如何限制 WordPress 中的登錄嘗試
已發表: 2017-05-04WordPress 是最受歡迎的 CMS,在互聯網上擁有數百萬用戶。 創建網站非常容易,不需要任何編碼技能。 但是擁有一個網站並不是終點。 您還必須維護您的網站。 默認情況下,WordPress 允許用戶根據需要多次更改“用戶名”和“密碼”。 這種方式許多黑客使用一些腳本或工具來破解你的密碼,這也被稱為“蠻力攻擊”。 因此,您需要做的第一件事是限制 WordPress 站點中的登錄嘗試。
因此,在本教程中,我將分享如何限制 WordPress 中的登錄嘗試以防止暴力攻擊。
為什麼需要限制 WordPress 中的登錄嘗試?
在互聯網上,任何東西都可能隨時被黑客入侵,WordPress 也不例外,因為它越來越受歡迎,因此它成為了黑客的目標。 正如我們已經提到的,WordPress 不限制更改“用戶名”和“密碼”,因此用戶可以根據需要多次更改“用戶名”和“密碼”。 這是 WordPress 中蠻力攻擊的一個例子。 通過這種方式,黑客不斷嘗試“用戶名”和“密碼”的許多不同組合來獲得未經授權的訪問。 如果您的密碼很差,您的網站被黑客入侵的可能性就更高
有許多 WordPress 用戶仍然使用“Admin”作為用戶名以及一個易於記憶的短密碼。 但另一方面,黑客也更容易破解您的密碼。 因此,您必須更改“用戶名”並使用複雜的密碼。 但這還不夠。 因此,您需要限制 WordPress 中的登錄嘗試以防止暴力攻擊。
通過在 WordPress 中使用限制登錄嘗試,您可以設置來自同一 IP 地址的錯誤“用戶名”和“密碼”輸入的最大數量。 如果用戶超出限制,用戶的 IP 將根據您的設置在特定時間內被阻止。
如何在 WordPress 中設置限制登錄嘗試
有許多可用的 WordPress 插件,您可以通過它們設置限制登錄嘗試。 但我們將向您展示最好的WordPress 限制登錄嘗試插件,並向您展示如何限制 WordPress 中的登錄嘗試以防止暴力攻擊。
Cerber 安全和限制登錄嘗試
Cerber 是最好的 WordPress 安全插件之一,它允許您限制 WordPress 站點中的登錄嘗試。 它通過限制登錄表單的登錄嘗試次數來保護您的 WordPress 網站免受暴力攻擊。 當用戶超出限制時,插件會阻止用戶的 IP。 從插件設置中,您還可以檢查有多少 IP 被列入黑名單。 此插件還允許您在註冊表單中添加 reCAPTCHA 以防止垃圾郵件註冊。
從插件設置中,您還可以檢查有多少 IP 被列入黑名單。 此插件還允許您在註冊表單中添加 reCAPTCHA 以防止垃圾郵件註冊。 最重要的是,這個插件有利於 WordPress 安全,可以保護您的網站免受 WordPress 中的蠻力攻擊。
主要特徵:
- 通過 IP 地址或整個子網登錄時限制登錄嘗試。
- 它可以監控登錄表單的總登錄次數。
- 通過白 IP 訪問列表和黑 IP 訪問列表允許或限制登錄。
- 您可以通過重命名 wp-login.php 來創建自定義登錄 URL 。
- 從您的站點隱藏 wp-register.php、wp-signup.php 和 wp-login.php。
- 禁用 WP REST API。
- 可以為不正確的登錄設置自定義數量限制。
- reCAPTCHA 可用於 WooCommerce 和 WordPress 表單。
- 通過電子郵件接收通知。
- 禁用自動重定向到登錄頁面。
- 還有很多…
如何設置 Cerber 安全性和限制登錄嘗試
首先,轉到您的 WordPress Dashboard> Plugins> Add new 。 搜索“Cerber Security & Limit Login Attempts”並安裝它。
激活此插件後,轉到設置> WP Cerber 。 您將被重定向到 WP Cerber 安全儀表板。 現在單擊“主要設置”選項卡,如下所示。
主要設置
在“主要設置”選項卡中,您可以設置用戶可以使用的錯誤嘗試總數。 默認情況下,WP Cerber Security 允許在 60 分鐘內重試 3 次,鎖定持續時間為 60 分鐘。 例如,如果用戶在 60 分鐘內總共輸入了 3 次錯誤的“用戶名”和“密碼”,則該用戶的 IP 將被封禁 60 分鐘。 您也可以根據需要更改數字。
如果活動鎖定的數量超過 3,您將收到電子郵件通知。
在下面,從“自定義登錄頁面”選項中,您可以創建自定義登錄 URL並阻止直接訪問wp-login.php 。
訪問列表
在“訪問列表”選項卡中,您可以查看哪些 IP 被列入黑名單,您也可以手動添加和刪除此處列出的任何 IP。
用戶
在下一個選項卡中,您可以添加不允許登錄或註冊的用戶名,或者如果任何 IP 地址嘗試使用這些受限用戶名,它們將立即被阻止。
重新驗證碼
該插件允許您在 WordPress 註冊表單、丟失密碼表、登錄表和評論表中添加 reCAPTCHA。
在開始使用 reCAPTCHA 之前,您必須從 Google reCAPTCHA 獲取Site key和Secret key 。 單擊此處獲取您的密鑰。 之後,在下面顯示的空白字段中添加鍵並啟用您想要的選項。 現在單擊保存更改。
工具
通過使用工具,您可以導出設置並上傳到另一個站點。 您還可以在要導出或導入的設置和訪問列表之間進行選擇。
活動
從 WP Cerber 儀表板,您可以查看用戶記錄活動,還可以查看是否有任何用戶被阻止。 從左側下拉菜單中,您可以查看所有活動。
結論
蠻力攻擊是當今黑客的常見攻擊。 隨著WordPress日益流行,它也成為了黑客的目標。 他們總是試圖通過蠻力攻擊方法破解用戶的密碼。 只是想知道,如果任何大型網站被黑客入侵,會發生什麼。
最好在網站被黑客入侵之前認真對待它的安全性。 因此,您應該限制登錄嘗試以防止暴力破解。
我希望本教程可以幫助您限制 WordPress 中的登錄嘗試。 這樣您就可以保護您的 WordPress 網站免受蠻力黑客攻擊。 如果您有任何問題或任何疑問,請在下方留言告訴我們。 您可以在 Facebook、Twitter、Google+ 上與我們聯繫。
相關文章,
- 如何修復 WordPress 網站中所有損壞的鏈接
- 如何設置 Yoast WordPress SEO 插件(2017 版)
- 加快 WordPress 速度的 19 條最佳技巧(將網站速度提高 200%)
*這篇文章可能有附屬鏈接,這意味著如果您選擇通過我的鏈接購買,我可能會收到少量費用(您無需支付額外費用)。 這有助於我們保持 WPMyWeb 正常運行並保持最新狀態。 感謝您使用我們的鏈接,我們非常感謝! 學到更多。