تکنولوژی نوین اینترنتی
محدود کردن تلاشهای ورود به وردپرس یکی از روشهای مهم برای جلوگیری از حملات Brute Force است. این حملات به طور معمول از طریق تلاشهای متعدد و اشتباه برای ورود به پیشخوان وردپرس انجام میشود. برای افزایش امنیت سایت وردپرسی، میتوانید با استفاده از روشهای مختلف، تعداد تلاشهای ورود اشتباه را محدود کنید.
در اینجا چند روش موثر برای محدود کردن تلاشهای ورود به وردپرس آورده شده است:
Limit Login Attempts Reloaded: این افزونه به شما این امکان را میدهد که تعداد تلاشهای ورود به سایت را محدود کنید و پس از تلاشهای ناموفق متعدد، دسترسی به صفحه ورود را برای مدتی مسدود کنید.
نصب و تنظیم:
افزونه Limit Login Attempts Reloaded را نصب و فعال کنید.
پس از فعالسازی، به تنظیمات → Limit Login Attempts بروید.
در این صفحه میتوانید محدودیتهایی مانند "تعداد تلاشهای مجاز" و "زمان مسدودسازی" را تنظیم کنید.
پس از تنظیم، تغییرات را ذخیره کنید.
Wordfence Security: افزونهای قدرتمند برای امنیت وردپرس است که شامل ویژگیهایی برای محدود کردن تلاشهای ورود و شناسایی حملات Brute Force است.
نصب و تنظیم:
افزونه Wordfence Security را نصب و فعال کنید.
به Wordfence → All Options بروید.
در بخش Login Security, گزینههای مربوط به محدود کردن تلاشهای ورود و مدت زمان مسدودسازی IP را تنظیم کنید.
.htaccess
برای محدود کردن تلاشهای وروداگر از سرور Apache استفاده میکنید، میتوانید فایل .htaccess
را برای محدود کردن تلاشهای ورود به وردپرس تنظیم کنید. این کار میتواند از طریق محدود کردن تعداد درخواستهای ورود به فایل wp-login.php
انجام شود.
این کد میتواند برای محدود کردن IPها و جلوگیری از حملات Brute Force استفاده شود. با این حال، برای استفاده بهتر از این روش، بهتر است از افزونهها استفاده کنید که مدیریت راحتتری دارند.
با فعالسازی احراز هویت دو مرحلهای، حتی اگر حملهکننده پسورد شما را بداند، باید یک کد تأیید دوم را وارد کند تا وارد حساب کاربری شود. این روش بهطور چشمگیری امنیت سایت شما را افزایش میدهد.
Google Authenticator: این افزونه از احراز هویت دو مرحلهای با استفاده از اپلیکیشن Google Authenticator برای وردپرس پشتیبانی میکند.
Two Factor Authentication: افزونهای رایگان که به راحتی میتوانید احراز هویت دو مرحلهای را برای ورود به سایت خود فعال کنید.
افزونه Two Factor Authentication را نصب و فعال کنید.
به تنظیمات → Two Factor Authentication بروید.
تنظیمات احراز هویت دو مرحلهای را پیکربندی کنید و کاربران را مجبور به فعالسازی آن کنید.
تغییر URL پیشفرض صفحه ورود به وردپرس (wp-login.php) یکی از روشهای ساده اما مؤثر برای جلوگیری از حملات Brute Force است. با تغییر آدرس ورود، حملهکنندگان نمیتوانند به راحتی به صفحه ورود دسترسی پیدا کنند.
WPS Hide Login: این افزونه به شما این امکان را میدهد که URL صفحه ورود به وردپرس را تغییر دهید.
افزونه WPS Hide Login را نصب و فعال کنید.
به تنظیمات → WPS Hide Login بروید.
URL جدیدی برای صفحه ورود انتخاب کنید و تنظیمات را ذخیره کنید.
فایروالها میتوانند به طور مؤثر از حملات Brute Force جلوگیری کنند. بسیاری از افزونههای امنیتی وردپرس دارای فایروال داخلی هستند که میتوانند تلاشهای ورود ناموفق را مسدود کنند.
Sucuri Security: این افزونه یک فایروال قدرتمند دارد که به شما کمک میکند از سایت خود در برابر حملات Brute Force محافظت کنید.
iThemes Security: این افزونه نیز شامل ویژگیهای فایروال برای محافظت از وردپرس در برابر حملات مختلف از جمله Brute Force است.
در صورتی که تعداد زیادی درخواست ورود از یک آدرس IP دریافت کنید، میتوانید آن آدرس IP را برای مدت زمان معینی مسدود کنید.
از طریق افزونه Limit Login Attempts Reloaded یا Wordfence، میتوانید آدرسهای IP که تلاشهای ورود زیادی انجام دادهاند را شناسایی کنید.
آنها را برای مدت معینی مسدود کنید.
محدود کردن تلاشهای ورود به وردپرس از طریق روشهای مختلف مانند استفاده از افزونههای امنیتی، فعالسازی احراز هویت دو مرحلهای، تغییر آدرس ورود، و استفاده از فایروالها میتواند به طور قابل توجهی از سایت شما در برابر حملات Brute Force محافظت کند.
اگر نیاز به کمک در هر یک از این مراحل دارید یا سوالی دارید، خوشحال میشوم که کمک کنم! 😊