Op de servers waarop voornamelijk Wordpress staat zijn de brute force aanvallen op de WP admin login pagina verantwoordelijk voor een groot deel van de serverload en levert zo nu en dan ook problemen op.
Nu vraag ik mijn klanten zodra er problemen zijn om in de .htaccess file de wp-admin.php pagina te voorzien van een wachtwoord. Werk goed maar veel klanten hebben onvoldoende technische kennis of er gewoon geen zin in. Het zou mooier zijn als ik het voor alle klanten in één keer kan regelen.
TransIP heeft een veel handigere oplossing gemaakt die ze bij alle klanten hebben doorgevoerd. Zodra je naar de wp-login.php pagina gaat word je doorgestuurd naar een pagina waarop je een captcha code moet overtypen. de URL ziet er dan als volgt uit: http://mijndomeinnaam.nl/__customer_validation/index.php?ref=mijndomeinnaam.nl&uri=/wp-login.php. Hoe hebben ze dit gemaakt?
Zie de afbeelding voor een screenshot van de pagina.

Likes:


Quote