新聞中心
黑客可能會(huì)使用蠻力攻擊來嘗試猜測(cè)您的管理員密碼。如果您限制他們可以嘗試登錄的次數(shù),那么您會(huì)大大降低他們成功的機(jī)會(huì)。

成都創(chuàng)新互聯(lián)2013年開創(chuàng)至今,先為玉泉街道等服務(wù)建站,玉泉街道等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢服務(wù)。為玉泉街道企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問題。
在本文中,我們將向您展示如何以及為何應(yīng)限制wordpress網(wǎng)站登錄嘗試次數(shù)。
為什么要限制WordPress登錄嘗試次數(shù)?
蠻力攻擊是一種使用反復(fù)試驗(yàn)來入侵您的WordPress網(wǎng)站的方法。
最常見的蠻力攻擊類型是密碼猜測(cè)。黑客使用自動(dòng)化軟件不斷猜測(cè)您的登錄信息,以便他們可以訪問您的網(wǎng)站。
默認(rèn)情況下,WordPress允許用戶根據(jù)需要多次輸入密碼。黑客可能會(huì)嘗試通過使用輸入不同組合的腳本來利用此漏洞,直到他們猜到正確的登錄名。
您可以通過限制每個(gè)用戶的失敗登錄嘗試次數(shù)來防止暴力攻擊。例如,您可以在5次登錄嘗試失敗后暫時(shí)鎖定用戶。
不幸的是,一些用戶在多次錯(cuò)誤地輸入密碼后發(fā)現(xiàn)自己被鎖定在自己的WordPress網(wǎng)站之外。如果您發(fā)現(xiàn)自己處于這種情況,那么您應(yīng)該按照我們指南中有關(guān)如何取消WordPress限制登錄嘗試的步驟進(jìn)行操作。
話雖如此,讓我們來看看如何限制您的WordPress網(wǎng)站上的登錄嘗試。
如何限制WordPress登錄嘗試次數(shù)
您需要做的第一件事是安裝并啟用Limit Login Attempts Reloaded插件。
免費(fèi)版本是本教程所需的全部?jī)?nèi)容。啟用插件后,您應(yīng)該訪問Settings ? Limit Login Attempts頁面,然后單擊頂部的Settings選項(xiàng)卡。
默認(rèn)設(shè)置適用于大多數(shù)網(wǎng)站,但我們將引導(dǎo)您了解如何為您的網(wǎng)站自定義插件設(shè)置。
為了遵守GDPR法律,您可以單擊“GDPR compliance”復(fù)選框以在登錄頁面上顯示一條消息。
接下來,您將選擇是否在有人被鎖定時(shí)收到通知。如果您愿意,您可以更改發(fā)送通知的電子郵件地址。默認(rèn)情況下,您將在用戶第三次被鎖定時(shí)收到通知。
之后,您應(yīng)該向下滾動(dòng)到“Local App”部分,您可以在其中定義可以進(jìn)行多少次登錄嘗試以及用戶必須等待多長(zhǎng)時(shí)間才能再次嘗試。
首先,您需要定義可以進(jìn)行多少次登錄嘗試。之后,選擇用戶在超過失敗嘗試次數(shù)時(shí)必須等待的分鐘數(shù)。默認(rèn)值為20分鐘。
您還可以在用戶被鎖定指定次數(shù)后增加等待時(shí)間。例如,默認(rèn)設(shè)置將不允許用戶在被鎖定4次后24小時(shí)內(nèi)嘗試登錄。
出于安全原因,建議您不要更改“Trusted IP Origins”設(shè)置。
不要忘記單擊屏幕底部的“Save Settings”按鈕來存儲(chǔ)您的更改。
關(guān)于如何保護(hù)WordPress網(wǎng)站的專業(yè)提示
限制登錄嘗試只是保持 WordPress 網(wǎng)站安全的一種方法。
您的WordPress網(wǎng)站的第一層保護(hù)是您的密碼。您應(yīng)該始終在WordPress網(wǎng)站上使用強(qiáng)密碼。
強(qiáng)密碼可能難以記住,但您可以使用密碼管理器來輕松記住。
如果您的WordPress登錄頁面仍然受到攻擊,那么您可以添加的另一層保護(hù)是Google reCAPTCHA for WordPress login 。這將進(jìn)一步有助于減少DDoS攻擊。
沒有網(wǎng)站是100%安全的,因?yàn)楹诳涂偰苷业嚼@過系統(tǒng)的新方法。這就是為什么始終保持WordPress網(wǎng)站的完整備份至關(guān)重要的原因。我們建議使用UpdraftPlus或其他流行的WordPress備份插件。
如果您的網(wǎng)站是一家企業(yè),那么我們強(qiáng)烈建議您添加防火墻來處理暴力攻擊等等。我們使用Sucuri來保證我們的安全,如果我們的網(wǎng)站發(fā)生任何問題,他們的團(tuán)隊(duì)有責(zé)任免費(fèi)修復(fù)它。
有關(guān)更多安全提示,請(qǐng)務(wù)必查看我們的WordPress安全檢查清單。
我們希望本教程能幫助您了解如何限制WordPress登錄嘗試次數(shù),以防有心之人搞破壞!
文章名稱:如何以及為什么應(yīng)該限制WordPress登錄嘗試次數(shù)
文章路徑:http://m.5511xx.com/article/ccscipd.html


咨詢
建站咨詢
