WordPress如何防范大规模暴力破解攻击教程解决方法

前几天一个客户网站几天遭到了大规模的暴力破解攻击,攻击者首先扫描互联网上的 WordPress 网站,然后利用 Web 服务器组建的僵尸网络不断尝试用户名和密码试图登录管理后台。

一般的僵尸网络是利用普通 PC,而这次攻击者使用了超过 9万台 Web 服务器,服务器比 PC 有更大的带宽和连接速度,因此可以更快的发动攻击。攻击者暴力攻击WordPress 管理入口,使用默认的用户名 admin,并尝试数以千计的密码。

如果防止被扫描和攻击
WordPress如何防范大规模暴力破解攻击教程解决方法

从上面这则新闻,可以看出攻击者主要是首先扫描 WordPress 网站,然后通过穷举法攻击 WordPress 的默认用户名:admin,我们可以通过以下三个步骤来减少被攻击以及被攻陷的机会:

1、在当前 functions.php 添加以下代码去掉 WordPress 版本信息,减少被扫描到的机会。

remove_action( 'wp_head', 'wp_generator');

2、默认的用户名不要为 admin,通过一下 SQL 修改 admin 的用户名:

UPDATE wp_users SET user_login = 'newuser' WHERE user_login =  'admin';

3、安装 Limit Login Attempts 插件,限制登陆尝试次数,防止通过穷举法获取后台密码。
在这里建议WordPress用户、一直要保护好自己的网站信息、以防信息泄露-造成损失

主题测试文章,只做测试使用。发布者:云大使,转转请注明出处:https://www.xp8.net/web/1853.html

(0)
打赏 微信扫一扫 微信扫一扫
云大使的头像云大使
上一篇 2018年10月26日 下午11:43
下一篇 2018年10月29日 上午8:48

相关推荐

  • WordPress内核中一个任意文件删除漏洞,带来的危害,WP安全

    有运维或服务器方面的需求,可以联系博主 QQ 7271895 简介 受影响的版本 攻击带来的影响 技术细节 临时修复程序 时间线 总结 导语:WordPress是网络上最受欢迎的CMS。在这篇文章中,我们将讲述在WordPress内核中引入一个经认证的任意文件删除漏洞,这个漏洞可能会导致攻击者执行任意代码。 简介 WordPress是目前网络上最受欢迎的CM…

    2018年10月2日
    3.0K00
  • navicat中对数据库操作的教程-navicat-学派吧

    本篇文章给大家带来的内容是关于navicat中对数据库操作的方法介绍,有一定的参考价值,有需要的朋友可以参考一下,希望对你有所帮助。 navicat我觉得做程序的基本上都会用,它方便,快捷,直观等,优点很多,这也是我写这篇文章的原因。以前我基本上都是用phpmyadmin,也挺好用,不过也有不少缺点,比如数据库备份文件太大,根本没法用导入,多数据库服务器管理…

    建站问题 2018年11月26日
    3.7K00
  • WordPress 性能优化:为什么我的博客比你的快

    WordPress 很慢? 很多人都会觉的 WordPress 很慢?作为全世界最常用的建站和博客系统 WordPress 来说,在性能设计上肯定不会有太大的问题,WordPress 开发团队也肯定也考虑到这个问题。 那么 WordPress 效率问题主要是在哪里呢?根据我多年 WordPress 建站和维护的经验,很多性能的问题都是 WordPress 使…

    2019年1月23日
    4.4K00
  • 解决lnmp下wordpress在线编辑不可用!

    因为LNMP 0.9禁用了部分存在危险的PHP函数,其中包含了scandir(),出现的情况就是 Warning: scandir() has been disabled for security reasons in /home/wwwroot/yourdomain.com/wp-includes/class-wp-theme.php on line 97…

    建站问题 2018年7月9日
    2.6K00
  • git主题修复无法使用百度分享及https无法使用百度分享问题

    前言 今天小编一直在处理关于wprdpress无法分享问题、网上教程看了很多。基本上操作相同、但是主题不同,有些办法是行不通的。 今天我把操作的流程截图记录下来,已被其他网友使用。 开始操作 1:解决百度分享代码无法在https模式下使用的问题下载百度分享代码到本地,下载地址:https://github.com/hrwhisper/baiduShare 使…

    2018年9月13日
    3.3K00

发表回复

登录后才能评论
联系我们

联系我们

18838889666

在线咨询: QQ交谈

邮件:xinyun@88.com

工作时间:周一至周五,9:30-18:30,节假日休息

添加微信
添加微信
分享本页
返回顶部
---------官方优惠叠加渠道折扣:通过我们购买腾讯云/阿里云,价格更低,服务更优。更有专业配置指导与服务。微信同步:18838889666----