Obtengo muchos intentos de inicio de sesión de personas malas que intentan hackear mi sitio de WordPress. ¿Hay alguna manera de castigar a estas personas?

Respuesta corta: No.

Lo que puedes hacer es mantenerte seguro.

Siga las prácticas estándar.

Mantenga un escáner, instale un firewall, actualice su sitio regularmente.

Sucuri, WordFence, iThemes Security y SecuPress son todos los complementos de WordPress Security.

Trabajo para una empresa que tiene como objetivo proporcionar una solución para todos los problemas relacionados con la seguridad, de la manera más fácil para el usuario.

MalCare es un complemento de WordPress Security que utiliza la tecnología avanzada de escaneo profundo, desarrollado después de analizar más de 240,000 sitios. Utiliza más de 100 señales inteligentes para detectar con precisión cualquier malware en su sitio y rastrea todos los cambios en sus archivos de cerca. Puede limpiar cualquier malware en su sitio con un solo clic. MalCare Firewall bloquea todo el tráfico malicioso. El sistema de protección de inicio de sesión incluye protección basada en captcha.

Un complemento de la aclamada compañía de servicios de seguridad y respaldo BlogVault, MalCare ya está haciendo olas como el complemento más fácil para asegurar un sitio de WordPress.

Castigar, no.

Pero uso CLEF para todos los sitios web que construyo para mí y para mis clientes.

No se ha pirateado ningún sitio web hasta ahora.

En mi opinión, es la forma más rápida y fácil de usar la Autenticación de dos factores.

Déjame saber si necesitas más ayuda.

EDIT: CLEF se cerrará en junio de 2017. Cambié a Google Authenticator en su lugar y uso un complemento para cambiar la URL de inicio de sesión (WPS Hide Login).

Desafortunadamente no, pero ¿no sería genial si todos pudiéramos?

Sin embargo, lo más probable es que estos no sean seres humanos sino bots. Lo que debe hacer es limitar los intentos de inicio de sesión, bloquear a aquellos que tienen demasiados intentos fallidos de inicio de sesión a través de Wordfence, o simplemente registrarse para Sucuri, que filtrará el tráfico de bots por usted.

Estuvimos usando el complemento gratuito Sucuri WordPress por un tiempo y recibimos 4 notificaciones por día de bots que intentaban descifrar cualquier cuenta de administrador. Luego nos inscribimos en Sucuri y ahora solo obtenemos alrededor de 1 cada 5 semanas. Ayuda a ahorrar los recursos de su servidor y ya no tiene que preocuparse por estas molestias, ya que cualquier persona (hackers) que intente acceder a su sitio simplemente perderá la conexión.

La respuesta a tu pregunta es no.

Sin embargo, si no ha agregado una autenticación de dos factores a su blog, le recomiendo que lo haga. Incluso si adivinan su contraseña, con TFA no podrán iniciar sesión.

¡Bienvenido al internet!

Hay un complemento que rastrea los intentos de inicio de sesión y captura las direcciones IP de donde se obtienen estos intentos. De hecho, mapea la ubicación de ellos también. Puedes bloquearlos por defecto.

¡Pero es posible que desee mantener un ojo en el contador de intentos de inicio de sesión porque uno de los miembros de nuestro personal quedó atrapado y su IP fue bloqueada!

No estoy seguro de castigar parte de su pregunta. Sospecho que podría informarlos al Departamento de Comercio de los EE. UU., Pero no estoy seguro de si tienen algún mecanismo de aplicación establecido. Después de todo, esto es ciberterrorismo si impiden que una empresa estadounidense funcione con éxito.