Saltar al contenido
  • Acceder
  • Registro
WordPress.org

España

  • Temas
  • Plugins
  • Noticias
  • Soporte
    • Documentación
    • Foros
  • Acerca de
  • Patrones
  • Colabora
  • Equipo
  • Eventos
  • Consigue WordPress
Consigue WordPress

Plugins

  • Mis favoritos
  • Pruebas beta
  • Desarrolladores
Descargar

Login LockDown – Protect Login Form

Por WebFactory Ltd
  • Detalles
  • Valoraciones
  • Instalación
  • Desarrollo
Soporte

Descripción

Login LockDown records the IP address and timestamp of every failed login attempt. If more than a certain number of attempts are detected within a short period of time from the same IP range, then the login function is disabled for all requests from that IP address. This helps to prevent brute force password discovery and attacks.
The plugin defaults to a 1 hour lock out of an IP block after 3 failed login attempts within 5 minutes. This can be modified in options. Administrators can release locked out IP ranges manually from the panel.

Configure the plugin from Settings – Login LockDown

Capturas

  • Protect your login form by banning IPs with multiple failed login attempts

Instalación

  1. Extrae el archivo zip en tu directorio de plugins en su propia carpeta.
  2. Activa el plugin en las opciones de plugins.
  3. Customize the settings from Settings – Login LockDown panel.

Reseñas

Does one job and does it well

strarsis 26 de septiembre de 2022
Nice plugin that adds protection against brute-force login attempts.

Just the kind of WP plugin we need more of!

David Waumsley 20 de septiembre de 2021
I can't believe after many many years of use I have not said thank you. I really appreciate this plugin. I recommended this recently to a friend who was delighted there was no advertising and upsell. Indeed! Great to know there are still some who go to the effort of sharing and updating because it's a nice thing to do.

a must have for high volume websites

aseannewstoday 1 de abril de 2021
This is brilliant. It's a must have for websites that attract a lot of traffic and which therefore will attract a lot of forced login attempts.

Works great!

ondrique 11 de mayo de 2020
Thank you for this perfect plugin. You wouldn't believe how many login attempts you can get even on a brand new website w/o any external links so far. This is one of the plugins, I install everywhere.

Great little plugin

10 de mayo de 2020
Thanks, been working away in background for ages.

Useful security plug

Closed account 25 de septiembre de 2019
I like this plugin and use it on a number of websites I am a webmaster for. In case it helps, here are some thoughts on how/why I have configured the plugin. I leave the first 3 entries as default (3,5,60). They seem ideal to me. I set Lockout Invalid Usernames? to YES. If they don't know the Username, why are they trying to login? I am careful, so I won't lock myself out. I set Mask Login Errors? to YES. Denies useful intelligence to people who are trying to login when they shouldn't. Why help them? I set Show Credit Link? to NO. I love helping people - and as it happens it's my professional work - however telling people about the plugin so they can protect their blogs also tells people who are trying to login when they shouldn't what security I am using. This is a more minor point, however it also falls under the 'need to know policy' - they don't.
Leer todas las 51 reseñas

Colaboradores y desarrolladores

«Login LockDown – Protect Login Form» es un software de código abierto. Las siguientes personas han colaborado con este plugin.

Colaboradores
  • WebFactory

«Login LockDown – Protect Login Form» ha sido traducido a 3 idiomas locales. Gracias a los traductores por sus contribuciones.

Traduce «Login LockDown – Protect Login Form» a tu idioma.

¿Interesado en el desarrollo?

Revisa el código , echa un vistazo al repositorio SVN o suscríbete al registro de desarrollo por RSS.

