Lionstarrs Linux Blog

Ein Blog über Linux und die Welt

Login Lockdown – Sicherheit wird groß geschrieben – Nr.2

Nachdem ich bereits über AA Pass Pro (ein Plugin zur Erhöhung der Sicherheit in WordPress-Blogs, siehe Link) gebloggt habe, hier der zweite Teil der Serie: Sicherheit in WordPress mit dem Plugin Login Lockdown.

Was tut Login Lockdown?
Es verhindert, dass eine IP-Adresse einfach Passwort/Benutzername-Kombinationen ausprobiert, indem es jeden erfolglosen Login-Versuch speichert und nur eine (einstellbare) Anzahl von eben diesen in einer (festlegbaren) Zeit erlaubt. Wird diese Anzahl überschritten, wird diese IP-Adress für eine (konfigurierbare) Zeit gebannt d.h. darf die Login-Seite nicht betreten.

Vorteile?
Der zusätzliche Schutz vor Bots, die Passwörter automatisch ausprobieren. Kein Schutz vor Sicherheitslücken in WordPress (aber dafür gibt es ja AA Pass Pro)!

Nachteile?
Eventuell können Administratoren, die sich ihr Passwort nie merken, bei zu strengen Einstellungen ausgesperrt werden.

Fazit
Login Lockdown ist eine sehr gute Ergänzung zu AA Pass Pro, auf jeden Fall installierenswert!

In: , ,
— May 13, 2008


Kommentare

(verstecken)
      RSS
Leider gibt es bis jetzt keine Kommentare!

Gib deine Meinung ab!


(notwendig)






Stoppt die Vorratsdatenspeicherung! Jetzt klicken & handeln!Willst du auch bei der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien: