国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > Wordpress > 正文

WordPress 網站如何防范大規模暴力破解攻擊

2024-09-07 00:49:20
字體:
來源:轉載
供稿:網友

u=595708437,627411872&fm=21&gp=0

前段時間,WordPress 網站遭到了大規模的暴力破解攻擊,攻擊者首先掃描互聯網上的 WordPress 網站,然后利用 Web 服務器組建的僵尸網絡不斷嘗試用戶名和密碼試圖登錄管理后臺。

一般的僵尸網絡是利用普通 PC,而這次攻擊者使用了超過 9萬臺 Web 服務器,服務器比 PC 有更大的帶寬和連接速度,因此可以更快的發動攻擊。攻擊者暴力攻擊WordPress 管理入口,使用默認的用戶名 admin,并嘗試數以千計的密碼。

如何防止被掃描和攻擊

從上面這則新聞,可以看出攻擊者主要是首先掃描 WordPress 網站,然后通過窮舉法攻擊 WordPress 的默認用戶名:admin,我們可以通過以下三個步驟來減少被攻擊以及被攻陷的機會:

    在當前 functions.php 添加以下代碼去掉 WordPress 版本信息,減少被掃描到的機會。remove_action( 'wp_head', 'wp_generator');默認的用戶名不要為 admin,通過一下 SQL 修改 admin 的用戶名:UPDATE wp_users SET user_login = 'newuser' WHERE user_login =  'admin';安裝 Limit Login Attempts 插件,限制登陸嘗試次數,防止通過窮舉法獲取后臺密碼。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 互助| 廉江市| 屯昌县| 靖边县| 仁寿县| 武清区| 永嘉县| 寿宁县| 武宣县| 合作市| 财经| 麻栗坡县| 定远县| 石嘴山市| 布尔津县| 秭归县| 安图县| 海原县| 乐山市| 读书| 济阳县| 拉萨市| 余庆县| 扬中市| 广水市| 溆浦县| 姚安县| 永德县| 揭西县| 广南县| 休宁县| 枝江市| 荔浦县| 伊通| 玛纳斯县| 汝阳县| 塔河县| 依兰县| 龙南县| 太仆寺旗| 四川省|