WordPress管理画面への不正ログインについて

  • 不明 のアバター

    先日、管理しているWordPressサイト内で勝手に記事が作成されて公開されるケースがありました。

    管理画面へのログインURLにはBasic認証をかけて、2段階で認証が必要な構成にしていました。

    Basic認証はランダムな文字列にしていたのですが、WordPress管理画面の方は推測されやすいIDとパスワードにしていたため、管理画面から直接ログインされた可能性があると思っています。

    この場合、Basic認証を経由せずに直接WordPress管理画面へログインすることは可能なのでしょうか?

    自分が気づいていない管理画面URLなどがあれば対策したいと考えています。

  • トピック「WordPress管理画面への不正ログインについて」には新しい返信をつけることはできません。