国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > Wordpress > 正文

WordPress 網站如何防范大規模暴力破解攻擊

2024-09-07 00:49:20
字體:
來源:轉載
供稿:網友

u=595708437,627411872&fm=21&gp=0

前段時間,WordPress 網站遭到了大規模的暴力破解攻擊,攻擊者首先掃描互聯網上的 WordPress 網站,然后利用 Web 服務器組建的僵尸網絡不斷嘗試用戶名和密碼試圖登錄管理后臺。

一般的僵尸網絡是利用普通 PC,而這次攻擊者使用了超過 9萬臺 Web 服務器,服務器比 PC 有更大的帶寬和連接速度,因此可以更快的發動攻擊。攻擊者暴力攻擊WordPress 管理入口,使用默認的用戶名 admin,并嘗試數以千計的密碼。

如何防止被掃描和攻擊

從上面這則新聞,可以看出攻擊者主要是首先掃描 WordPress 網站,然后通過窮舉法攻擊 WordPress 的默認用戶名:admin,我們可以通過以下三個步驟來減少被攻擊以及被攻陷的機會:

    在當前 functions.php 添加以下代碼去掉 WordPress 版本信息,減少被掃描到的機會。remove_action( 'wp_head', 'wp_generator');默認的用戶名不要為 admin,通過一下 SQL 修改 admin 的用戶名:UPDATE wp_users SET user_login = 'newuser' WHERE user_login =  'admin';安裝 Limit Login Attempts 插件,限制登陸嘗試次數,防止通過窮舉法獲取后臺密碼。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 绥芬河市| 永平县| 滦南县| 扶沟县| 廊坊市| 瑞安市| 邯郸县| 驻马店市| 白水县| 上思县| 巴青县| 黄大仙区| 芷江| 昭平县| 会东县| 勃利县| 额济纳旗| 准格尔旗| 新闻| 清苑县| 九龙县| 黄冈市| 佛教| 丰原市| 鹤庆县| 海丰县| 深泽县| 石首市| 万盛区| 汾西县| 玛多县| 章丘市| 吉林省| 长子县| 凤庆县| 黄石市| 益阳市| 胶南市| 遂平县| 上饶县| 泗水县|