Ho installato sshguard: sudo apt-get sshguard -y
e funziona bene (ho provato a "forzare brute" il mio server ed è stato bloccato).
Desidero utilizzare sshguard
per difendere gli attacchi di tipo brute force su WordPress. Ho letto il questo tutorial e ho capito che devo fare 2 cose:
1) Disabilitazione totale di XML-RPC in WordPress.
Tuttavia da commenti qui Comprendo che disabilitare totalmente XML-RPC è un'operazione obsoleta e ridondante in WordPress 3.xx e così via (e io uso almeno WordPress 4.7.x)
2) Metti questo blocco posizione da qualche parte all'interno di Nginx conf (non mi era chiaro dall'articolo esattamente dove):
location "/wp-login\.php" {
access_log "/var/log/httpd/wordpress-logins.log";
}
In effetti, tutto ciò che si deve fare per proteggere l'accesso a WordPress dagli attacchi brute force è quello di aggiungere questo blocco di posizione al globale /etc/nginx/nginx.conf (all'interno del blocco del server lì)?
Oppure potrei aver frainteso l'intenzione degli autori.