Donncha, publica un interesante artículo en el que nos cuenta un problema que muchos hemos tenido.
Comenta que lleva unos días recibiendo peticiones de logueo desde una misma IP, gracias a un script que está usando recibe un aviso de intento de login cada vez que alguien intenta acceder a su blog:
if ( ( isset( $HTTP_RAW_POST_DATA ) || !empty( $_POST ) ) && $_SERVER[ 'REQUEST_URI' ] != '/wp-cron.php?doing_wp_cron' && $_SERVER[ 'SCRIPT_NAME' ] != '/wp-comments-post.php' && substr( $_SERVER[ 'REQUEST_URI' ], -10 ) != '/trackback' && substr( $_SERVER[ 'REQUEST_URI' ], -11 ) != '/trackback/' ) {
mail( "MYEMAIL@gmail.com", $_SERVER[ 'HTTP_HOST' ] . " POST request: " . $_SERVER[ 'REMOTE_ADDR' ], "URL: {$_SERVER[ 'REQUEST_URI' ]}\nPOST: " . print_r( $_POST, 1 ) . "\nCOOKIES: " . print_r( $_COOKIE, 1 ) . "\nHTTP_RAW_POST_DATA: $HTTP_RAW_POST_DATA" );
}
Despues de mucho buscar, ha encontrado un plugin (Limit Loggin Attemps) que permite definir el número de intentos de login previos al bloqueo de la IP que intenta acceder. Sin duda se trata de una gran herramienta.
5 comentarios, 0 referencias
+
#