Atacuri brute-force
Vizează parola de administrare a aplicației (sau a unui cont de email), încercând repetat combinații. Recomandări:
- instalează un plugin care limitează încercările de autentificare (ex. Limit Login Attempts Reloaded pentru WordPress; există echivalente pentru Joomla, Magento etc.);
- schimbă adresa implicită de login (
/wp-admin,/administrator) cu una personalizată; - evită numele de utilizator comune (
admin) și folosește parole puternice; - activează autentificarea în doi pași (2FA) unde este posibil.
Spam prin formulare
- protejează formularele de contact/comentarii cu CAPTCHA / reCAPTCHA;
- afișează comentariile doar după moderare;
- blochează IP-uri sau referrer abuzivi din
.htaccess.
Pe HostX (CloudLinux), Imunify360 oferă protecție suplimentară împotriva atacurilor brute-force.