همونطور که توی مطالب قبلی بلاگ راجع به امنیت وردپرس کامل توضیح دادیم ،به طور پیش فرض در وردپرس نام مدیر سایت با عنوان “مدیر” یا “admin” وجود دارد.اگر شما در هنگام نصب وردپرس موردی را تغییر ندهید با همین نام وارد محیط کاربری خود می شوید. مشکل این موضوع کاملا مشهود و روشن است. اگر کسی بخواهد به داخل بلاگ شما دسترسی پیدا کند فقط کافی است با استفاده از کلمه کاربری “مدیر” یا ” admin” و یک دسته از ترکیبات کلمه عبور به راحتی وارد بلاگ شما شود. به این عمل حمله Brute Force گویند که غالبا با یکسری ابزار اتوماتیک قابل انجام است.









