Il y a quelque chose (un botnet ?) qui attaque apparemment mon site Wordpress. Je vois beaucoup d'entrées comme celle-ci dans les journaux d'accès Apache, plusieurs par seconde :
46.105.113.8 - - [14/Apr/2013:22:57:18 -0400] "POST /blog//wp-login.php HTTP/1.1" 200 4115 "-" "Mozilla/5.0 (X11; U; Linux i686; pt-BR; rv:1.9.0.15) Gecko/20091028 15 Ubuntu/9.04 (jaunty) Firefox/3.0.15"
74.207.229.103 - - [14/Apr/2013:22:57:19 -0400] "POST /wp-cron.php?doing_wp_cron=1365994639.0381069183349609375000 HTTP/1.0" 200 222 "-" "WordPress/3.5.1; http://mysite.com"
Je pense que quelque chose essaie de deviner les mots de passe par force brute.
Une idée que j'ai eue serait de bloquer toutes les requêtes vers wp-login.php, sauf pour l'adresse IP de mon domicile. Comment pourrais-je réaliser cela ?
Ou existe-t-il un plugin Wordpress qui bloque automatiquement ces attaques par force brute ?
Ou y a-t-il une meilleure idée ?
J'utilise Apache 2.2.22 sur Ubuntu 12.04.