Trong những ngày cuối cùng, tôi nhận thấy trong dblog của mình, rằng ai đó đã cố gắng lén lút xung quanh.
Người đã cố gắng tìm url đăng nhập (trang web của tôi không mở để đăng ký người dùng) vì vậy họ đã thử mọi thứ từ my-domain.com/admin, my-domain.com/ad Administrator .. và cả my-domain.com/wp- đăng nhập (chỉ ra rằng người đó không quen thuộc với drupal ..)
Khi người đó kết thúc với / người dùng, người đó đã cố gắng đăng nhập với tư cách quản trị viên bằng cách thử các tên người dùng khác nhau: quản trị viên, quản trị viên, v.v ... (Tôi không bao giờ sử dụng 'admin' làm tên người dùng cho người dùng root)
Có cách nào để ngăn chặn / bảo vệ một trang web drupal khỏi những thứ này không?
Cảm ơn
ps: Tôi quan tâm đến cách làm điều này cho cả d6 và d7.