コンテンツへスキップ
  • WordPress について
    • WordPress について
    • WordPress.org
    • ドキュメンテーション
    • サポート
    • フィードバック
  • ログイン
  • 登録
WordPress.org
WordPress.org

日本語

  • テーマ
  • プラグイン
  • ニュース
  • サポート
    • ドキュメンテーション
    • フォーラム
  • 概要
  • 参加・貢献
  • このサイトについて
  • WordPress を入手
WordPress を入手

プラグイン

  • お気に入り
  • ベータテスト
  • 開発者

このプラグインは WordPress の最新3回のメジャーリリースに対してテストされていません。もうメンテナンスやサポートがされていないかもしれず、最新バージョンの WordPress で使用した場合は互換性の問題が発生する可能性があります。

ダウンロード

WP Login Door

作者: Nicolas Simonnet
  • 詳細
  • レビュー
  • インストール
  • サポート
  • 開発

説明

Did you ever feel like your website or blog login page is ridiculously fragile and reachable, and could be easily broken in by an intruder?

Personally I hate to think of hundreds of people playing with my door lock hundreds of times a day. It’s the same with my blog login page.

On WordPress, there are two main potential vectors of bruteforce intrusion:
* http://my-site.com/wp-login.php, which is the login page
* http://my-site.com/xmlrpc.php, which is an API gateway for interacting with third party applications.

This plugin adds one security layer in front of your login page, and by the way you can also disable XML-RPC with a simple checkbox if you don’t need it (XML-RPC is a WIDELY used vector of attacks).

The idea is simple: you choose a pair of words, and when you want to access your login page, you just have to provide them in the URL like this: http://my-site.com/wp-login.php?word1=word2. That’s all!
If you try to access your login page without this pair of words, you get a configurable error message, where you can insult the attacker as much as you want 😉

インストール

  1. Upload the plugin files to the /wp-content/plugins/wp-login-door directory, or install the plugin through the WordPress plugins screen directly.
  2. Activate the plugin through the ‘Plugins’ screen in WordPress
  3. Use the Settings->Wp Login Door screen to configure the plugin
  4. Enjoy your new door 🙂

FAQ

Installation Instructions
  1. Upload the plugin files to the /wp-content/plugins/wp-login-door directory, or install the plugin through the WordPress plugins screen directly.
  2. Activate the plugin through the ‘Plugins’ screen in WordPress
  3. Use the Settings->Wp Login Door screen to configure the plugin
  4. Enjoy your new door 🙂
What if I lose my pair of words?

You can disable the plugin from your FTP server.
Then login as usual, reactivate the plugin, and check your word pair.

Is that free?

I don’t know if the beerware license is GPL 2 compatible, but if you like this plugin and if we meet someday, you can buy me a beer.

Is that all ?

Yes!

評価

great plugin

PSlat 2021年5月15日
So tired of all those dweebs in their mammy's basements trying to access wp-login om my websites. thanks to this plugin they can plug away all they want and I don't have to add them to my banned list. This plugin saves me a lot of time and effort, thanks dev, great plugin.

Works Perfectly

Clayton 2018年10月30日
This plugin worked without any issues. Would be nice though if the full path and key words did not appear in browser address bar

This is a great plugin!

SBDSTech 2018年7月5日
I rarely leave reviews, and I think this might actually be the first time I've left a review for a Plugin, but this one is worth the time and effort it took me to reset my password. Works as advertised, perfectly.

Good plugin!

jokern 2017年6月6日
Very easy to use and works well. Does the job to hide the login door very well. Recommended!

Great plugin!

2017年2月15日
This plugin has been a savior. I went from 500 login attempts per day on one of my website to zero!

Simple and useful

toxnico 2016年9月3日
This plugin is the easiest way to hide your login page and thus avoid brute force attacks
6件のレビューをすべて表示

貢献者と開発者

WP Login Door はオープンソースソフトウェアです。以下の人々がこのプラグインに貢献しています。

貢献者
  • toxnico

“WP Login Door” をあなたの言語に翻訳しましょう。

開発に興味がありますか ?

コードを閲覧するか、SVN リポジトリをチェックするか、開発ログを RSS で購読してみてください。

変更履歴

1.5

  • Let go the ‘postpass’ standard action (used when user types a password to open a protected post)

1.4

  • Removed some php notices in the administration section.

1.1.1

  • Bug correction. During refactoring, I misspelled the key name sanitization callback, and it could cause problems on some installations, such as key name field not stored.

1.1

  • Added a new setting to redirect home instead of displaying an error message.

1.0

  • First release

メタ

  • バージョン: 1.5
  • 最終更新日: 5年前
  • 有効インストール数: 200+
  • WordPress バージョン: 4.0.0またはそれ以降
  • 検証済み最新バージョン: 4.9.20
  • 言語:
    English (US)
  • タグ:
    BruteForcehideloginsecurityxmlrpc
  • 詳細を表示

評価

すべて表示
  • 5つ星 6
  • 4つ星 0
  • 3つ星 0
  • 2つ星 0
  • 1つ星 0
レビューを申請するにはログインしてください。

貢献者

  • toxnico

サポート

過去2ヶ月以内に解決した問題:

0 / 1

サポートフォーラムを表示

寄付

このプラグインが今後も改善できるよう応援しませんか ?

このプラグインに寄付

  • WordPress とは
  • ニュース
  • ホスティング
  • 寄付
  • サポート
  • 開発者
  • 参加・貢献
  • Learn
  • ショーケース
  • プラグイン
  • テーマ
  • パターン
  • WordCamp
  • WordPress.TV
  • BuddyPress
  • bbPress
  • WordPress.com
  • マット・マレンウェッグ
  • プライバシー
  • 公開コード
WordPress.org
WordPress.org

日本語

  • Facebook ページへ
  • Twitter アカウントへ
Code is Poetry.