Inmiddels naast Wordpress met <DirectoryMatch "/administrator/"> (in plaats van de Files-regel, en dan natuurlijk ook </DirectoryMatch> in plaats van </Files>) hetzelfde gedaan bij Joomla.
Afdrukvoorbeeld
Inmiddels naast Wordpress met <DirectoryMatch "/administrator/"> (in plaats van de Files-regel, en dan natuurlijk ook </DirectoryMatch> in plaats van </Files>) hetzelfde gedaan bij Joomla.
De extra bescherming staat er nu twee dagen op en het is een drama. De helft van de mails en telefoontjes van afgelopen twee dagen gaan hierover. Voor het inschakelen is er een nieuwsbrief gestuurd, bericht op Twitter, Facebook en op de website bij het nieuws dus heb toch wel m'n best gedaan om de klant te informeren. Het blijkt maar weer dan mensen niet lezen en daardoor dus de gebruikersnaam en wachtwoord niet zien.
Het liefste zou ik de oplossing van Transip gebruiken. Zie http://www.webhostingtalk.nl/beveili...#axzz2hbRTTbNQ.
Dat mensen niet lezen is bekend. Maar je kunt supportvragen hierover kort beantwoorden met een verwijzing naar het bericht op je website. (copy-paste antwoord)
Persoonlijk beantwoord ik liever deze vraag, dan vragen waarom de server traag is of er helemaal uit ligt als gevolg van een bruteforce-aanval. Men verwijt ons dan dat we er niks aan (kunnen) doen. Nu heeft men over het algemeen begrip, en vinden het positief dat we er proactief mee omgaan.
De oplossing van TIP laadt nog steeds een pagina en is dus minder effectief tegen de overbelasting van je server.