Zo hebben wij het ook gedaan inderdaad. Op een iets andere manier, maar wel dezelfde strekking. Dit werkt enorm goed moet ik zeggen.
Wel hebben we hier nog een aanvulling op en dat is dat we een keer per dag de login gegevens automatisch aanpassen, zodat dit niet steeds hetzelfde is.
In /etc/wp-login.sh kun je het volgende plaatsen (gebaseerd op bovenstaande):
Geeft enorme rust iig.echo "Generating random username (6 alphanumeric characters)..."
username=`cat /dev/urandom | tr -dc 'a-z0-9' | fold -w 6 | head -n 1`
echo "Generating two random numbers for math..."
n=$RANDOM
n1=$((RANDOM%20+10))
n2=$((RANDOM%9+1))
result=$(($n1 + $n2))
echo "Creating and saving configuration file..."
CONFFILE="\n
<LocationMatch \"wp-login.php\">\n
AuthType basic\n
AuthName \"WordPress attack protection CAPTCHA. Gebruikersnaam: $username - Wachtwoord: het resultaat van $n1+$n2\"\n
AuthUserFile /etc/httpd/conf/wordpress.passwd\n
Require valid-user\n
</LocationMatch>\n
ErrorDocument 401 \"Authentication required\"\n
\n"
echo -e $CONFFILE > /etc/httpd/conf/wordpressprotect.conf
/bin/chmod 0755 /etc/httpd/conf/wordpressprotect.conf
/bin/rm -f /home/wp-admin-attack-htpasswd-file
htpasswd -bc /etc/httpd/conf/wordpress.passwd $username $result
/bin/chmod 0755 /home/wp-admin-attack-htpasswd-file
echo "Restarting Apache (and nginx if exists)..."
/etc/init.d/httpd restart
echo "All done!"

Likes:



Quote