Firewall e inicio de sesión

Plugins de inicio de sesión temporal

Security Ninja reconoce Temporary Login Without Password, One Time Login, Magic Login y Login Links para que Filtrar consultas sospechosas y Rename Login no bloqueen esos enlaces cuando el plugin está activo.

Las agencias suelen enviar a colaboradores o al soporte un enlace de inicio de sesión de un solo uso en lugar de una contraseña. Esas URLs usan tokens en la consulta que pueden parecer patrones de explotación a un firewall de peticiones.

Security Ninja reconoce los plugins siguientes y deja pasar sus enlaces de inicio cuando el plugin correspondiente está activo en el sitio.

Plugins compatibles

  • Temporary Login Without Password
  • One Time Login
  • Magic Login
  • Login Links

El plugin debe estar instalado y activado. Un parámetro de token aleatorio en un sitio sin ese plugin sigue bloqueándose.

Qué hace Security Ninja

  • Filtrar consultas sospechosas omite las comprobaciones 8G de esa petición de inicio, para que la URL no se trate como una consulta mala.
  • Cambiar la URL de inicio de sesión (Rename Login, Pro) deja pasar la primera petición a wp-admin para que el plugin de inicio temporal pueda terminar de autenticar a la persona.
  • El registro de eventos anota un inicio correcto como inicio temporal e incluye el nombre del plugin.

Esto es independiente de la protección del formulario de inicio de sesión (bloqueos por contraseña fallida). Un enlace mágico o temporal bloqueado suele ser el filtro de consultas o Rename Login, no las reglas de auto-baneo.

Otros plugins de inicio temporal

Otros plugins no se reconocen de forma automática. Los desarrolladores pueden añadir parámetros o anular la detección:

Relacionado

¿Sigues atascado? Obtener ayuda o contáctanos .

Larger screenshot

Enlarged image