Вывод ошибки авторизации в WordPress

Доброго времени суток, уважаемые читатели. Сегодня тема статьи: "Вывод ошибки авторизации в WordPress". Вывод ошибки при авторизации, позволяет злоумышленнику производить подбор логина, для несанкционированного доступа к Вашему сайту.
Чтобы получить доступ к админ-панели сайта, злоумышленнику нужно знать логин и пароль администратора.
При неверном вводе логина в форму авторизации, WordPress выдаёт ошибку:

Если же логин указан верно, а пароль нет, то выходит другая ошибка:

Делаем выводы:
- Вывод ошибок, помогает злоумышленнику в подборе логина.
- После подбора логина, остаётся только подобрать пароль.
Если у Вас нет дополнительных функций защиты, то доступ к Вашей админ-панели, станет делом времени…
Как отключить вывод ошибок при авторизации?
- Чтобы отключить вывод ошибок при авторизации, нам нужно добавить строчку кода в файл функций (functions.php) активной темы.
- Сделать это можно, либо через редактор темы в админ-панели, либо через доступ к корневой директории Вашего сайта, и прямого редактирования.
Вот сам код:
add_filter('login_errors',create_function('$a', "return null;"));
После добавления кода, при вводе любых неправильных данных, будь то логин, или пароль, результат будет одинаковым:

- Ошибки больше не будут отображаться, и злоумышленник не сможет понять правильно ли подобран логин, а это в разы усложнит подбор Ваших данных.
Приведённый пример, лишь частично обезопасит Вашу форму авторизации. Нужно полностью закрывать доступ к форме авторизации, для всех кроме Вас. Это можно сделать при помощи некоторых плагинов, или произведя настройки на сервере.
Сегодня мы рассмотрели тему: "Вывод ошибки авторизации в WordPress". Научились прятать от злоумышленников ошибки авторизации. Смотрите так же видео по теме.
Надеюсь статья была вам полезна. До встречи в новых статьях.
✍
С уважением, Андрей Бондаренко.
Видео на тему "Вывод ошибки авторизации в WordPress":

WMZ-кошелёк = Z667041230317
«Wordpress»
valbrin8
Добрый день!
Были похожие проблемы, wordpress не пускает в админку, после того как стандартные варианты не помогли(очистить куки, поменять пароль через phpmyadmin, скинуть плагины и темы, проверка wp-config на работоспособность и перенаправление WordPress или URL сайта), то я обнаружил для себя интересный момент. Многие закидывают вордпресс на сервер через FTP клиенты и для этого лучше всего использовать двоичный режим. Он стоит по дефолту, но всё же лучше проверить!
Ну и вишенка на торте, это логин! Он должен быть только из латинских букв(в любом регистре) и цифр!!! Это проверьте в первую очередь, я из-за этого сервер 3 раза пересобирал=) Премер: user111, USer001 — это рабочая схема, а вот так User!!_1, user**, b0gadm1n — это не рабочая схема. К паролю данные правила не относятся, он должен быть максимально сложный!
Андрей Бондаренко
Здравствуйте.
Статья немножко не о том, но Ваша информация тоже может быть полезной кому-то, поэтому пусть комментарий живёт.