WordPress je čudovita brezplačna rešitev za vaš blog ali spletno stran. Domeno osebnega bloga je že zdavnaj prerasel. Danes WordPress poganja nešteto spletnih strani in blogov. Tudi večjih. Je precej lahek za uporabo in uporabniku prijazen. Možnosti razširitve so praktično neskončne, saj za vse kar si lahko zamislite, najverjetneje obstaja že plugin. Tudi za svoj blog oziroma spletno stran sem izbral WordPress. Všeč mi je njegova prilagodljivost, saj ga je precej enostavno prirediti po svoje. Seveda pa imajo vsi odprto kodni sistemi svojo veliko slabost. To je seveda večja ranljivost na najrazličnejše napade.
Kaj je brute force napad? Gre za napad, ki v zelo kratkih intervalih generira zahtevke na vašo spletno stran. Po navadi se ti napadi izvajajo iz veliko različnih IP naslovov, zato jih ne moremo blokirati preprosto z firewallom. Gre za najpreprostejšo metodo za pridobitev dostopa v vašo WordPress administracijo. Bot oziroma skripta z vsako poizvedbo uporabi drugačno geslo ali uporabniško ime, da bi odkrila prave podatke. Poskuša s pogosto uporabljenimi uporabniškimi imeni in gesli. Zato je zelo pomembno, da nimamo uporabniškega imena zgolj admin in nekega preprostega gesla. Predvsem v zadnjih nekaj tednih so brute force napadi na WordPress instalacije precej pogosti ter povzročajo težave strežnikom, ki postanejo močno obremenjeni kar vodi v nestabilnost delovanja celotnega sistema.