С прошлой недели я продолжаю получать уведомления о неудачных попытках входа в систему на моем WordPress-сайте.
Первые пару дней злоумышленник использовал неправильное имя пользователя и впоследствии был заблокирован после 3 попыток.Я использую плагины sucuri free и wp-security.В последнем есть функция блокировки входа в систему.
Я удивился, когда через пару дней злоумышленник нашел и использовал мое имя пользователя.Я немедленно изменил его на новое имя пользователя, думая, что я буду в безопасности.Я также использовал большинство параметров закалки на обоих плагинах.Я специально проверил, что строка ? Author = n не дает никаких результатов на моем веб-сайте.
Несмотря на это, сегодня я получил еще 3 предупреждения о том, что кто-то пытался войти в систему с этим новым именем пользователя,Это означает, что я заблокирован на своем собственном сайте на 24 часа.
Это заставляет меня задуматься:
a) Как кто-то может найти мое имя пользователя?
б) есть ли какой-нибудь другой плагин, например cerber security, который предотвращает эти эксплойты?
в) есть ли какое-либо правило, которое я могу добавить в htaccess?(хотя я считаю, что sucuri и wp-security добавили несколько правил)
большое спасибо!