← Quay lại
Bảo mật

Triển khai Fail2ban + hardening cho 12 site WordPress

12 site WordPress của các khách hàng nhỏ chạy chung 1 VPS thường xuyên bị dò mật khẩu wp-admin. Tôi cấu hình Fail2ban ở tầng Nginx/SSH để tự động chặn IP sau nhiều lần đăng nhập sai, giới hạn số lần thử đăng nhập ở từng site, đổi đường dẫn wp-admin, và chạy checklist bảo mật. Sau 1 tháng, log ghi nhận giảm 90% lượt tấn công brute-force, 0 lượt thành công.