اگر به آمارهای هاست خود (مثل بخش Awstats یا بررسی لاگها) نگاه کنید، احتمالاً متوجه میشوید روزانه صدها یا هزاران درخواست مشکوک و ناشناس به صفحه ورود سایت شما (wp-login.php یا wp-admin) ارسال میشود. هکرها با رباتهای خود مدام در حال تست نام کاربری و رمز عبورهای مختلف روی سایت شما هستند که این کار نهتنها امنیت را به خطر میاندازد، بلکه منابع CPU هاست را هم کاملاً مصرف و سایت را کند میکند.
بسیاری از افراد برای حل این مشکل افزونههای سنگین امنیتی نصب میکنند، اما یک راهکار فوقالعاده سبک و ۳۰ ثانیهای وجود دارد که قبل از اینکه درخواست هکر اصلاً به وردپرس برسد، آن را در نطفه خفه میکند!
راهکار فنی بدون افزونه (رمزگذاری روی پوشه مدیریت): کافی است وارد هاست (سیپنل یا دایرکتادمین) شوید، به بخش Directory Privacy بروید، پوشه wp-admin را انتخاب کنید و یک رمز عبور (Username و Password) جداگانه روی این پوشه بگذارید.
با این کار، هر کسی (حتی خود شما) بخواهد وارد مدیریت شود، ابتدا با یک پنجره پاپآپ کوچک از سمت سرور مواجه میشود. رباتهای هکر چون نمیتوانند از این لایه امنیتی هاست عبور کنند، اصلاً دستشان به صفحه ورود وردپرس نمیرسد و بار پردازش هاست شما به صفر میرسد.