Login Lockdown – Sicherheit wird groß geschrieben – Nr.2
Nachdem ich bereits über AA Pass Pro (ein Plugin zur Erhöhung der Sicherheit in WordPress-Blogs, siehe Link) gebloggt habe, hier der zweite Teil der Serie: Sicherheit in WordPress mit dem Plugin Login Lockdown.
Was tut Login Lockdown?
Es verhindert, dass eine IP-Adresse einfach Passwort/Benutzername-Kombinationen ausprobiert, indem es jeden erfolglosen Login-Versuch speichert und nur eine (einstellbare) Anzahl von eben diesen in einer (festlegbaren) Zeit erlaubt. Wird diese Anzahl überschritten, wird diese IP-Adress für eine (konfigurierbare) Zeit gebannt d.h. darf die Login-Seite nicht betreten.
Vorteile?
Der zusätzliche Schutz vor Bots, die Passwörter automatisch ausprobieren. Kein Schutz vor Sicherheitslücken in WordPress (aber dafür gibt es ja AA Pass Pro)!
Nachteile?
Eventuell können Administratoren, die sich ihr Passwort nie merken, bei zu strengen Einstellungen ausgesperrt werden.
Fazit
Login Lockdown ist eine sehr gute Ergänzung zu AA Pass Pro, auf jeden Fall installierenswert!





Kommentare
(verstecken) RSSGib deine Meinung ab!