Loginizer je WordPress dodatak namijenjen prvenstveno zaštiti stranice od pokušaja neovlaštenog pristupa, odnosno automatiziranih i ponovljenih pokušaja pogađanja korisničkog imena i lozinke. Njegova je glavna uloga zaštititi stranicu na mjestu na kojem napadači često pokušavaju pronaći ulaz – WordPressovoj prijavi. Dodatak pritom ne pokušava biti kompletan sigurnosni paket za cijelu web-stranicu, već se koncentrira na kontrolu prijavljivanja i sumnjivih pokušaja pristupa. Upravo zbog toga može biti zanimljiv vlasnicima WordPress stranica koji žele jednostavan alat za dodatnu zaštitu administratorskog računa.
Jedna od najvažnijih mogućnosti je brute-force zaštita, koja ograničava broj neuspješnih pokušaja prijave. Tako Loginizer može automatski zaključati IP adresu nakon unaprijed određenog broja pogrešnih pokušaja,. A tim automatiziranim alatima ovaj plugin otežava neprestano isprobavanje različitih kombinacija korisničkih podataka. Postavke za zaključavanje dolaze s unaprijed definiranim vrijednostima, ali ih administrator može prilagoditi vlastitim potrebama. Za većinu WordPress stranica upravo je ova funkcija najvažniji dio dodatka jer rješava vrlo konkretan sigurnosni problem bez potrebe za kompliciranom konfiguracijom.
Loginizer također vodi detaljne zapise neuspješnih pokušaja prijave i drugih sumnjivih aktivnosti. Tako administrator može dobiti bolji uvid u ono što se događa oko WordPress prijave. Dostupne su i email obavijesti o neuspješnim pokušajima, kao i mogućnost izrade vlastitih crnih i bijelih lista IP adresa. To znači da se određene adrese mogu potpuno blokirati, dok se pouzdanim adresama može omogućiti nesmetan pristup. Napomenimo da su ove osnovne funkcije dostupne i u besplatnoj verziji dodatka. A to ovaj WP plugin čini zanimljivim rješenjem za korisnike kojima nisu potrebne naprednije sigurnosne mogućnosti.
Premium izdanje – Loginizer Pro – donosi znatno širi skup mogućnosti
Među njima su reCAPTCHA zaštita, dodatna sigurnosna pitanja prilikom prijave, prijava bez lozinke putem emaila te dvofaktorska autentifikacija putem emaila ili mobilnih autentifikatora. Premium također omogućuje promjenu adrese WordPressove login stranice i isključivanje XML-RPC-a. Dostupna je i zaštita od pingbacka, prijave putem društvenih mreža te blokiranje prometa iz odabranih država. Također, tu je i MD5 provjera ključnih WordPressovih datoteka. A ona može pomoći pri otkrivanju njihovih neželjenih promjena.
Zanimljivo je da Loginizer ne pokušava sakriti činjenicu da je njegova osnovna filozofija jednostavnost. Na službenim stranicama dodatak se opisuje kao jednostavno rješenje koje dolazi s unaprijed postavljenom konfiguracijom za zaštitu od brute-force napada. To je njegova prednost za administratore koji ne žele prolaziti kroz desetke sigurnosnih postavki, ali istodobno može biti ograničenje za one koji traže sveobuhvatan WordPress sigurnosni sustav. U praksi zato ima najviše smisla promatrati ga kao specijalizirani sloj zaštite prijave, a ne kao zamjenu za sve ostale sigurnosne mjere.
Za vlasnika manjeg ili srednje velikog WordPress portala najvažnije je procijeniti koje se od tih mogućnosti doista koriste. Ako je cilj samo spriječiti velik broj automatiziranih pokušaja prijave, besplatni Loginizer već nudi ključne funkcije poput brute-force zaštite, zaključavanja IP adresa, evidencije pokušaja te crnih i bijelih lista. A Premium postaje zanimljiv tek kada su potrebne naprednije mogućnosti. Poput reCAPTCHA zaštite, 2FA, promjene login URL-a ili kontrole pristupa prema državama. Zato Loginizer može biti sasvim solidan dodatak, ali vrijednost Pro verzije prvenstveno ovisi o tome koriste li se njegove dodatne funkcije. Ako vam je ovaj WordPress dodatak zanimljiv, više možete doznati na mrežnoj stranici na adresi loginizer.com.
