Categorías: Tutoriales

Evitar ataques de fuerza bruta contra WordPress con Limit Login Attempts

De todos los ataque presentes contra sistemas que tienen una autenticación basada en un par usuario y contraseña, el de fuerza bruta es el más conocido y fácil de implementar de todos.

¿En qué consiste? Si conocemos un usuario (en WordPress muchos usan directamente “admin”) y no conocemos su contraseña, podemos empezar a probar diferentes contraseñas:

  • Basadas en un diccionario de contraseñas frecuentas
  • De forma secuencial: de la “a” a la “zzzzzzz” pasando por todas las posibilidades.

Si no solucionamos este problema, llegaría un momento en el que una persona no, pero un robot, rompiese nuestra seguridad e iniciara sesión en nuestro blog, averiguando nuestra contraseña.

¿Cómo solucionar el problema de los ataques de fuerza bruta en WordPress?

Tenemos diferentes alternativas, pero la más cómoda y rápida de todas nos las da un plugin llamado Limit Login Attempts. Con este plugin nos limitaremos a configurar:

  • Los reintentos permitidos
  • Los minutos por bloqueo
  • En caso de tantos bloqueos incrementamos el tiempo a tantas horas
  • Número de hora hasta restablecer los reintentos

Podemos también enviar correos al administrador del sitio en caso de que el blog esté siendo atacado y tendremos estadísticas de interés: quién (qué IP) intentó acceder al sitio.

La instalación como siempre instantánea y la configuración en un sólo paso. Os dejo un pantallazo del panel de configuración:

F. Javier Carazo Gil

Cofundador de CODECTION, empresa especializada en WordPress, autor de un libro sobre WordPress (el primero en español) y multitud de artículos (en medios físicos y virtuales) sobre el tema. Participa en la comunidad WordPress de forma activa siendo parte del equipo organizador de la WordPress Meetup de Córdoba, dando charlas en diferentes WordCamp y siendo autor y coautor de multitud de plugins libres y premium para WordPress de gran éxito.

Ver comentarios

  • Ya mismo lo instalo, nada mas útil que un plugin como este, mas que todo con la paranoia que trajeron los ataques a los servidores de linux.com y kernel.org.

  • @David Gómez: vaya, la forma más simple de evitarse problemas y como con casi todos los plugins en WordPress, todo listo en un par de clics.

Entradas recientes

DeepSeek

2 días hace

Contacto

2 semanas hace

Smart-tv mute

2 semanas hace

STEAM OS

3 semanas hace

2025

1 mes hace

El podcast de Linux Hispano – #072 – El hardware libre debe consolidarse como el software libre

https://www.youtube.com/embed/z-xGk9c_eOw Guionista y locutor: Manuel Ignacio López Quintero.Fecha de publicación: 31 de diciembre de 2024.

1 mes hace