Registro de cambios

v1.83

  • 2022/10/04
  • fixed timezone bug

v1.82

  • 2022/09/23
  • WebFactory took over development
  • a full rewrite will follow soon, for now we patched some urgent things
  • prefixed function names that are in global namespace
  • properly escaped all inputs

Old changelog

ver. 1.8.1 30-Sep-2019

  • añadiendo la carpeta «./languages» que falta

    ver. 1.8 30-Sep-2019

  • corregidos los problemas con la internacionalización, añadido el archivo «.pot»

  • cambiado el enlace de acreditación al valor por defecto que no se muestra

    ver. 1.7.1 13-sep-2016

  • Se corrigió un error que causaba que todas las direcciones IPv6 se bloquearan si 1 lo era

  • añadida funcionalidad de WordPress MultiSitio
  • Se corrigió el error por el que las subredes podían coincidir demasiado, lo que causaba que se bloquearan más direcciones IP de las previstas
  • movió el informe para direcciones IP bloqueadas a su propia pestaña

    ver. 1.6.1 8-Mar-2014

  • solucionado fallo técnico en el código html que evitaba que las opciones pudieran ser guardadas

    ver. 1.6 7-Mar-2014

  • eliminación de funciones obsoletas

  • solucionado error con propiedad inválida en un no-objeto cuando se bloqueaban usuarios no válidos
  • solucionado el uso de $wpdb->prepare
  • añadido más textos de ayuda descriptivos de cada una de las opciones
  • añadida habilidad para eliminar el mensaje de «Inicio de sesión protegido por Login LockDown» desde el panel de control

    ver. 1.5 17-Sep-2009

  • implementó la seguridad de wp_nonce en las opciones y formularios de liberación de bloqueo en la pantalla de administración

  • solucionado un agujero de seguridad con una consulta SQL incorrectamente protegida
  • codificadas ciertas salidas en el panel de administración utilizando esc_attr() para prevenir ataques XSS
  • solucionada una cuestión con la opción «Bloquear usuarios no válidos» que no funcionaba como debía

    ver. 1.4 29-Ago-2009

  • eliminado error equivocado afectando a WP 2.8+

  • solucionado error de activación causado por la personalización de la situación de la carpeta wp-content
  • añadida en la opción para ocultar que error específico de inicio de sesión (usuario incorrecto o clave incorrecta) se había generado
  • añadido en la opción para bloquear intentos incorrectos de inicio de sesión incluso si el usuario no existe

    ver. 1.3 23-Feb-2009

  • ajustada la posición de la línea de créditos de plugin
  • permitido para localización dinámica de ficheros de plugins

    ver. 1.2 15-Jun-2008

  • ahora compatible con WordPress 2.5 y superiores solamente

    ver. 1.1 01-Sep-2007

  • revised time query to MySQL 4.0 compatibility

    ver. 1.0 29-Ago-2007

  • liberada

Meta

  • Versión: 1.83
  • Última actualización: hace 3 meses
  • Instalaciones activas: 100.000+
  • Versión de WordPress: 4.0 o superior
  • Probado hasta: 6.1.1
  • Versión de PHP: 5.2 o superior
  • Idiomas:

    Dutch, Dutch (Belgium), English (US) y Japanese.

    Traducir a tu idioma

  • Etiquetas:
    loginlogin formsecurity
  • Vista avanzada

Valoraciones

Ver todas
  • 5 estrellas 43
  • 4 estrellas 0
  • 3 estrellas 2
  • 2 estrellas 0
  • 1 estrella 6
Accede para enviar una reseña.

Colaboradores

  • WebFactory

Soporte

Problemas resueltos en los últimos dos meses:

1 de 1

Ver el foro de soporte

  • Acerca de
  • Noticias
  • Alojamiento
  • Donar
  • Regalos
  • Documentación
  • Desarrolladores
  • Involúcrate
  • Aprender
  • Escaparate
  • Plugins
  • Temas
  • Patrones
  • WordCamp
  • WordPress.TV
  • BuddyPress
  • bbPress
  • WordPress.com
  • Matt
  • Privacidad
  • Código público
WordPress.org
WordPress.org

España

  • Visita nuestra página de Facebook
  • Visita nuestra cuenta de Twitter
  • Visita nuestra cuenta de Instagram
  • Visita nuestra cuenta de LinkedIn
El código es poesía.