Por padrão, o WordPress permite tentativas ilimitadas de login por meio da página de login ou do envio de cookies especiais. Isso permite que as senhas (ou hashes) sejam quebradas por força bruta com relativa facilidade.
Configuramos uma integração com o plug-in Limit Login Attempts. Isso permitirá que você configure seu site para impedir que um endereço da Internet faça novas tentativas depois que um limite especificado de tentativas for atingido, dificultando ou impossibilitando um ataque de força bruta.
Para obter mais informações sobre o plug-in, clique aqui
Siga as etapas abaixo para ativar o plug-in
- Faça o download, instale e ative o Plug-in Limit Login Attempts (Limitar tentativas de login).
- Do MembroMouse menu, vá para Configurações gerais, e, em seguida, clique no botão Outras configurações guia.
- Role para baixo até a seção Limitar tentativas de login seção.
- Quando o plug-in for ativado com êxito, você verá a mensagem abaixo