WordPress管理画面への不正ログインについて
-
先日、管理しているWordPressサイト内で勝手に記事が作成されて公開されるケースがありました。
管理画面へのログインURLにはBasic認証をかけて、2段階で認証が必要な構成にしていました。
Basic認証はランダムな文字列にしていたのですが、WordPress管理画面の方は推測されやすいIDとパスワードにしていたため、管理画面から直接ログインされた可能性があると思っています。
この場合、Basic認証を経由せずに直接WordPress管理画面へログインすることは可能なのでしょうか?
自分が気づいていない管理画面URLなどがあれば対策したいと考えています。
- トピック「WordPress管理画面への不正ログインについて」には新しい返信をつけることはできません。