Здравствуйте! Периодически обнаруживаю на своем сайте несанкционированные ссылки. Один раз была удалена моя статья и вместо нее помещен другой текст, при этом адрес статьи заменен на /index.html, и поставлена ссылка на другой сайт. Сегодня обнаружила в каждой статье ссылки на казино вулкан. Все статьи были изменены под моим логином в одно время. Что можно предпринять, чтобы защитить сайт от этого? Сайт на вордпресс.
Недавно брутфорсом подобрали пароль к админке ВП. В логах сервера куча заходов на wp-login.php, переберали так что аж сервер ложился.
Выход в смене и усложнении паролей + смена дефолтного логина admin на другой. Плюс в htaccess разрешаем вход на wp-login.php только со своего IP адреса.
PHP код:
<Files wp-login.php>
order deny,allow
deny from all
Allow from ***.***.***.***
</Files>