Perimetro
Difesa
Lo strato che ferma i takeover: brute force, ban IP, secondo fattore, log, plugin nulled, lockdown. Non è Cloudflare: è il perimetro sul server.
Lockdown
Front e REST chiusi per chi non è amministratore. Chiude le altre sessioni. La console resta collegata.
WAF early
on
mu-plugin, prima dei plugin
Uploads PHP
on
deny + rifiuto upload
2FA email
off
codice agli admin
Auto-update
on
core, plugin, temi
Author enum
on
niente /?author=1
Alert
on
email su threat e admin
Header
on
frame, nosniff, HSTS
Ban IP
on
2 attivi
IP bannati
2Automatici dopo 12 login falliti o 8 colpi WAF in un'ora. Durano 24 ore. Sblocca solo se riconosci l'IP.
185.220.101.4
brute force · fino a 05/09/2026, 13:11:12
45.155.205.12
WAF: troppi blocchi · fino a 05/09/2026, 01:11:12
Attività recente
Login, WAF, plugin, nuovi admin. Serve quando succede qualcosa.
- Login fallito33 min fa
185.220.101.4 · tentativo username admin
- IP bannato32 min fa
185.220.101.4 · brute force
- WAF1 h fa
45.155.205.12 · SQL injection
- Plugin attivato3 h fa
41.13.22.8 · seo-booster/seo-booster.php
- Accesso1 g fa
41.13.22.8 · davide
Plugin a rischio
2Aggiornamenti wordpress.org + plugin che non esistono nella directory ufficiale (nulled). Duplicator Pro, Object Cache Pro, WP Rocket sono in allowlist premium.
- criticalSEO Booster3.4.1
Non è su WordPress.org · nel corpus contiene una backdoor. Rimuovilo.
- highCache Drop0.9.0
Non è su WordPress.org. Plugin nulled/sconosciuti sono la via d'ingresso più comune.
Amministratori
Username admin e account creati di recente sono la porta d'ingresso dopo un brute force.
admin
administrator · 2024-01-12
username predefinitodavide
administrator · 2026-08-28
creato negli ultimi 7 giorni