Ataque masivo de fuerza bruta contra WordPress ¿estás preparado?

ataque fuerza bruta wordpress

Está teniendo lugar desde ayer un ataque masivo de intento de acceso mediante fuerza bruta a WordPress instalados.

Según informa WordFence.com, cuando la me día de intentos fraudulentos de acceso a sitos WordPress viene a ser de unos 2.000 por minuto, durante las últimas horas se están alcanzando picos de más de 40.000 intentos de acceso mediante ataques de fuerza bruta.

Si usas un plugin de seguridad como WordFence o WP Security puedes limitar bloquear los intentos de acceso rápidamente desde sus respectivas páginas de configuración. Otro buen armamento para parar este tipo de ataques es el plugin Limit Login Attemps, que bloquea los accesos masivos. Con cualquiera de los tres estarás protegido contra estas amenazas.

Ahora bien, esto no impedirá que tu servidor, si está siendo atacado, se note más lento de lo habitual, así que habrá que esperar a que los proveedores de hosting, a la vista del tráfico, empiecen a bloquear IPs o incluso ISPs si fuera posible y necesario.

VALORA Y COMPARTE ESTE ARTÍCULO PARA MEJORAR LA CALIDAD DEL BLOG…
(6 votos, promedio: 5)

¿Te gustó este artículo? ¡Ni te imaginas lo que te estás perdiendo en YouTube!

AVISO: Esta publicación es de hace 3 años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado. ¡Ah! ¿te funciona? pues entonces no he dicho nada :)

Sobre el autor

7 comentarios en “Ataque masivo de fuerza bruta contra WordPress ¿estás preparado?”

    1. Personalmente nosotros hemos usado siempre » Limit Login Attemps» y nos parece genial. Gracias por el post, ahora estaremos al tanto, como proveedores de hosting tenemos que estar atentos a esos ataques para poder mitigarlos.

  1. Fernando parece que la cosa siguiera, aunque por lo visto. LLevamos varias semanas con las actualizaciones de wordfence. ¿Habra alguna novedad en el wordpress 4.0?

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Información base sobre privacidad:
  • Responsable: Fernando Tellado ([email protected])
  • Fin del tratamiento: Moderación de comentarios para evitar spam
  • Legitimación: Tu consentimiento
  • Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal
  • Derechos: Acceso, rectificación, portabilidad, olvido

 

Ir arriba Ir al contenido