成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WordPress防暴力破解:安全插件及控制面板保護

安全 網站安全
正在用Wordpress的博主們一定知道最近全球興起的一波黑客鎖定Wordpress暴力破解控制面板密碼的風波了,據CloudFlare執行長Matthew Prince所說,所謂的暴力密碼攻擊是輸入admin的使用名稱,然后嘗試輸入數千種密碼企圖登入。

正在用Wordpress的博主們一定知道最近全球興起的一波黑客鎖定Wordpress暴力破解控制面板密碼的風波了,據CloudFlare執行長Matthew Prince所說,所謂的暴力密碼攻擊是輸入admin的使用名稱,然后嘗試輸入數千種密碼企圖登入。

攻擊者首先掃描互聯網上的Wordpress網站,然后利用Web服務器組建的僵尸網絡不斷嘗試用戶名和密碼試圖登錄管理界面,攻擊者此次使用了超過9萬臺Web服務器,由于服務器比PC有更大的帶寬和連接速度,因此可以更快的發動攻擊。

WordPress后臺登錄默認的名稱是admin,很多朋友在安裝了Wordpress后直接就用了admin這個作為管理員密碼,于是這給了一些人可趁之機了。雖然WP的安全性已經足夠強,但是暴力破解即使失敗也會給Wordpress的正常訪問帶來影響,增加服務器運行壓力。

本篇文章就為大家分享防止Wordpress后臺被暴力破解的方法:安裝WordPress安全類插件和使用.htpasswd保護Wordpress控制面板。Wordpress安全插件不僅可以防暴力破解,還可以檢測出你當前所用的WP的安全漏洞,幫助你改進。

.htpasswd是一個用來限制服務器文件訪問的驗證文件,利用.htpasswd我們可以對請求wp-admin文件夾和文件必須輸入密碼才能訪問,這樣可以大大提高Wordpress控制面板的安全性,防止被暴力破解密碼。#p#

WordPress防暴力破解:安全插件和用.htpasswd保護Wordpress控制面板

一、Better WP Security全能型的Wordpress安全插件

1、Better WP Security官網:http://wordpress.org/extend/plugins/better-wp-security/

2、大家可以直接從后臺安裝Better WP Security,也可以在官網下載下來再上傳安裝插件。

3、第一次運行Better WP Security,會提示你備份一下數據庫,備份會發到你的管理員郵箱當中。

WordPress防暴力破解:用.htpasswd保護WordPress控制面板

4、第二項會提示你要不要允許Better WP Security修改Wordpress的核心文件,部落選擇的是“NO”,大家用時可以自己斟酌一下。

WordPress防暴力破解:用.htpasswd保護WordPress控制面板

5、第三項是讓你選擇一鍵開啟安全防護還是自定義安全設置。

WordPress防暴力破解:用.htpasswd保護WordPress控制面板

6、如果是自定義安全設置,會跳轉到狀態頁面,看到一些自己當前WP所存在的安全問題。點擊安全問題后面的“Click here to Fix”修復。

WordPress防暴力破解:用.htpasswd保護WordPress控制面板 #p#

二、Better WP Security的黑名單、定時備份、安全路徑、登錄次數限制

1、Better WP Security有黑名單功能,你可以屏蔽某些IP或者搜索引擎來訪問你的Wordpress。

WordPress防暴力破解:用.htpasswd保護WordPress控制面板

2、定時備份功能可以讓你的WP自動備份并將備份好的文件發到你的管理員郵箱當中。

WordPress防暴力破解:用.htpasswd保護WordPress控制面板

3、安全路徑功能可以讓你修改你的Wordpress的登錄、后臺、注冊等路徑,防止陌生人暴力猜測用戶名與密碼。

WordPress防暴力破解:用.htpasswd保護WordPress控制面板

4、Better WP Security的登錄次數限制是一個對付那些暴力破解Wordpress后臺控制面板的很好功能,一旦后臺登錄錯誤超過了指定次數,就會停止該IP繼續登錄或者間隔一段時間才能登錄。

WordPress防暴力破解:用.htpasswd保護WordPress控制面板 #p#

三、BulletProof Security功能強大的Wordpress安全插件

1、BulletProof Security官網:http://wordpress.org/extend/plugins/bulletproof-security/

2、BulletProof Security也是一個類似于上文所講到的Better WP Security的Wordpress安全插件。功能強大,操作簡單方便,一鍵即可開啟。

