Přeskočit na obsah
WordPress.org

Česko

  • Šablony
  • Pluginy
  • Novinky
  • Podpora
  • O WordPressu
  • Openverse
  • Vzory
  • Komunitní podpora
  • Překlady
  • Kontakt
  • Získejte WordPress
Získejte WordPress
WordPress.org

Plugin Directory

Limit Login Attempts

  • Odeslat plugin
  • Moje oblíbené
  • Log in
  • Odeslat plugin
  • Moje oblíbené
  • Log in

Plugin nebyl testován na 3 nejnovějších verzích WordPressu. Nemusí už být tedy podporován a u novějších verzí WordPressu může mít problémy s kompatibilitou a může být nestabilní.

Limit Login Attempts

Autor: Automattic
Stáhnout
  • Podrobnosti
  • Hodnocení
  • Instalace
  • Vývojáři
Podpora

Popis

Omezte počet možných pokusů o přihlášení jak prostřednictvím běžného přihlášení, tak pomocí souborů cookies pro ověření.

Ve výchozím nastavení WordPress umožňuje neomezený počet pokusů o přihlášení buď prostřednictvím přihlašovací stránky, nebo odesláním speciálních souborů cookie. To umožňuje relativně snadné prolomení hesel (nebo hashů) hrubou silou.

Limit Login Attempts blocks an Internet address from making further attempts after a specified limit on retries is reached, making a brute-force attack difficult or impossible.

Vlastnosti a nastavení

  • Omezit počet pokusů o opakování při přihlášení (pro každou IP adresu). Plně přizpůsobitelné
  • Omezit počet pokusů o přihlášení pomocí souborů auth cookies stejným způsobem.
  • Informuje uživatele o zbývajících opakovaných pokusech nebo době uzamčení na přihlašovací stránce
  • Volitelné protokolování, volitelné e-mailové upozornění
  • Zpracovává server za reverzním proxy serverem
  • It is possible to whitelist IPs using a filter. But you probably shouldn’t. 🙂

Překlady: bulharština, brazilská portugalština, čínština (tradiční), čeština, finština, francouzština, maďarština, němčina, nizozemština, norština, perština, rumunština, ruština, španělština, švédština, turečtina, katalánština

Plugin používá jen standardní akce a filtry.

Snímky obrazovky

  • Přihlašovací obrazovka po neúspěšném přihlášení se zbývajícími opakovanými pokusy
  • Přihlašovací obrazovka během uzamčení
  • Administrátorské rozhraní ve WordPressu 3.0.4

Instalace

  1. Stáhněte a rozbalte soubory pluginu do adresáře wp-content/plugin.
  2. Aktivujte plugin prostřednictvím administračního rozhraní WordPressu.
  3. V případě potřeby upravte nastavení na stránce možností. Pokud je váš server umístěn za reverzním proxy serverem, nezapomeňte toto nastavení změnit.

Pokud máte nějaké dotazy nebo problémy, napište prosím sem: https://wordpress.org/tags/limit-login-attempts

Nejčastější dotazy

Proč při úspěšném přihlášení neresetovat neúspěšné pokusy?

This is very much by design. Otherwise you could brute force the „admin“ password by logging in as your own user every 4th attempt.

What is this option about site connection and reverse proxy?

Reverzní proxy server je server mezi webem a internetem (může zajišťovat ukládání do mezipaměti nebo vyrovnávání zátěže). Díky tomu je zjištění správné IP adresy klienta, který má být blokován, o něco složitější.

Výchozí volba NENÍ za proxy serverem – což by měl být zcela běžný případ.

Jak zjistím, zda se můj web nachází za reverzním proxy serverem?

You probably are not or you would know. We show a pretty good guess on the option page. Set the option using this unless you are sure you know better.

Can I whitelist my IP so I don’t get locked out?

Nejprve zvažte, jestli to opravdu potřebujete. Obecně platí, že není dobré mít výjimky z bezpečnostních zásad.

Nyní je k dispozici filtr, který to umožňuje: „limit_login_whitelist_ip“.

Příklad:
function my_ip_whitelist($allow, $ip) {
return ($ip == ‚my-ip‘) ? true : $allow;
}
add_filter(‚limit_login_whitelist_ip‘, ‚my_ip_whitelist‘, 10, 2);

Note that we still do notification and logging as usual. This is meant to allow you to be aware of any suspicious activity from whitelisted IPs.

Zamkl jsem se při testování, co mám dělat?

Buď počkejte, nebo:

If you know how to edit / add to PHP files you can use the IP whitelist functionality described above. You should then use the „Restore Lockouts“ button on the plugin settings page and remove the whitelist function again.

