如何保護你的wordpress防止被暴力破解?
來源:易賢網 閱讀:1016 次 日期:2016-06-28 10:53:08
溫馨提示:易賢網小編為您整理了“如何保護你的wordpress防止被暴力破解?”,方便廣大網友查閱!

wordpress優(yōu)化一直以來是各位wordpress站長所關心的問題,wordpress本身已經有強大的安全防護措施,但是無聊人士之多,今天就跟大家談談如何保護你的wordpress網站。

什么是暴力破解?

不是每一個wordpress站長或者web開發(fā)人員都不錯??傆幸恍┬皭旱娜恕?暴力破解是當一個人或一些機器上嘗試通過反復發(fā)送的登錄嘗試破解您的用戶名密碼組合。 他們會使用一些常見的和隨機的用戶名和密碼組合進行連續(xù)登錄嘗試到你的wordpress。

如何保護你的wordpress防止被暴力破解?

當然這是我們今天討論的主題,暴力破解是邪惡的,但是你可以很容易地通過采取下面這些簡單的預防措施保護您的wordpress的強力攻擊:

強大的用戶名:

您還是使用的是admin為你的wordpress的用戶名? 這是默認的用戶名也很容易被黑客猜出此用戶名。 請務必使用您的姓名或不同的東西作為你的wordpress的管理員用戶名。

強密碼:

就像強大的用戶名,你需要一個強大的密碼! 暴力破解者試圖猜測一些隨機密碼組合,字典中的單詞,并使用所有常用的密碼破解您的密碼。 使用password作為您的密碼是不是一個明智的舉動,因為暴力破解將馬上破解這個密碼。 強大的wordpress密碼應該使用隨機字母,數字和特殊字符。 不要使用類似123456或qwerty字符串。

您也可以通過訪問howsecureismypassword.net 來檢查您的密碼強度。

限制登錄嘗試:

您也應該在你的wordpress網站限制登錄嘗試。 限制登錄嘗試的插件(limit login attempts)會阻止管理員指定的限制登陸次數后的操作。 它不會讓暴力破解嘗試破解你的密碼。

通過ip限制進入wp-admin和wp-login:

如果你是一個人在管理你的wordpress,那么只需要你自己能進入wordpress后臺即可,你可以設定一個固定的ip地址段,通過.htaccess文件來限制進入wp-login和wp-admin。 你可以這樣寫:

order deny,allow

deny from all

allow from xx.xx.xx.0/24

#another ip

allow from xx.xx.xx.xx

替換xx.xx.xx.xx 成你的ip地址. 要知道你的ip地址,你可以在百度中輸入ip即可查詢,也可以訪問ip138。

wordpress插件:

其實這方面的插件很多,今天主要是介紹這款插件wordfence security,后臺搜索即可安裝,此款插件可以保護你的wordpress的安全,防止被暴力破解等攻擊。

更多信息請查看CMS教程
由于各方面情況的不斷調整與變化,易賢網提供的所有考試信息和咨詢回復僅供參考,敬請考生以權威部門公布的正式信息和咨詢?yōu)闇剩?/div>
相關閱讀CMS教程

2025國考·省考課程試聽報名

  • 報班類型
  • 姓名
  • 手機號
  • 驗證碼
關于我們 | 聯系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 加入群交流 | 手機站點 | 投訴建議
工業(yè)和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網安備53010202001879號 人力資源服務許可證:(云)人服證字(2023)第0102001523號
聯系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關注公眾號:hfpxwx
咨詢QQ:526150442(9:00—18:00)版權所有:易賢網