на каквото ти хрумне.
Ако при инсталацията си задал юзер админ - също го промени.
Id на админ юзера не е добре да е 1.
префикса също го смени да не е wp.
Отделно задай на плъгина бан за всеки който търси wp-admin или login.php
Имаше 1 бг инструмент ама не помня кой - сканира и ти казва всички неща
по които ти познава сайта че е wp.
Това правят и ботовете и почват да търсят експлойти за версията или плъгините които видят
А няма ли вариант с хатчес файла да се баннват всички ИП с изключение на само на моето...но само за файла логин и админ...или цялата папка админ.