Descripción
Login LockDown registra la dirección IP y la marca de tiempo de cada intento fallido de inicio de sesión . Si se detectan cierto número de intentos en un corto período de tiempo desde el mismo rango de IPs, se desactiva el inicio de sesión para todas las solicitudes de ese rango.
Esto ayuda a prevenir el descubrimiento de contraseñas por fuerza bruta. Actualmente el plugin por defecto bloquea un bloque de IPs 1 hora tras 3 intentos fallidos en 5 minutos. Esto se puede modificar a través del panel de Opciones . Los administradores pueden liberar rangos de IP bloqueados manualmente desde el panel.
Instalación
- Extrae el archivo zip en tu directorio de plugins en su propia carpeta.
- Activa el plugin en las opciones de plugins.
- Personaliza la configuración desde el panel de opciones, si quieres.
Disfruta.
Reseñas
Colaboradores y desarrolladores
«Login LockDown» es un software de código abierto. Las siguientes personas han colaborado con este plugin.
ColaboradoresTraduce «Login LockDown» a tu idioma.
¿Interesado en el desarrollo?
Revisa el código , echa un vistazo al repositorio SVN o suscríbete al registro de desarrollo por RSS.
Registro de cambios
ver. 1.8.1 30-Sep-2019
-
añadiendo la carpeta «./languages» que falta
ver. 1.8 30-Sep-2019
-
corregidos los problemas con la internacionalización, añadido el archivo «.pot»
-
cambiado el enlace de acreditación al valor por defecto que no se muestra
ver. 1.7.1 13-sep-2016
-
Se corrigió un error que causaba que todas las direcciones IPv6 se bloquearan si 1 lo era
- añadida funcionalidad de WordPress MultiSitio
- Se corrigió el error por el que las subredes podían coincidir demasiado, lo que causaba que se bloquearan más direcciones IP de las previstas
-
movió el informe para direcciones IP bloqueadas a su propia pestaña
ver. 1.6.1 8-Mar-2014
-
solucionado fallo técnico en el código html que evitaba que las opciones pudieran ser guardadas
ver. 1.6 7-Mar-2014
-
eliminación de funciones obsoletas
- solucionado error con propiedad inválida en un no-objeto cuando se bloqueaban usuarios no válidos
- solucionado el uso de $wpdb->prepare
- añadido más textos de ayuda descriptivos de cada una de las opciones
-
añadida habilidad para eliminar el mensaje de «Inicio de sesión protegido por Login LockDown» desde el panel de control
ver. 1.5 17-Sep-2009
-
implementó la seguridad de wp_nonce en las opciones y formularios de liberación de bloqueo en la pantalla de administración
- solucionado un agujero de seguridad con una consulta SQL incorrectamente protegida
- codificadas ciertas salidas en el panel de administración utilizando esc_attr() para prevenir ataques XSS
-
solucionada una cuestión con la opción «Bloquear usuarios no válidos» que no funcionaba como debía
ver. 1.4 29-Ago-2009
-
eliminado error equivocado afectando a WP 2.8+
- solucionado error de activación causado por la personalización de la situación de la carpeta wp-content
- añadida en la opción para ocultar que error específico de inicio de sesión (usuario incorrecto o clave incorrecta) se había generado
-
añadido en la opción para bloquear intentos incorrectos de inicio de sesión incluso si el usuario no existe
ver. 1.3 23-Feb-2009
- ajustada la posición de la línea de créditos de plugin
-
permitido para localización dinámica de ficheros de plugins
ver. 1.2 15-Jun-2008
-
ahora compatible con WordPress 2.5 y superiores solamente
ver. 1.1 01-Sep-2007
-
revisado tiempo de consulta para compatibilidad con MySQL 4.0
ver. 1.0 29-Ago-2007
-
liberada