WordPress nu include în mod implicit un ecran cu istoricul complet al autentificărilor. Aceasta înseamnă că puteți gestiona utilizatorii din zona de administrare WordPress, dar nu puteți vedea automat o listă completă a încercărilor recente de autentificare reușite și eșuate.
Verificarea autentificărilor recente este utilă atunci când doriți să confirmați cine a accesat site-ul web, să investigați activități neașteptate sau să verificați dacă un cont de administrator a fost utilizat recent.
Cuprins
De ce istoricul autentificărilor nu este vizibil în mod implicit
WordPress creează o sesiune de utilizator atunci când cineva se autentifică cu datele de cont valide. Utilizatorul poate apoi accesa site-ul web în funcție de rolul care i-a fost atribuit, cum ar fi Administrator, Editor, Autor sau Abonat.
Cu toate acestea, WordPress nu păstrează în mod implicit un raport detaliat și vizibil al autentificărilor în panoul de administrare. Pentru a analiza clar activitatea de autentificare, de obicei este necesar să utilizați un plugin sau să verificați jurnalele serverului.
Verificați conectările recente cu un plugin WordPress
Cea mai simplă modalitate de a verifica conectările recente este instalarea unui plugin de jurnal de activitate.
Un exemplu este Simple History, un plugin WordPress care înregistrează activitatea utilizatorilor, cum ar fi conectările, modificările de conținut, actualizările de pluginuri și alte evenimente importante din cadrul site-ului web. Conform descrierii sale de pe WordPress.org, Simple History urmărește conectările utilizatorilor și alte modificări semnificative din WordPress.
Pentru a utiliza un plugin precum Simple History:
- Conectați-vă la zona de administrare WordPress.
- Accesați Pluginuri.
- Selectați Adăugați un plugin nou.
- Căutați Simple History.
- Instalați pluginul.
- Activați pluginul.
- Deschideți ecranul jurnalului de activitate al pluginului din panoul de control WordPress.
- Verificați înregistrările recente de conectare.
În funcție de plugin, înregistrările de conectare pot include detalii precum numele de utilizator, data, ora, adresa IP și dacă conectarea a avut succes.
Ce pot arăta înregistrările de autentificare
O înregistrare de conectare vă poate ajuta să înțelegeți activitatea contului pe site.
Aceasta poate afișa:
- ce cont de utilizator a fost folosit
- când a avut loc conectarea
- dacă conectarea a reușit sau a eșuat
- ce adresă IP a efectuat solicitarea
- dacă au avut loc alte modificări în WordPress după autentificare
Aceste informații sunt deosebit de utile atunci când mai multe persoane administrează același site web.
Verificarea sesiunilor active în WordPress
WordPress permite, de asemenea, administratorilor să gestioneze sesiunile active ale conturilor de utilizator.
Pentru a verifica acest lucru:
- Conectați-vă la zona de administrare WordPress.
- Accesați Utilizatori.
- Deschideți contul de utilizator pe care doriți să îl verificați.
- Derulați până la secțiunea de gestionare a contului.
- Utilizați opțiunea Deconectare de pretutindeni dacă doriți să închideți alte sesiuni active pentru acel cont.
Această opțiune nu afișează istoricul complet al conectărilor. Vă ajută doar să încheiați alte sesiuni active în prezent.
Verificați jurnalele de acces ale serverului
Jurnalele de acces ale serverului pot ajuta, de asemenea, la identificarea activităților legate de autentificare. Aceste jurnale înregistrează cererile efectuate către site-ul web, inclusiv cererile către pagina de autentificare WordPress.
În jurnale, puteți căuta solicitări legate de:
/wp-login.php/wp-admin/- încercări repetate de autentificare
- adrese IP neobișnuite
- multe solicitări într-un interval scurt de timp
Jurnalele serverului sunt mai tehnice decât un plugin WordPress. Acestea pot arăta că cineva a accesat pagina de autentificare, dar nu indică întotdeauna în mod clar dacă autentificarea a avut succes.
Autentificări reușite vs. încercări de autentificare eșuate
O autentificare reușită înseamnă că cineva a introdus detalii valide ale contului și a accesat WordPress.
O încercare de autentificare eșuată înseamnă că cineva a încercat să se autentifice, dar nu a introdus date de autentificare valide.
Încercările eșuate de autentificare sunt frecvente pe site-urile WordPress publice. Acestea nu înseamnă întotdeauna că site-ul a fost compromis. Încercările eșuate repetate de la adrese IP necunoscute pot indica încercări automate de autentificare.
Ce trebuie să faceți dacă observați activitate suspectă de autentificare
Dacă observați o autentificare pe care nu o recunoașteți, verificați contul și activitatea recentă pe site.
Verificați dacă:
- contul de utilizator aparține unei persoane care ar trebui să aibă acces
- ora de conectare corespunde activității așteptate
- adresa IP vă este cunoscută
- au fost create conturi noi de administrator
- au fost modificate pluginuri sau teme
- au fost modificate fișierele site-ului web
Dacă activitatea pare neobișnuită, resetați parolele de administrator, eliminați conturile neutilizate și activați autentificarea în doi pași acolo unde este posibil.
Note practice
Un plugin poate afișa istoricul de conectare doar începând cu momentul în care începe să înregistreze activitatea. Dacă înregistrarea nu a fost activată înainte de producerea unui eveniment, este posibil ca activitatea de conectare mai veche să nu fie disponibilă în WordPress.
Pentru a asigura vizibilitatea în viitor, mențineți activ un plugin de jurnal de activitate și verificați-l atunci când este necesar. Pe site-urile cu trafic intens, jurnalele de activitate pot crește în timp, așa că este util să păstrați doar cantitatea de istoric de care aveți nevoie efectiv.
Rezumat
WordPress nu afișează în mod implicit un istoric complet al autentificărilor recente. Pentru a verifica autentificările recente, utilizați un plugin de jurnal de activitate, cum ar fi Simple History, verificați sesiunile active ale utilizatorilor sau inspectați jurnalele de acces ale serverului. Pentru o mai bună securitate a contului, limitați accesul administratorilor, eliminați utilizatorii nefolosiți și activați autentificarea în doi pași atunci când este posibil.