Security Ninja Pro puede limitar los inicios de sesión fallidos, mostrar un aviso en el formulario y ocultar errores de login detallados. Los ajustes están en Security Ninja → Firewall → Ajustes, en la sección de protección del formulario de inicio de sesión.
Proteger el formulario de inicio de sesión
Mantenlo activo en sitios de producción. Desactívalo solo un momento mientras depuras un problema de inicio de sesión, y vuelve a activarlo.
Aviso de inicio de sesión
Mensaje opcional en el formulario. El texto predeterminado es: “Advertencia: varios intentos fallidos de inicio de sesión provocarán un baneo.”
Reglas de auto-baneo por inicios fallidos
Las IPs que fallan el inicio de sesión demasiadas veces se banean de forma local.
Valores predeterminados: 5 inicios fallidos en 5 minutos → baneo durante 2 horas.
Puedes subir el límite de intentos, ampliar la ventana o alargar el baneo. En sitios con muchos usuarios reales que se equivocan de contraseña, evita valores muy estrictos.
Los bloqueos por contraseña fallida son independientes de los enlaces de inicio temporal o mágico. Si un enlace de un colaborador queda bloqueado, revisa Filtrar consultas sospechosas o Cambiar la URL de inicio de sesión, no solo las reglas de auto-baneo. Consulta Plugins de inicio de sesión temporal.
Ocultar errores de inicio de sesión
WordPress puede revelar si un nombre de usuario existe. Con esta opción activa, los visitantes ven un mensaje genérico como “Error: algo salió mal” en su lugar.
Revisa Security Ninja → Eventos para el motivo real del fallo cuando necesites detalle.
También puedes cambiar la URL de inicio de sesión para que los bots tengan más difícil encontrar el formulario.
