Siste uken ser jeg at de feilede forsøkene på innlogginger i Wordpress ikke lenger er med brukernavn "admin", men med konkrete navn. Er dette bare kommentarfelt / kontaktskjemaspam som har "gått feil", eller er det en ny strategi?
Dette skjer hele tiden, tok ikke lang tid før også bruteforce folket skjønte at de måtte prøve noe mer vanlig, etter at det ble mulig å skrive eget brukernavn under installasjon.
Bare å inkludere antibot etter 5 feilet forsøk f.eks
F.ex. fordi man har kunder som ikke alltid sitter på samme ip eller man selv ikke gjør det. Enkelt og greit. Finnes smartere måter å blokke på enn det, men ikke overalt alle er like enkle å få satt opp.
Dette nettstedet bruker informasjonskapsler (cookies) for å tilpasse innholdet, skreddersy din opplevelse og holde deg innlogget dersom du registrerer deg.
Ved å fortsette og bruke dette nettstedet, samtykker du i bruken av informasjonskapsler.