欢迎您访问我爱IT技术网,今天小编为你分享的电脑教程是建站经验系列之:【如何保护你的wordpress防止被暴力破解?】,下面是详细的分享!
如何保护你的wordpress防止被暴力破解?
WordPress优化一直以来是各位wordpress站长所关心的问题,wordpress本身已经有强大的安全防护措施,但是无聊人士之多,今天就跟大家谈谈如何保护你的wordpress网站。
什么是暴力破解?
不是每一个WordPress站长或者Web开发人员都不错。总有一些邪恶的人。 暴力破解是当一个人或一些机器上尝试通过反复发送的登录尝试破解您的用户名密码组合。 他们会使用一些常见的和随机的用户名和密码组合进行连续登录尝试到你的WordPress。
如何保护你的wordpress防止被暴力破解?
当然这是我们今天讨论的主题,暴力破解是邪恶的,但是你可以很容易地通过采取下面这些简单的预防措施保护您的WordPress的强力攻击:
强大的用户名:
您还是使用的是admin为你的WordPress的用户名? 这是默认的用户名也很容易被黑客猜出此用户名。 请务必使用您的姓名或不同的东西作为你的WordPress的管理员用户名。
强密码:
就像强大的用户名,你需要一个强大的密码! 暴力破解者试图猜测一些随机密码组合,字典中的单词,并使用所有常用的密码破解您的密码。 使用password作为您的密码是不是一个明智的举动,因为暴力破解将马上破解这个密码。 强大的wordpress密码应该使用随机字母,数字和特殊字符。 不要使用类似123456或QWERTY字符串。
您也可以通过访问howsecureismypassword.net 来检查您的密码强度。
限制登录尝试:
您也应该在你的WordPress网站限制登录尝试。 限制登录尝试的插件(Limit Login Attempts)会阻止管理员指定的限制登陆次数后的操作。 它不会让暴力破解尝试破解你的密码。
通过IP限制进入wp-admin和wp-login:
如果你是一个人在管理你的WordPress,那么只需要你自己能进入wordpress后台即可,你可以设定一个固定的IP地址段,通过.htaccess文件来限制进入wp-login和wp-admin。 你可以这样写:
Order deny,allow
Deny from all
Allow from xx.xx.xx.0/24
#Another IP
Allow from xx.xx.xx.xx
替换xx.xx.xx.xx 成你的IP地址. 要知道你的IP地址,你可以在百度中输入IP即可查询,也可以访问ip138。
WordPress插件:
其实这方面的插件很多,今天主要是介绍这款插件Wordfence Security,后台搜索即可安装,此款插件可以保护你的wordpress的安全,防止被暴力破解等攻击。
所有这些步骤一定会保护你的WordPress网站从所有这些无用和邪恶的暴力破解攻击,你认为这些方法怎么样?转账请注明:http://www.wpmee.com/save-wordpress-brute-force-attacks/ 谢谢合作
以上所分享的是关于如何保护你的wordpress防止被暴力破解?,下面是编辑为你推荐的有价值的用户互动:
相关问题:怎样防止 wordpress 登录页面被 post 提交暴力破解
答:推荐使用Limit Login Attempts这款插件,可以记录登陆IP,同时可以设置登陆错误时间,禁止同一用户输错密码后进行。重复登陆。禁止登陆的时间可以自由设置。 >>详细
相关问题:怎样防止 wordpress 登录页面被 post 提交暴力破解
答:试试增加登陆验证码插件,或者最简单的限制后台登陆IP(只有你的IP能登陆后台,即使别人有密码也无法登陆) >>详细
相关问题:如何防止暴力破解?
答:密码设置成大小写加数字混排的最安全,无论什么样的密码都能被暴力破解的,只是时间问题 >>详细
- 评论列表(网友评论仅供网友表达个人看法,并不表明本站同意其观点或证实其描述)
-
