WordPress 網(wǎng)站如何防范大規(guī)模暴力破解攻擊
前段時間,WordPress 網(wǎng)站遭到了大規(guī)模的暴力破解攻擊,攻擊者首先掃描互聯(lián)網(wǎng)上的 WordPress 網(wǎng)站,然后利用 Web 服務(wù)器組建的僵尸網(wǎng)絡(luò)不斷嘗試用戶名和密碼試圖登錄管理后臺。
一般的僵尸網(wǎng)絡(luò)是利用普通 PC,而這次攻擊者使用了超過 9萬臺 Web 服務(wù)器,服務(wù)器比 PC 有更大的帶寬和連接速度,因此可以更快的發(fā)動攻擊。攻擊者暴力攻擊WordPress 管理入口,使用默認(rèn)的用戶名 admin,并嘗試數(shù)以千計的密碼。
如何防止被掃描和攻擊
從上面這則新聞,可以看出攻擊者主要是首先掃描 WordPress 網(wǎng)站,然后通過窮舉法攻擊 WordPress 的默認(rèn)用戶名:admin,我們可以通過以下三個步驟來減少被攻擊以及被攻陷的機會:
在當(dāng)前 functions.php 添加以下代碼去掉 WordPress 版本信息,減少被掃描到的機會。remove_action( 'wp_head', 'wp_generator');默認(rèn)的用戶名不要為 admin,通過一下 SQL 修改 admin 的用戶名:UPDATE wp_users SET user_login = 'newuser' WHERE user_login = 'admin';安裝 Limit Login Attempts 插件,限制登陸嘗試次數(shù),防止通過窮舉法獲取后臺密碼。
上一篇:WordPress評論禁止針對指定內(nèi)容全英文的方法
欄 目:WordPress
下一篇:Wordpress自動將包含長鏈接的評論標(biāo)記為垃圾評論的方法
本文標(biāo)題:WordPress 網(wǎng)站如何防范大規(guī)模暴力破解攻擊
本文地址:http://mengdiqiu.com.cn/a1/WordPress/12692.html
您可能感興趣的文章
- 05-31wordpress修改后臺登錄地址教程
- 05-31WordPress自定義用戶頭像實現(xiàn)代碼
- 01-11修改wordpress上傳臨時目錄解決wordpress無法安裝插件包的方法
- 01-11WordPress增加文章排序方式
- 01-11自己做wordpress評論插件修改評論樣式(兩步美化評論內(nèi)容)
- 01-11wordpress get
- 01-11wordpress獲取文章評論數(shù)過濾掉作者代碼分享
- 01-11在wordpress文章末尾添加內(nèi)容的簡單方法
- 01-11不用wordpress插件顯示文章瀏覽統(tǒng)計功能代碼修改(原理分析)
- 01-11wordpress dynamic


閱讀排行
本欄相關(guān)
- 05-31wordpress修改后臺登錄地址教程
- 05-31WordPress自定義用戶頭像實現(xiàn)代碼
- 01-11WordPress增加文章排序方式
- 01-11修改wordpress上傳臨時目錄解決wordpre
- 01-11wordpress get
- 01-11自己做wordpress評論插件修改評論樣式
- 01-11在wordpress文章末尾添加內(nèi)容的簡單方
- 01-11wordpress獲取文章評論數(shù)過濾掉作者代
- 01-11wordpress dynamic
- 01-11不用wordpress插件顯示文章瀏覽統(tǒng)計功
隨機閱讀
- 01-10使用C語言求解撲克牌的順子及n個骰子
- 01-11Mac OSX 打開原生自帶讀寫NTFS功能(圖文
- 01-10delphi制作wav文件的方法
- 08-05dedecms(織夢)副欄目數(shù)量限制代碼修改
- 04-02jquery與jsp,用jquery
- 08-05DEDE織夢data目錄下的sessions文件夾有什
- 01-11ajax實現(xiàn)頁面的局部加載
- 01-10C#中split用法實例總結(jié)
- 08-05織夢dedecms什么時候用欄目交叉功能?
- 01-10SublimeText編譯C開發(fā)環(huán)境設(shè)置