Mysql 如何修复wordpress登录尝试。我已经删除了wp-login.php,但仍然有人尝试?

Mysql 如何修复wordpress登录尝试。我已经删除了wp-login.php,但仍然有人尝试?,mysql,wordpress,security,login,brute-force,Mysql,Wordpress,Security,Login,Brute Force,我已完成的项目检查表:- 增加了新的安全性(更好的安全性专业付费插件=最大安全性) 暴力攻击已启动,但尚未停止所有尝试 更改登录(简单wp登录插件) 监控文件更改(简单历史插件) 监视实时操作(wordfence插件) 已删除wp-login.php(当我要登录时使用ftp程序添加) 已删除admin.php(没有任何区别,仍然可以尝试登录) 更改了昵称并删除了旧用户,因此公众可以看到假名称 这些登录尝试肯定还有别的方法 我只是从admin文件夹中删除了ajax登录名 这是插件攻击吗? 有可能是

我已完成的项目检查表:-

  • 增加了新的安全性(更好的安全性专业付费插件=最大安全性) 暴力攻击已启动,但尚未停止所有尝试
  • 更改登录(简单wp登录插件)
  • 监控文件更改(简单历史插件)
  • 监视实时操作(wordfence插件)
  • 已删除wp-login.php(当我要登录时使用ftp程序添加)
  • 已删除admin.php(没有任何区别,仍然可以尝试登录)
  • 更改了昵称并删除了旧用户,因此公众可以看到假名称
  • 这些登录尝试肯定还有别的方法 我只是从admin文件夹中删除了ajax登录名

    这是插件攻击吗? 有可能是数据库攻击吗?
    如何监控mysql?

    您确实无法阻止某人向您的服务器发送HTTP请求,这是最有可能发生的情况。我假设您正在日志文件中看到这些登录请求

    我的建议是部署某种web应用程序防火墙,它独立于WordPress,设计用于与Apache或Nginx集成,例如开源。这至少会在web应用程序层为您提供更多选项