WordPress如何防范大规模暴力破解攻击教程解决方法

前几天一个客户网站几天遭到了大规模的暴力破解攻击,攻击者首先扫描互联网上的 WordPress 网站,然后利用 Web 服务器组建的僵尸网络不断尝试用户名和密码试图登录管理后台。

一般的僵尸网络是利用普通 PC,而这次攻击者使用了超过 9万台 Web 服务器,服务器比 PC 有更大的带宽和连接速度,因此可以更快的发动攻击。攻击者暴力攻击WordPress 管理入口,使用默认的用户名 admin,并尝试数以千计的密码。

如果防止被扫描和攻击
WordPress如何防范大规模暴力破解攻击教程解决方法

从上面这则新闻,可以看出攻击者主要是首先扫描 WordPress 网站,然后通过穷举法攻击 WordPress 的默认用户名:admin,我们可以通过以下三个步骤来减少被攻击以及被攻陷的机会:

1、在当前 functions.php 添加以下代码去掉 WordPress 版本信息,减少被扫描到的机会。

remove_action( 'wp_head', 'wp_generator');

2、默认的用户名不要为 admin,通过一下 SQL 修改 admin 的用户名:

UPDATE wp_users SET user_login = 'newuser' WHERE user_login =  'admin';

3、安装 Limit Login Attempts 插件,限制登陆尝试次数,防止通过穷举法获取后台密码。
在这里建议WordPress用户、一直要保护好自己的网站信息、以防信息泄露-造成损失

主题测试文章,只做测试使用。发布者:云大使,转转请注明出处:https://www.xp8.net/web/1853.html

赞 (0)
打赏 微信扫一扫 微信扫一扫
centos配置wordpress配置并启用宝塔memcached教程
上一篇 2018年10月26日 下午11:43
阿里云双11活动1折抢购了。机会不要错过。
下一篇 2018年10月29日 上午8:48

相关推荐

  • wordpress无法将上传的文件移动至wp-content/uploads/2025/05

    网站更换服务器以后。更新网站内容上传图片遇到了问题。 经查询是权限用户问题 。 更改wordpress或uplads的文件所有者

    2025年5月19日
    99600
  • Navicat for Oracle工具连接oracle的方法教程

    本篇文章给大家带来的内容是关于Navicat for Oracle工具连接oracle的方法步骤(图文),有一定的参考价值,有需要的朋友可以参考一下,希望对你有所帮助。 这是一款oracle的客户端的图形化管理和开发工具,对于许多的数据库都有支持。之前用过 Navicat for sqlserver,感觉很好用,所以下载了Oracle版的用。 上网查看了一下…

    建站问题 2018年11月26日
    4.9K00
  • aspphp文件替换工具

    学派吧-搜集一款简单、快捷的 代码替换软件。可针对asp、php、JSP、html 等主流程序 为了防止恶意下载、请加我们的站长群。找管理索要。 [pay point=”10″][/pay]

    2018年9月6日
    7.6K10
  • WordPress菜单功能的使用说明教程-学派吧

    不得不说WordPress的菜单功能对于新手有些复杂,读完此文,希望可以解决你对WordPress菜单的所有疑惑。 进入后台“外观 – 菜单”,大部分主题都会对菜单功能进行设计,一般主题会有1-2个位置的菜单,如果下图中的第5处没有主题位置,就说明你使用的主题不支持WordPress菜单功能。 1、你可以直接“…

    建站问题 2018年10月24日
    3.0K00
  • WordPress文章内容中插入外链视频的通用iframe教程-学派吧

    随着现在各种小视频的风靡,不少使用WordPress程序的站点都在自己的网站中插入视频,考虑到视频的加载体验,themebetter推荐大家使用第三方视频网站的分享代码。顾及到手机端也正常观看视频,分享视频的时候请大家使用通用代码 iframe 形式的代码。 WordPress文章内容中插入外链视频 WordPress后台添加或编辑文章的时候,将编辑器切换到…

    2018年10月24日
    5.9K00

发表回复

登录后才能评论
联系我们

联系我们

18838889666

在线咨询: QQ交谈

邮件:xinyun@88.com

工作时间:周一至周五,9:30-18:30,节假日休息

添加微信
添加微信
分享本页
返回顶部