Tutoriale WordPress de încredere, atunci când aveți cea mai mare nevoie.
Ghidul începătorului pentru WordPress
Cupa WPB
25 de milioane+
Site-uri web care folosesc plugin-urile noastre
16+
Ani de experiență WordPress
3000+
Tutoriale WordPress de la experți

Cum să descurajați forța brută prin blocarea scanărilor de autori în WordPress

O tehnică comună folosită de hackeri pentru a obține acces neautorizat la site-uri web se numește „Brute Force”. Folosind această tehnică, hackerii folosesc software conceput pentru a scana un site web pentru vulnerabilități și a obține acces prin exploatarea oricăreia dintre ele. Folosim Sucuri pentru securitatea site-urilor noastre web, deoarece blochează activ solicitările malițioase. Un punct de intrare comun pe care aceste bot-uri brute force încearcă să-l exploateze este prin rularea scanărilor de autori. În acest articol, vă vom arăta cum să descurajați atacurile brute force blocând scanările de autori în WordPress.

Notă: Dacă utilizați Limit Login Attempt și Google Authenticator, atunci sunteți destul de bine protejat împotriva atacurilor de tip brute-force.

Mai întâi să înțelegem ce încearcă să facă aceste încercări brute force. La început, ei încearcă să găsească un nume de utilizator pe blogul dvs. sau ID-ul autorului. Adesea, numele de utilizator folosit pentru a vă conecta la WordPress și numele autorului sunt aceleași. Odată ce găsesc un nume de utilizator, aceasta rezolvă 50% din puzzle. Acum, ei atacă prin forță brută site-ul dvs. pentru a sparge parola, încercând diverse combinații de parole.

Pentru a bloca scanarea autorilor pe site-ul dvs., pur și simplu adăugați acest cod în fișierul .htaccess din directorul rădăcină WordPress.

# BEGIN block author scans

RewriteEngine On
RewriteBase /
RewriteCond %{QUERY_STRING} (author=\d+) [NC]
RewriteRule .* - [F]

# END block author scans 

Acest lucru va bloca bot-urile de la rularea scanărilor de autori pe site-ul dvs. web. Utilizatorii site-ului dvs. web pot accesa în continuare paginile autorilor, dar bot-urile nu vor putea face acest lucru.

Sperăm că ați găsit util acest sfat. Dorim să subliniem că acest lucru nu previne atacurile de tip brute-force. Acesta este doar un pas de precauție pe care îl puteți lua pentru a descuraja hackerul. Când cineva dorește cu disperare să vă atace site-ul, va găsi o modalitate de a face acest lucru. Vă recomandăm cu tărie să utilizați Sucuri și să păstrați copii de rezervă regulate ale WordPress. P.S. iată 5 motive pentru care folosim Sucuri.

Acest sfat a fost trimis de: Ian Armstrong

Dezvăluire: Conținutul nostru este susținut de cititori. Acest lucru înseamnă că dacă faceți clic pe unele dintre linkurile noastre, este posibil să câștigăm un comision. Vedeți cum este finanțat WPBeginner, de ce contează și cum ne puteți susține. Iată procesul nostru editorial.

Cel mai bun instrumentar WordPress

Obține acces GRATUIT la instrumentarul nostru - o colecție de produse și resurse legate de WordPress pe care fiecare profesionist ar trebui să le aibă!

Interacțiuni cu cititorii

12 CommentsLeave a Reply

  1. Salut. Codul pentru a bloca scanările de autori a cauzat o eroare 404 pe unele pagini. După ce am eliminat acest cod din fișierul meu .htaccess, paginile s-au încărcat cu succes. Am folosit acest cod pe 2 site-uri cu exact aceleași rezultate.

    Înțeleg că acest tutorial a fost publicat acum 5 ani, puteți, vă rog, să luați în considerare actualizarea lui?

    • Nu, nu va funcționa. Va bloca doar dacă un bot încearcă să acceseze URL-ul autorului folosind un șir de interogare. Căutările și crawler-ele AdSense accesează paginile accesând link-urile de pe site-ul dvs. Dacă utilizați deja permalinks frumoase, atunci URL-urile dvs. de autor vor fi accesibile motoarelor de căutare cu un link de genul /author/Sanskar

      Admin

  2. Salut wpbeginner,

    Cum pot verifica dacă codul funcționează? Am adăugat codul la sfârșitul fișierului meu .htaccess.

    Mulțumesc

  3. Ευχαριστώ για αυτό, παιδιά
    Ωραίο και εύκολο να το προσθέσετε στο .htaccess.

    Folosesc limita de autentificări și am găsit recent un plugin grozav numit Simple Firewall, care adaugă o casetă de selectare GASP la panoul dvs. de autentificare.

    Sunt de acord cu voi în ceea ce privește utilizarea Sucuri – destul de ieftin când te gândești la asta și dacă îl folosești pe mai multe site-uri, prețul pe site este și mai ieftin.

  4. Nu folosesc niciodată același utilizator pentru autorul blogului și administratorul site-ului, deoarece linkul autorului și numele de utilizator pot fi găsite cu ușurință. De obicei, administratorul este un nume de utilizator de 22+ caractere cu o parolă de 22+ caractere și o adresă de e-mail foarte greu de ghicit. Va dura ani de zile pentru a ghici. Și am și pluginul Limit login… Nu folosesc autentificatorul Google, deoarece acest lucru mă împiedică să mă conectez la un site web folosind aplicația WordPress pentru mobil.

Lasă un răspuns

Vă mulțumim că ați ales să lăsați un comentariu. Vă rugăm să rețineți că toate comentariile sunt moderate conform politicii noastre de comentarii, iar adresa dvs. de e-mail NU va fi publicată. Vă rugăm să NU folosiți cuvinte cheie în câmpul nume. Să avem o conversație personală și semnificativă.