GUIDE
Mange loginforsøg på dit WordPress-site? Det betyder det
Ser du hundredvis af mislykkede loginforsøg i din log eller dit sikkerhedsplugin, er det ikke personligt. Det er automatiserede robotter, der prøver kendte kodeord af på alle WordPress-sites, de kan finde. Normalt, men ikke ufarligt.
Det, der faktisk beskytter
- Stærke, unikke adgangskoder til ALLE brugere. Én svag kode er nok.
- Fjern brugernavnet admin, hvis det findes. Det er robotternes første gæt.
- Begræns loginforsøg (de fleste sikkerhedsplugins kan låse en IP efter fx fem fejl).
- Totrinsbekræftelse på administratorer, hvis muligt.
Det, der IKKE hjælper ret meget
At skjule login-siden på en hemmelig adresse stopper de dovneste robotter, men giver falsk tryghed: Kodeordet er stadig forsvaret. Brug energien på koderne og begrænsningen i stedet.
Hvornår skal du reagere skarpt?
Hvis forsøgene pludselig LYKKES (logins fra ukendte steder), hvis der dukker nye brugere op, eller hvis sitet opfører sig mærkeligt. Så er det ikke længere støj, men et muligt indbrud: Læs guiden om ukendte brugere og mistænkelig aktivitet, og skift alle koder med det samme.
