Pruebas de seguridad

Información innecesaria en intentos fallidos de inicio de sesión

Cómo Security Ninja comprueba si los mensajes de inicio de sesión fallido de WordPress revelan pistas útiles a los atacantes.

Esta prueba de Security Ninja comprueba si los mensajes de inicio de sesión fallido revelan demasiado detalle, como confirmar que un nombre de usuario existe mientras la contraseña es incorrecta. Eso ayuda a los atacantes durante intentos de fuerza bruta.

Por qué importa

Los errores de inicio de sesión genéricos son más seguros. Mensajes como «nombre de usuario no válido» frente a «contraseña incorrecta» indican al atacante qué mitad de las credenciales debe seguir probando.

Cómo ejecutar la prueba

  1. Abre Security Ninja y ejecuta las pruebas de seguridad.
  2. Busca Comprobar visualización de información innecesaria en intentos fallidos de inicio de sesión.
  3. Sigue la orientación del resultado si falla.

En Pro, el endurecimiento relacionado del inicio de sesión está disponible en el firewall y en Correcciones. Consulta Firewall y Correcciones.

Relacionado

¿Sigues atascado? Obtener ayuda o contáctanos .

Larger screenshot

Enlarged image