タグ

ブックマーク / dame3212.net (1)

  • WordPressの管理ページにロリポップが.htaccessで(強制的に)アクセス制限した件。

    このブログはWordpressで、ロリポップのサーバにて運用しておりますが、日夜、ロリポから下記のメールが来ていました。 【ロリポップ!】不正なアクセスを検知いたしました 平素よりロリポップ!をご利用いただき、誠にありがとうございます。 この度、「LAXXXXXXXXXXX」のご契約で利用されている WordPress の wp-login.php に対し、複数回のログイン試行が確認されました。 アクセスの内容より、総当たり攻撃や辞書攻撃など、WordPress への 不正なログインを試みるアクセスの可能性が高いと判断されたため、 弊社側で .htaccess による wp-login.php へのアクセス制限を実施し、 WordPress ダッシュボードへのログインができないよう対応を行っております。 お客様ご自身が WordPress にログインするため、 .htaccess を編集

    naney
    naney 2014/04/04
    「1分間に約170回程度、1秒間に3回弱のペースなので、パスワード総当たりってところでしょうか。」
  • 1