J'ai remarqué beaucoup d'échecs d'authentification XML-RPC sur mon blog. Cela peut être normal et les idiots qui tentent de déchiffrer un site wordpress, mais ce qui est inquiétant, c'est que le nom d'utilisateur affiché dans le journal est en fait mon nom d'utilisateur admin (je n'utilise pas admin et j'ai en fait un nom d'utilisateur que personne ne devrait pouvoir deviner).
Que se passe-t-il?
les noms d'utilisateur dans wordpress en général ne sont pas considérés comme des secrets et il y a toutes sortes de façons de les obtenir ou de les deviner. Les mots de passe sont un secret, utilisez toujours un mot fort