Pokud máte FTP / SSH přístup k webu přejmenujte soubor „wp-content/plugins/limit-login-attempts/limit-login-attempts.php“ pro deaktivaci pluginu.

Pokud máte přístup k databázi (například prostřednictvím phpMyAdmin), můžete v tabulce možností WordPressu zrušit volbu limit_login_lockouts. Ve výchozím nastavení by to fungovalo: „UPDATE wp_options SET option_value = “ WHERE option_name = ‚limit_login_lockouts’“

Recenze

Indispensable Plugin! Vital to the health of my site!

wiitguru 15. 3. 2025
Thanks, Automattic!!!! This plugin has thwarted over 100 hacking attempts on my website in the last few months! I won’t operate without this plugin!!!

Love this plugin

Guido 3. 12. 2023
I absolutely hate bloated plugins, so I love this one. It’s simple and works as expected. Guess it’s wise to use a plugin such as this one, against brute force attacks. Guido

Exactly what is should be

doreenhawdon 1. 10. 2023
Does what it says on the tin. Like another similar plugin before it became bloatware. The only feature I would request is the ability to send notifications to another email address, I like to keep my admin email clean.

Getting a lot better.

brightvesseldev 21. 10. 2021
We had initial issues and tried again and it is working better.

Interesante

inakijm 30. 12. 2020
Se lo pone más dicícil a los hackers que quieren acceder a tu blog ya que les limita el número de accesos.

Not maintained but still works

wroot 29. 4. 2020
Would be good to get new versions and fix possible security issues (if any), but it seems to still work.
Přečtěte si všech 202 recenzí

Autoři

Limit Login Attempts je otevřený software. Následující lidé přispěli k vývoji tohoto pluginu.

Spolupracovníci
  • Automattic
  • johanee

Plugin „Limit Login Attempts“ byl přeložen do 36 jazyků. Děkujeme všem překladatelům za jejich pomoc.

Přeložte “Limit Login Attempts” do svého jazyka.

Zajímá vás vývoj?

Prohledejte kód, podívejte se do SVN repozitáře, nebo se přihlaste k odběru protokolu vývoje pomocí RSS.

Meta

  • Verze 1.7.2
  • Poslední aktualizace před 3 roky
  • Aktivních instalací 300 000+
  • Verze WordPressu 2.8 nebo novější
  • Testováno až do WordPressu 6.2.8
  • Jazyky

    Albanian, Bulgarian, Catalan, Chinese (China), Chinese (Taiwan), Croatian, Czech, Danish, Dutch, Dutch (Belgium), English (Australia), English (Canada), English (New Zealand), English (UK), English (US), Finnish, French (Canada), French (France), Galician, German, Hebrew, Hungarian, Italian, Japanese, Lithuanian, Norwegian (Bokmål), Polish, Portuguese (Brazil), Romanian, Russian, Slovak, Spanish (Chile), Spanish (Spain), Spanish (Venezuela), Swedish, Turkish a Ukrainian.

    Přeložte do vašeho jazyka

  • Štítky
    authenticationloginsecurity
  • Podrobnosti

Hodnocení

4.6 z 5 hvězdiček.
  • 170 5hvězdičkové hodnocení 5 hvězdiček 170
  • 13 4hvězdičkové hodnocení 4 hvězdičky 13
  • 3 3hvězdičkové hodnocení 3 hvězdičky 3
  • 4 2hvězdičkové hodnocení 2 hvězdičky 4
  • 12 1hvězdičkové hodnocení 1 hvězdička 12

Přidat moje hodnocení

Zobrazit všechny recenze

Spolupracovníci

  • Automattic
  • johanee

Podpora

Potřebujete pomoc?

Fórum podpory

  • O WordPressu
  • Novinky
  • Hosting
  • Soukromí
  • Příklady
  • Šablony
  • Pluginy
  • Vzory
  • Vzdělávání
  • Podpora
  • Vývojáři
  • WordPress.TV
  • Zapojte se
  • Události
  • Podpořit
  • Pět pro budoucnost
  • WordPress.com
  • Matt
  • bbPress
  • BuddyPress
WordPress.org
WordPress.org

Česko

  • Navštivte náš účet na X (dříve Twitter)
  • Navštivte náš Bluesky účet
  • Navštivte náš účet Mastodon
  • Navštivte náš Threads účet
  • Navštivte naši stránku na Facebooku
  • Navštivte náš Instagram účet
  • Navštivte náš LinkedIn účet
  • Navštivte náš TikTok účet
  • Navštivte náš YouTube kanál
  • Navštivte náš Tumblr účet
Code is Poetry.