Vagues d'attaques sur les blogs WordPress

Vous souhaitez échanger un avis qui ne concerne pas nos services ou simplement converser sur un sujet qui vous tiens à cœur ? Vous avez la parole !
Avatar de l’utilisateur
Tilde3
Messages : 461
Inscription : 19 octobre 2011 à 13:11
Contact :

Bonjour Effessachiennes et Effessachiens ^^

Je relais cette info venue des actus Developpez.com.

Depuis 5 jours, des pirates tentent de prendre le contrôle de blogs Wordpress. La plupart des attaques ciblent les jeunes blogs dont le mot de passe a été initialisé par défaut lors de leur création.

Une des solutions est de renouveller son mot de passe avec un mot de passe assez fort.
Avatar de l’utilisateur
Elodie
Fondatrice / Responsable
Fondatrice / Responsable
Messages : 7938
Inscription : 2 avril 2010 à 20:14

Bonjour,

De ce que je peux lire sur cet article c'est que cette attaque se fait par bruteforce sur le formulaire d'authentification du CMS Wordpress et principalement sur le réseau de l'hébergeur Wordpress. Ces robots essayent alors très certainement une longue liste de mots de passe les plus utilisés pour se connecter.

Une solution, en plus de définir un mot de passe personnalisé (et non pas un mot pouvant se trouver dans le dictionnaire par exemple), c'est d'installer une extension qui limite le nombre d’échecs d'authentification avant de bloquer l'adresse IP : http://wordpress.org/extend/plugins/lim ... -attempts/

Ou directement depuis le "dashboard" : Extensions > Ajouter > Recherche "Limit Login Attempts" Chercher parmi les extensions > Installer maintenant > Activer l’extension :)
Vous avez une question ? Posez-la de préférence sur le forum et si ça demande un contact plus instantané, n'hésitez pas à vous rendre sur le t'chat IRC. Si votre question est personnelle, contactez-nous directement.
Répondre