WordPress防暴力破解:用.htpasswd保護WordPress控制面板

 3、BulletProof Security在安全狀態中可以看到自己的WP的安全保持的狀態。

WordPress防暴力破解:用.htpasswd保護WordPress控制面板

四、使用Wordpress安全插件所帶來的問題

1、由于Wordpress安全類的插件多是通過修改wp-config.php和.Htaccess文件來達到加強Wordpress安全的目的。

WordPress防暴力破解:安全插件和用.htpasswd保護WordPress控制面板

2、而一旦卸載了這些安全類插件,如果沒有清理以前Wordpress安全插件所修改的痕跡,很有可能導致WP運行錯誤。#p#

五、用.htpasswd保護Wordpress控制面板

1、安裝Wordpress安全插件是一個既簡單又快捷的加強Wordpress安全的方法,特別適合那些“懶人”或者對代碼操作不是很熟悉的新手朋友們。

2、.htpasswd在線生成:http://www.htaccesstools.com/htpasswd-generator/

3、先到.htpasswd在線生成頁面中填寫用戶名和密碼。

WordPress防暴力破解:安全插件和用.htpasswd保護WordPress控制面板

4、提交后會得到一串代碼。

WordPress防暴力破解:安全插件和用.htpasswd保護WordPress控制面板

5、將這個代碼復制到你的.htpasswd文件中,保存。沒有的話自己創建一個。上傳到你的網站的根目錄中。

WordPress防暴力破解:安全插件和用.htpasswd保護WordPress控制面板

6、然后將下列代碼添加到你的wp-admin目錄下的.Htaccess文件中,沒有該文件可以自己創建一個。

AuthUserFile /home/wwwroot/freehao123/public_html/.htpasswd

AuthType Basic

AuthName "restricted"

Order Deny,Allow

Deny from all

Require valid-user

Satisfy any

7、其中AuthUserFile是填寫你的.htpasswd文件絕對路徑,你要改成你自己的。

8、這樣當別人要訪問你的wp-admin目錄時就會彈出要求用戶名和密碼驗證的提示。

WordPress防暴力破解:安全插件和用.htpasswd保護WordPress控制面板

9、根據部落測試發現,如果將wp-admin目錄下的所有文件都設置為需要驗證才能訪問,會導致在Wordpress前臺訪問時也出現要求驗證的問題。

10、根據推測應該是Wordpress頁面調用了wp-admin目錄中的某些文件才導致要求驗證。解決的辦法就是:在.Htaccess中指定你要驗證的文件。

11、將以下代碼放在你的網站根目錄下的.Htaccess就能實現對wp-login.php訪問實現驗證控制了。

<Files wp-login.php>AuthUserFile /home/wwwroot/freehao123/public_html/.htpasswdAuthType BasicAuthName "restricted"Order Deny,AllowDeny from allRequire valid-userSatisfy any</Files>

12、如果你要對其它的文件實現控制,請替換你自己的文件即可。

WordPress防暴力破解:安全插件和用.htpasswd保護WordPress控制面板

六、Wordpress防暴力破解小結

1、Wordpress防暴力破解最簡單的方法就是安裝WP安全類插件,防護全面,且不需要修改代碼,一般將wp-config.php和.Htaccess設置755可讀寫即可。

2、.htpasswd可以用來對訪問特定頁面實現用戶名和密碼驗證,不光可以用在Wordpress上,也可以用其它的博客、論壇等程序上。

責任編輯:藍雨淚 來源: freehao123
相關推薦

2012-09-06 09:53:49

2014-09-24 09:27:02

2013-04-18 09:52:56

2009-02-20 12:10:50

Vista完全控制面板

2023-09-11 07:17:30

2021-10-17 21:39:47

Windows 10Windows微軟

2018-08-02 10:30:41

控制面板Windows 10Windows

2024-09-18 07:00:00

2019-02-25 18:03:15

2009-05-20 11:30:21

2011-09-19 14:49:26

Vista控制面板

2015-07-14 17:12:49

2010-01-08 08:56:30

Windows 7完全控制面板

2010-06-18 17:15:53

Exchange 20

2009-12-07 16:17:18

Window 7控制面

2015-09-21 17:26:12

Webuzo控制面板Ubuntu

2018-09-11 11:40:56

Windows 10Windows控制面板

2013-08-19 15:14:02

2013-05-14 10:12:13

2015-10-10 11:08:36

控制面板Windows 10微軟
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲午夜在线 | 一区二区三区欧美在线观看 | 成人免费看黄网站在线观看 | 99热电影| 91小视频在线 | 91精品久久久久久久久久 | 911网站大全在线观看 | 日本精品视频在线 | 欧美一区2区三区3区公司 | 精品久久国产 | 久久国产欧美一区二区三区精品 | 五月婷婷激情网 | 九九九久久国产免费 | 欧美黄色大片在线观看 | 精品久久久久久久久久久久 | 日韩精品视频中文字幕 | 国产一区二区三区在线 | 天天久久 | 亚洲精品九九 | 81精品国产乱码久久久久久 | 欧美一区二区久久 | 日本久久网 | 色婷婷久久久久swag精品 | 黄片毛片在线观看 | 欧美色视频免费 | 国产精品自拍一区 | 精品国产乱码久久久久久蜜退臀 | 国产91精品在线 | av片在线播放 | 免费成年网站 | 精品一二 | 日韩午夜精品 | 国产精品久久久久久久免费观看 | 午夜视频一区 | 久久青 | 免费看黄色片 | 久久99精品久久久久久秒播九色 | 成人超碰 | 欧美日韩淫片 | 狠狠狠色丁香婷婷综合久久五月 | 91视频在线 |