Mi sitio de wordpress se ha visto afectado por un ataque de Acutenix incluso con los formularios Captcha instalados. ¿Qué tengo que hacer?

Cuando vi esta pregunta anteriormente, tuve que buscar su Acutenix para averiguar qué es. Es un escáner para señalar vulnerabilidades. Supongo que podrías llamarlo un ataque, pero podría haber sido una inocente “sacudida de la puerta”.

Estoy de acuerdo con David Finch y Quora User. Due diligence en mantenimiento. Agregue WordFence y iThemes Security a ambos. Además, bloquee las direcciones IP en las que entró esto.

Ese administrador de Lockdown WP parece una buena idea, pero recuerdo que iThemes Security o WordFence también se ocupan de ese problema. Uno de ellos lo molestará en algún lugar durante la configuración o un poco más tarde si no le gusta su número de usuario administrador, nombre de usuario administrador o (me imagino) la (s) contraseña (s). Eso te ahorrará un complemento.

Elimina la configuración de cualquier complemento que no necesites. Esas cosas solo ocupan espacio, roban caballos de fuerza y ​​algunas tienen vulnerabilidades de seguridad. Siempre puede volver a cargarlos según sea necesario.

Una cosa más que recomendaría … CloudFlare. Ofrecen un mejor servicio de DNS con un proxy inverso basado en Nginx. Ayuda a aislar su sitio de las partes malas de Internet, asegura su DNS para su servidor, maneja un buen porcentaje de su carga y acelera su sitio web.

Si tiene un CDN y caché, CloudFlare los mejorará y se comportará bien con ellos. Y es gratis …

Descargo de responsabilidad: no trabajo para CloudFlare pero me gusta su producto.

Actualice WordPress y todos los complementos, elimine los complementos que no usa.

Instale Wordfence y configúrelo para que bloquee automáticamente los nombres de usuario que no existen.

También agregaría Lockdown WP Admin para ocultar su inicio de sesión real

Acuentix es en realidad un escáner de aplicaciones web que el probador de penetración o hacker a menudo utiliza para descubrir vulnerabilidades en el sitio web.

Lo que puede hacer de inmediato es bloquear la IP de la que provienen estas solicitudes para su análisis. Use el complemento de seguridad itheme junto con Word Fence. Eso le dará a su sitio lo básico que necesita para restringir a dichos usuarios al bloquear las solicitudes por minuto, intentos fallidos de acceder a páginas que no existen.

Para eliminar los bots en el formulario de inicio de sesión y contacto, use NoMoreCaptchas.com. Autentica a los usuarios de forma pasiva y detecta cuándo los bots llegan a tu sitio independientemente de la dirección IP. Como su nombre lo indica, no hay necesidad de perder el tiempo con un CAPTCHA o reCAPTCHA.

También hay un programa de afiliación también. Zencaptcha

En nuestro Tutorial de seguridad de WordPress aprenderá consejos fáciles de seguir que lo protegerán contra los piratas informáticos y el malware. Aprenda cómo mejorar la seguridad de su sitio de WordPress .

10 ajustes que aumentarán la seguridad de su sitio web de WordPress

More Interesting

¿Cómo creo un sitio web personal? ¿Por lo general, están codificados a mano desde cero o utilizan algún tipo de software de construcción de sitios?

Creo que Internet Explorer 11 es mejor que Edge. ¿Puedes demostrarme que estoy equivocado?

Tengo una idea para un sitio web. ¿Qué debo usar para construirlo?

Estoy tratando de crear un sitio web que contenga todas las ligas deportivas en su área. ¿Qué tipo de API usaría para esto o tendría que comenzar a construir una base de datos grande?

Soy un desarrollador front-end, pero no tengo ninguna entrada en el producto. Tomo decisiones de diseño constantemente, pero no estoy invitado a las pruebas de usuario. ¿Esto es normal?

Quiero construir un PAAS, pero ¿por dónde empiezo?

Quiero ser desarrollador de Full Stack WEB algún día. Quiero centrarme mucho en JavaScript, Node.js y MEAN Stack, ¿es una buena inversión de tiempo?

Soy un novato total en los marcos de desarrollo web. Suponiendo que conozco HTML / CSS, un poco de experiencia en PHP / MySQL (solo sintaxis básica), comenzando a aprender JS, ¿debería centrarme en sumergirme profundamente en LAMP o aprender un nuevo lenguaje como Opa?

Soy desarrollador web y jugador. Estoy cansado de cambiar entre Windows y Ubuntu. ¿Hay alguna forma de jugar en Linux?

¿Qué tecnologías son necesarias para crear un sitio web con un poco de conocimiento sobre Python?

Cómo alojar sitios web JSP en GoDaddy

Cómo aprender el desarrollo front-end (lo básico) en una semana

¿Cuál es la forma más fácil de comenzar a aprender sobre los blogs y la creación de un sitio web (con la esperanza de generar ingresos adicionales)?

Cómo hacer una superposición de carga usando jQuery y CSS que solo se cierra cuando se completa la carga

¿Qué idioma puedo aprender para el diseño y desarrollo web, excepto HTML, CSS, JS, JQ y WP?