Lista de nombres no aptos para el administrador

ramonjosegn Seguir
Seguidores
12

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.591
Días atrás comenté que ahora es posible bloquear automáticamente a los usuarios que traten de acceder a nuestro administrador de Wordpress a través de Wordfence indicando en una lista los nombres que consideremos ERRADOS.

Revisando me topé con esta lista que os puede servir para realizar esta labor, estos son los nombres más comunes usados

Top Dictionary Attacker Usernames | Project Honey Pot
 

Mrmanux04

Beta
Verificación en dos pasos activada
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
21 Oct 2013
Mensajes
125

juegoskm

Delta
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Verificado por Binance
Desde
21 Nov 2009
Mensajes
655
exelente muy buen aporte.
 

HuGo

Mi
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
21 Ene 2011
Mensajes
3.412
Yo pensaba que el primero seria "admin" pero es "iamjustsendingthisleter" y por mucho :eek:
 

Nicolas

1
Pi
Marketing
Verificación en dos pasos activada
¡Ha verificado su Paypal!
Suscripción a IA
Desde
13 Ago 2009
Mensajes
5.885
amjustsendingthisleter? :distant:
 

jackl007

Eta
Programador
Verificación en dos pasos activada
Desde
26 Ene 2010
Mensajes
1.397
Insertar CODE, HTML o PHP:
iamjustsendingthisleter

Debe ser una firma de la App que hace el ataque, ya que no es coherente el número de ataques respecto con los otros valores.
 

Personalizado

Beta
SEO
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
17 May 2014
Mensajes
49
Típico para programas tipo "admin finder", gracias hay que estar bien informados.
 

GaboTs

Épsilon
Social Media
Desde
30 Nov 2013
Mensajes
929
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
bueno :encouragement:
 

rogeiubv

Delta
Desde
20 Ene 2014
Mensajes
502
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
pero porque motivo no se deben poner estos nombres?
 

Ángel Suárez

Zeta
Marketing
Desde
17 Jun 2012
Mensajes
1.594
Yo no me liaría con esto, teniendo en cuenta que otra de las opciones de Wordfence es la del bloqueo automático cuando un nombre de usuario no coincide con ninguno existente, de forma que evitas usar un nick que utilices públicamente por precaución y eliges uno único (yo recomiendo nombre y/o apellido con algún número que recordemos bien). De esta forma es prácticamente imposible ya no solo recibir ataques de este tipo, que Wordfence se encarga de ellos, sino que evitas esas molestas oleadas inacabables de ataques, y siempre sabiendo que tu admin es infranqueable.

Otra opción es cambiar y redirigir desde htaccess la url del panel de administración. Con conocimientos básicos/medios puedes tener una plataforma que no deje ningún rastro de pertenecer a Wordpress...

Días atrás comenté que ahora es posible bloquear automáticamente a los usuarios que traten de acceder a nuestro administrador de Wordpress a través de Wordfence indicando en una lista los nombres que consideremos ERRADOS.

Revisando me topé con esta lista que os puede servir para realizar esta labor, estos son los nombres más comunes usados

Top Dictionary Attacker Usernames | Project Honey Pot
 
Última edición:

epsilo99

1
Xi
Verificación en dos pasos activada
Verificado por Whatsapp
Suscripción a IA
Desde
1 Dic 2011
Mensajes
4.137
me cuesta muuuuuccchooooo creer esta lista :distant::distant::distant::distant:
 

ramonjosegn

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.591
pero porque motivo no se deben poner estos nombres?

Son los nombres que usarán los hackers de primero...

La lista en este caso es dinámica, ya que Hotponey más que nada es un filtro para correos

---------- Post agregado el 22-may-2014 hora: 07:18 ----------

me cuesta muuuuuccchooooo creer esta lista :distant::distant::distant::distant:

Puedes crera la tuya propia, sólo son nombres a tener en cuenta como sugerencia, de hecho algo que no me ha gustado con Wordfence es que cambias el nivel de protección y esa lista se volatiliza... debería haber una lista predeterminada, ya lo sugerí a los creadores (ya que ellos más que nadie deben saber qué nombres de admin son habituales en su red), pero me dijeron que lo hiciera a mano...

---------- Post agregado el 22-may-2014 hora: 07:20 ----------

Yo no me liaría con esto, teniendo en cuenta que otra de las opciones de Wordfence es la del bloqueo automático cuando un nombre de usuario no coincide con ninguno existente, de forma que evitas usar un nick que utilices públicamente por precaución y eliges uno único (yo recomiendo nombre y/o apellido con algún número que recordemos bien). De esta forma es prácticamente imposible ya no solo recibir ataques de este tipo, que Wordfence se encarga de ello, sino que evitas esas molestas oleadas inacabables de atauqes, y siempre sabiendo que tu admin es infranqueable.

Otra opción es cambiar y redirigir desde htaccess la url del panel de administración. Con conocimientos básicos/medios puedes tener una plataforma que no deje ningún rastro de pertenecer a Wordpress...

Buena sugerencia... aunque nunca ha revisado esa opción, ¿podrías indicarme dónde se encuentra? gracias
 

Ángel Suárez

Zeta
Marketing
Desde
17 Jun 2012
Mensajes
1.594
Buena sugerencia... aunque nunca ha revisado esa opción, ¿podrías indicarme dónde se encuentra? gracias

Claro compañero, aquí te la dejo señalada:

NgipcEO.png
 

davidtorresruiz

Delta
Programador
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
5 Ene 2014
Mensajes
560
Hola y que pasa si utilizamos esos nombres de usuario? me parece un mito esa lista.... :topsy_turvy:
 
Arriba