Dacă nu ai schimbat adresa implicită /wp-admin, aceasta poate fi ținta atacurilor de tip brute force (încercări repetate de ghicire a parolei).
Recomandăm pluginul Limit Login Attempts Reloaded (fork actual și întreținut; pluginul original „Limit Login Attempts” a fost abandonat). El blochează temporar un IP după un număr de încercări eșuate.
- Autentifică-te în panoul de administrare WordPress.
- Accesează Plugins → Add New, caută Limit Login Attempts Reloaded, apasă Install Now, apoi Activate.
- Din Settings → Limit Login Attempts, configurează numărul de încercări permise și durata blocării.