zapotek
Medlem
Kan det være at de går rett til fila wp-login.php som vel ligger rett på root?
abc
Aha! Selvsagt, jeg tenkte ikke på det da jeg alltid pleier å gå direkte inn på nettsted.no/wp-admin/
Kan det være at de går rett til fila wp-login.php som vel ligger rett på root?
abc
add_action('init', 'login_test');
function login_test() {
global $pagenow;
if(!is_user_logged_in() && $pagenow == 'wp-login.php') {
if ( ! (isset($_GET['determeg']) && $_GET['determeg'] == 'jepp' )) {
wp_redirect( home_url() . '/', 302 );
exit;
}
}
}
/wordpress/wp-login.php
/wordpress/wp-login.php?determeg=jepp
function login_test() {
global $pagenow;
if(!is_user_logged_in() && $pagenow == 'wp-login.php') {
if ( ! (isset($_GET['determeg']) && $_GET['determeg'] == 'jepp' )) {
echo "Get lost !";
exit;
}
}
}
Dette er den samme teknikken som å legge inn felt markert med "Vennligst skriv svaret på 5+2" eller "Hva er hovedstaden i Norge?" i kontaktskjema og liknene. Du kvitter deg umiddelbart med 99% av alle automatiserte angrep.
<form>
<input name="firstname" placeholder="Fornavn" />
<input name="lastname" placeholder="Etternavn" />
<input type="submit" value="send skjema">
</form>
<form action="send_meg_mail.php" method="POST">
send_meg_mail.php?firstname=Bill&lastname=Gates
<form>
<input name="firstname" placeholder="Fornavn" />
<input name="lastname" placeholder="Etternavn" />
<input name="adress" style="display:none" autocomplete="off" /> // skjult felt
<input type="submit" value="send skjema">
</form>
send_meg_mail.php?firsname=Bill&lastname=Gates&adress=One%20Microsoft%20Way