Login LockDown — плагин для защиты сайта от взлома. Плагин фиксирует IP-адрес с которого была совершена неудачная попытка авторизации на сайте и блокирует этот IP-адрес, тем самым не давая подобрать логин и пароль. Метод защиты прост но очень эффективен.
Плагин позволяет просмотреть все заблокированные IP-адреса и при необходимости разблокировать их.
Для установки плагина Login LockDown войдите в «Админ-панель WordPress» > «Плагины» > «Добавить новый». В поле «Поиск» введите выражение «Login LockDown» и нажмите «Enter».
После установки и активации плагина он сразу готов к работе, но тем не менее стоит обратить внимание на настройки и при желании немного их изменить.
Вот основные пункты настроек:
- Max Login Retries – максимальное количество попыток для входа в админ панель блога.
- Retry Time Period Restriction (minutes) – период времени в минутах для повторной попытки.
- Lockout Length (minutes) – время в минутах, на которое блокируется доступ к админ-панели.
- Lockout Invalid Usernames – учитывать ли неправильный ввод логина? Плагин при этом фиксирует не только неправильно введенный пароль, но и логин.
- Mask Login Errors – маскировка ошибок ввода неправильных данных.
- Show Credit Link? — отображать ссылку плагина: отображать, отображать но запретить ее индексировать, не отображать — к сожалению этот пункт настроек не работает, поэтому ссылку необходимо убрать из файла самого плагина.
На странице «Плагины» найдите плагин Login LockDown нажмите на ссылку «Изменить», откройте для редактирования файл login-lockdown/loginlockdown.php. Удалите ссылку как показано на скриншоте:
После удаления ссылки сохраните файл.