Popis
Omezte počet možných pokusů o přihlášení jak prostřednictvím běžného přihlášení, tak pomocí souborů cookies pro ověření.
Ve výchozím nastavení WordPress umožňuje neomezený počet pokusů o přihlášení buď prostřednictvím přihlašovací stránky, nebo odesláním speciálních souborů cookie. To umožňuje relativně snadné prolomení hesel (nebo hashů) hrubou silou.
Limit Login Attempts blocks an Internet address from making further attempts after a specified limit on retries is reached, making a brute-force attack difficult or impossible.
Vlastnosti a nastavení
- Omezit počet pokusů o opakování při přihlášení (pro každou IP adresu). Plně přizpůsobitelné
- Omezit počet pokusů o přihlášení pomocí souborů auth cookies stejným způsobem.
- Informuje uživatele o zbývajících opakovaných pokusech nebo době uzamčení na přihlašovací stránce
- Volitelné protokolování, volitelné e-mailové upozornění
- Zpracovává server za reverzním proxy serverem
- It is possible to whitelist IPs using a filter. But you probably shouldn’t. 🙂
Překlady: bulharština, brazilská portugalština, čínština (tradiční), čeština, finština, francouzština, maďarština, němčina, nizozemština, norština, perština, rumunština, ruština, španělština, švédština, turečtina, katalánština
Plugin používá jen standardní akce a filtry.
Snímky obrazovky
Instalace
- Stáhněte a rozbalte soubory pluginu do adresáře wp-content/plugin.
- Aktivujte plugin prostřednictvím administračního rozhraní WordPressu.
- V případě potřeby upravte nastavení na stránce možností. Pokud je váš server umístěn za reverzním proxy serverem, nezapomeňte toto nastavení změnit.
Pokud máte nějaké dotazy nebo problémy, napište prosím sem: https://wordpress.org/tags/limit-login-attempts
Nejčastější dotazy
-
Proč při úspěšném přihlášení neresetovat neúspěšné pokusy?
-
This is very much by design. Otherwise you could brute force the „admin“ password by logging in as your own user every 4th attempt.
-
What is this option about site connection and reverse proxy?
-
Reverzní proxy server je server mezi webem a internetem (může zajišťovat ukládání do mezipaměti nebo vyrovnávání zátěže). Díky tomu je zjištění správné IP adresy klienta, který má být blokován, o něco složitější.
Výchozí volba NENÍ za proxy serverem – což by měl být zcela běžný případ.
-
Jak zjistím, zda se můj web nachází za reverzním proxy serverem?
-
You probably are not or you would know. We show a pretty good guess on the option page. Set the option using this unless you are sure you know better.
-
Can I whitelist my IP so I don’t get locked out?
-
Nejprve zvažte, jestli to opravdu potřebujete. Obecně platí, že není dobré mít výjimky z bezpečnostních zásad.
Nyní je k dispozici filtr, který to umožňuje: „limit_login_whitelist_ip“.
Příklad:
function my_ip_whitelist($allow, $ip) {
return ($ip == ‚my-ip‘) ? true : $allow;
}
add_filter(‚limit_login_whitelist_ip‘, ‚my_ip_whitelist‘, 10, 2);Note that we still do notification and logging as usual. This is meant to allow you to be aware of any suspicious activity from whitelisted IPs.
-
Zamkl jsem se při testování, co mám dělat?
-
Buď počkejte, nebo:
If you know how to edit / add to PHP files you can use the IP whitelist functionality described above. You should then use the „Restore Lockouts“ button on the plugin settings page and remove the whitelist function again.
Pokud máte FTP / SSH přístup k webu přejmenujte soubor „wp-content/plugins/limit-login-attempts/limit-login-attempts.php“ pro deaktivaci pluginu.
Pokud máte přístup k databázi (například prostřednictvím phpMyAdmin), můžete v tabulce možností WordPressu zrušit volbu limit_login_lockouts. Ve výchozím nastavení by to fungovalo: „UPDATE wp_options SET option_value = “ WHERE option_name = ‚limit_login_lockouts’“
Recenze
Autoři
Limit Login Attempts je otevřený software. Následující lidé přispěli k vývoji tohoto pluginu.
SpolupracovníciPlugin „Limit Login Attempts“ byl přeložen do 36 jazyků. Děkujeme všem překladatelům za jejich pomoc.
Přeložte “Limit Login Attempts” do svého jazyka.
Zajímá vás vývoj?
Prohledejte kód, podívejte se do SVN repozitáře, nebo se přihlaste k odběru protokolu vývoje pomocí RSS.


