Las agencias suelen enviar a colaboradores o al soporte un enlace de inicio de sesión de un solo uso en lugar de una contraseña. Esas URLs usan tokens en la consulta que pueden parecer patrones de explotación a un firewall de peticiones.
Security Ninja reconoce los plugins siguientes y deja pasar sus enlaces de inicio cuando el plugin correspondiente está activo en el sitio.
Plugins compatibles
- Temporary Login Without Password
- One Time Login
- Magic Login
- Login Links
El plugin debe estar instalado y activado. Un parámetro de token aleatorio en un sitio sin ese plugin sigue bloqueándose.
Qué hace Security Ninja
- Filtrar consultas sospechosas omite las comprobaciones 8G de esa petición de inicio, para que la URL no se trate como una consulta mala.
- Cambiar la URL de inicio de sesión (Rename Login, Pro) deja pasar la primera petición a
wp-adminpara que el plugin de inicio temporal pueda terminar de autenticar a la persona. - El registro de eventos anota un inicio correcto como inicio temporal e incluye el nombre del plugin.
Esto es independiente de la protección del formulario de inicio de sesión (bloqueos por contraseña fallida). Un enlace mágico o temporal bloqueado suele ser el filtro de consultas o Rename Login, no las reglas de auto-baneo.
Otros plugins de inicio temporal
Otros plugins no se reconocen de forma automática. Los desarrolladores pueden añadir parámetros o anular la detección:
securityninja_temporary_login_paramssecurityninja_is_temporary_login_linksecurityninja_rename_login_allow_autologin(solo Rename Login; devuelvetruepara dejar pasar la petición actual por la puerta de wp-admin)