Wer nicht gehackt werden will, achtet auf die Sicherheitsschlüssel in der config.php im Root - und ändert sie gegebenenfalls problemlos -, aber er achtet auch auf seine Anmeldung:
Die "admin"-Änderung sollte selbstredend sein.
Da gibt es mehrere Plugins, die Hack-Robots zumindest ernsthaft (ver)hindern können, ins Backend zu gelangen:
Login LockDown
oder
Limit Login Attempts
Der Autor des letztgenannten Plugins schreibt in seinen FAQ ...
Zitat
- Why write a new plugin instead of using Login Lockdown? When looking at it I was not satisfied with how Login Lockdown solved the technical issues.
Then I also found a number of ways to improve things: handle auth cookies login, show users how many login attempts remained and for how long they are locked out. Have the option to notify the admin about lockdowns.
... ein Aspekt, der mir selbst so unbekannt war - nach Hinweisen hier im Forum darauf -, aber bei der Wahl eines solchen Plugins beachtet werden sollte.
Einen schönen Sonntag wünscht allerseits
gthr