He instalado sshguard: sudo apt-get sshguard -y
y funciona bien (intenté "forzar la fuerza bruta" en mi propio servidor y lo bloqueé).
Deseo utilizar sshguard
para defender los ataques de fuerza bruta en WordPress. He leído el este tutorial y entendí que debo hacer 2 cosas:
1) Deshabilitando totalmente XML-RPC en WordPress.
Sin embargo, desde comenta aquí entiendo que deshabilitar totalmente XML-RPC es una operación obsoleta y redundante en WordPress 3.xx y así sucesivamente (y uso al menos WordPress 4.7.x)
2) Coloque este bloque de ubicación en algún lugar dentro de Nginx conf (no estaba claro para mí en el artículo donde estaba exactamente):
location "/wp-login\.php" {
access_log "/var/log/httpd/wordpress-logins.log";
}
¿De hecho, todo lo que uno tiene que hacer para proteger el inicio de sesión de WordPress de los ataques de fuerza bruta es agregar este bloque de ubicación al /etc/nginx/nginx.conf (dentro del bloque del servidor allí)?
O podría haber entendido mal la intención del autor.