درود دوستان، همانطور که میدانید وردپرس یکی از بهترین سایت سازهای جهان است و بسیاری از مردم از آن استفاده می کنند. به دلیل یکسان بودن کدها و محتوا بسیاری از مهاجمان به این سایت ها حمله می کنند. یکی از این حملات ، حمله brute force بوده است که روی سرورها انجام می گیرد. در این مقاله اقدامات امینتی در مقابل حمله brute force در وردپرس را مورد بررسی قرار می دهم. لطفا با ما در دهکده وردپرس همراه باشید.
اقدامات امنیتی در مقابل حمله brute force در وردپرس
حمله brute force چیست؟
این نوع حملات مربوط به صفحات لاگین هستند که هکر با وارد کردن تعداد بالایی از نام کاربری و رمز عبورهای متفاوت و بررسی آن ها نهایتا رمز شما را به دست خواهد آورد و موفق به ورود خواهد شد. تصاویر زیر نمایشگر این می باشد که چگونه این ترافیک با ترافیک حمله مخلوط شده و قابل تشخیص نمی باشد. همچنین حمله ممکن است تنها از یک مکان نشات گرفته باشد. اما در کل نحوه حمله از طریق تکرارهای مختلف کلمات عبور برای ورود می باشد. همچنین این هکرها می توانند با این کار منابع زیادی از سرور را نیز مشغول نمایند.
نحوه جلوگیری از حمله brute force در وردپرس
برای جلوگیری از حمله brute force در وردپرس از راه حل های زیر می توانید استفاده کنید:
ورود به فایل WP-LOGIN.PHP را با گزاشتن پسورد اولیه طبق اموزش محدود نمایید.
ورود و دسترسی به WP-LOGIN.PHP را به همراه اموزش با ادرس ip های خاص قرار دهید.
پلاگینی نصب نمایید که اجازه وارد کردن رمز عبور بیشتر از 5 بار اشتباه را ندهد.
کدهای زیر قسمتی از متدهایی که برای جلوگیری از دسترسی ها در فایل HTACCESS ایجاد می شوند را نمایش می دهد.
با قطعه کد زیر قبل از ورود کاربر به صفحه لاگین دوباره پسورد امنیتی می خواهد.
<FilesMatch ".wp-login.php$"> AuthName "WordPress" AuthType Basic AuthUserFile /home/username/.htpasswd Require valid-user
قطعه کد زیر ip ادرس های خاص برای ورود به سایت را محدود می کند.
قطعه کد را در فایل .htaccess موجود در WP-admin وارد نمایید.
AuthUserFile /dev/null AuthGroupFile /dev/null AuthName "Admin Access Only" AuthType Basic order deny,allow deny from all # whitelist Admin 1 IP address allow from xx.xx.xx.xxx # whitelist Admin 2 IP address allow from xx.xx.xx.xxx
ممنون از همراهیتان.
پیشنهاد می کنیم نوشته ابزارهای تست امنیت سایت را از دهکده وردپرس مطالعه کنید.
بدورد.
هنوز نظری ثبت نشده! شما نظری ندارید؟!