ciplakyazar adlı üyeden alıntı
sworks hocam sunucu üzerinden istek sayısı kısıtlama konusunda pek bir bilgim yok açıkçası.Ama güçlü parola konusunda kesinlikle çok titiz davranıyorum.
Ayrıca wordfence içinde whitelist ayarlarından kendi telefon ve bilgisayarımın ip adreslerini ekledim.
Yani aslında merak ettiğim tek konu, değiştirilen adresi nasıl bulup giriş yapmaya çalışıyorlar.
Sunucu derken öyle kapsamlı bir ayarlama değil. Nginx kullanıyorsanız wp-login request limit yazdığınızda hazır üç beş satır kodu kopyalamanız yeter.
Litespeed kullanıyorsanız zaten kendisi zaten böyle bir özellik sunuyor. https://www.litespeedtech.com/support/wiki/doku.php/litespeed_wiki:config:wordpress-protection Hatta hosting firmalarının hemen hemen çoğu bu yöntemi açıyor zaten. Siz ayrıca wp-login.php için dizin şifrelemeyi açarsanız fazlasıyla yeterli.
Gizlenen sayfayı nasıl buldukları belki loglardan ortaya çıkabilir. Access.lıg erişiminiz varsa eğer oradan ctrl+f yaparak değiştirdiğiniz dizini aratın. "gizli-giris-sayfasi" gibi... Loglarda gördüğünüz ip adresinin hangi sayfaları ziyaret ettiği ayrıca görünür beya yine access.log referrer kısmından da geldikleri sayfa varsa bulunabilir belki.