最近网站被机器人攻击,尝试破解登陆管理员账户,虽然知道它破解不了,基本没啥影响,但毕竟占用服务器资源,所以想着能在安全方面再升级一下。

于是三百多大洋购买了宝塔面板的付费版Nginx防火墙,但是发现这个防火墙并不能防御短时间内尝试登陆的攻击。只能找其他办法了。

 

先是找到了一个WordPress插件:Limit Login Attempts。

默认的情况下,WORDPRESS允许无限次的登陆尝试,如果密码设置不够复杂,容易被人直接暴力破解。

Limit Login Attempts插件对每个IP地址设置了一个登陆次数,如果超过这个次数,就会在一个特定的时间范围内,比如24小时之内,将这个IP地址摄入黑名单。

防止暴力破解的方式。其实,这样也有助于减轻服务器的压力。

Limit Login Attempts插件可以防止WORDPRESS网站的密码不被暴力破解。这个插件小巧玲珑,功能简单,但是对于网站安全非常有效。这款插件的功能就是限制登录失败的次数,包括普通的输入账号密码的登陆,还有使用cookie的方式登录。

实际使用过程中发现了一个问题,网站启用了cdn,该插件获取到的用户登陆ip居然是cdn的ip而不是用户的真实IP,真是···

 

于是,又找到了另一个WordPress插件:Wordfence Security。

实际使用过程中发现全部是英文,看的头大,于是找到了个汉化版,安装后发现基本都是汉字了,看着也不头大了,基本设置了一下,实际拦截攻击效果待验证。

这里把这个汉化版贴出来,以备后用。

发表回复

您的电子邮箱地址不会被公开。

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源