L
lydiasamtos
Kappa
Verificación en dos pasos activada
Verificado por Whatsapp
modifica o crea un fichero .htaccess en tu servidor apache con las siguientes líneas:
order allow,deny
deny from IP_DEL_ATACANTE
allow from all
también lo puedes incluir en el httpd.conf en lugar de en el htaccess
Creo que tal vez no entendí el punto pero ¿esto no haría que ya nadie pudiera entrar al sitio?Si tu IP es fija, en lugar de ir bloqueando decenas de IP's y más a medida que pasa el tiempo. Bloquea todas y permite la tuya solamente :encouragement:
Creo que tal vez no entendí el punto pero ¿esto no haría que ya nadie pudiera entrar al sitio?
Hola,
Como el ataque es al login (wp-login.php), basta con aplicar esta regla a ese archivo exclusivamente.
En todos mis sitios wordpress que uso activamente, y los sitios de familaires y amigos, utilizo esta medida. Así solo yo (y el dueño) podemos ver el wp-login.php y todos los demás un error 403.
Edito: Si tu IP cambia, basta con entrar al FTP/Cpanel (Administrador de archivos) y actualizar el .htaccess .
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?