WordPress’e girme çabaları nasıl sınırlandırılır

İnternetteki en popüler WordPress sitelerinin% 70’inden fazlası saldırılara karşı savunmasızdır. Kötü haber, değil mi? Bu iyi haber: web siteniz diğer% 30 arasında olabilir – eğer basit WordPress güvenlik kurallarını takip edebilirseniz. WordPress sitenizdeki giriş çabalarını sınırlayarak başlayabilirsiniz. Sebep bu. Varsayılan olarak, WordPress kullanıcıların girerken mümkün olduğunca çok parola denemelerine olanak tanır. Bu rahat olmasına rağmen, bot veya bilgisayar korsanları bunu kullanabilir. İlk olarak, kullanıcı adınızın/şifrenizin bir kombinasyonunu almak için deneme yanılma yöntemleri kullanırlar. Sonra web sitenize girerler. Buna kaba kuvvet saldırısı denir.
Bu tür bir saldırıyı nasıl önleyebilirsiniz? Çok kolay – sadece WordPress’te başarısız olan giriş deneylerinin sayısını sınırlayın. Size nasıl olduğunu gösterelim.
Doldurmak
Eklentiler kullanarak giriş çabaları nasıl sınırlandırılır
WordPress eklenti olmadan giriş çabaları
WordPress’e girme çabalarının sınırları nasıl devre dışı bırakılır
Neden giriş çabalarını sınırlamanız gerekiyor?
Giriş çabalarını sınırlamanın artıları ve eksileri
Daha fazla WordPress Güvenlik İpuçları
Çözüm
WordPress’te giriş çabasını sınırlamak için en kolay yol kullanarak giriş çabasının nasıl sınırlandırılacağı, eklentiyi kullanmaktır ‘giriş yeniden yüklenen çabayı sınırlamaktır. Bu eklenti, botu algılayarak, kullanıcıyı birkaç arızadan sonra kilitleyerek, bir süre IP adresini bloke ederek ve kullanıcının ne zaman kilitlendiğini söyleyerek çalışır.

Bu eklentiyi aşağıdaki nedenlerle kullanacağız:
Bu, 1 milyondan fazla web sitesinde aktif olarak kullanılır.
Eklenti rutin bir güncelleme alır.
En son WordPress sürümü ile test edildi.
Etkileyici 4.9/5 derecesine sahiptir.
Bu tamamen ücretsizdir. ‘Sınırlı giriş denemeleri yeniden yüklendi’ ile başlamak için, WordPress kontrol panelinizde ‘Eklentiler >> Yeni Ekle’ olarak gezinmek.
Arama çubuğuna ‘yeniden yükleme çabalarını sınırlayın’ yazın. Ardından, eklentinin hemen yanındaki ‘Şimdi Yükle’ sekmesini tıklayın.

Kurulum tamamlandıktan sonra ‘Etkinleştir’i tıklayın. Şimdi, tam çalışan bir eklentiniz var. Bunu yapılandırmanın zamanı geldi.

Bunu yapmak için ‘Ayarlar >> giriş çabalarını sınırlayın’.
Bu sizi eklenti ayarları sayfasına götürecektir. ‘Genel Ayarlar’ bölümünde, GDPR uyumluluğunu devre dışı bırakabilir/etkinleştirebilirsiniz (veri koruması için). Ayrıca, kilitlendikten sonra bildirim gönderme hedefi olan e -postayı girebilirsiniz.

‘Uygulama Ayarları’ bölümünde, kullanıcı kilitlenmeden önce kaç çabaya izin verildiğini ayarlayın. Ayrıca kullanıcının ne kadar süre kilitlendiğini de belirleyebilirsiniz.

‘Günlük’ sekmesi IP ve/veya kullanıcı adlarını girmenize olanak tanır. İzin verdiğiniz her IP veya kullanıcı adı kilitlenmeden mümkün olduğunca girebilir.

Öte yandan, reddettiğiniz her IP veya kullanıcı adı kalıcı olarak kilitlenecektir. IP adresinden gelen şüpheli etkinlik gördüğünüzde bu çok önemlidir. Tüm ayarları yaptıktan sonra ‘Mağaza Değişikliği’ sekmesine basmayı unutmayın.
İşte burada! WordPress sitenizdeki giriş çabalarını sınırlamayı başardınız. WordPress, bir fobi eklentisine sahip WordPress kullanıcılarından biriyseniz, eklentiler olmadan girme çabalarını sınırlar, manuel olarak giriş yapma çabalarını sınırlandırabilirsiniz. Ancak, bu adımı atmadan önce web sitenizi iyi yedekleyin. En iyi WordPress yedekleme eklentilerimizden birini kullanabilirsiniz. Bu, değerli site içeriğinizin kaybını önleyecektir. En son WordPress rezervlerine sahip olduktan sonra, web sitenize FTP üzerinden bağlanın. Public_html klasörünü açın (veya WordPress dosyanızın bulunduğu her yerde). Ardından, WP-Concent >> temasına gidin. Etkin tema klasörünüzü açın ve function.php dosyalarını arayın. Sağ -Dosyayı tıklayın ve Düzenle’yi seçin. Açıldığında, aşağıdaki kodu dosyaya girin. Kod – WordPress check_attemped_login işlevini ($ kullanıcı, $ kullanıcı adı, $ şifre) girme çabalarını sınırlandırın {if (get_transient (‘deneme_login’)) {$ data = get_trantient (‘deneme_login’); if ($ veri [‘dene’]> = 3) {

$ to = get_option (‘_transient_timeout_’. ‘deneme_login’); $ time = time_to_go ($ to); Yeni wp_error (‘too_many_trian’, sprintf (__ (‘ hata : Kimlik doğrulama sınırına ulaştınız, %1 $ s. }} Dönüş $ kullanıcı; } add_filter (‘kimlik doğrulama’, ‘check_attempted_login’, 30, 3); Giriş function_failed ($ name) {if (get_transient (‘deneme_login’)) {$ data = get_trantient (‘deneme_login’); $ data [‘dene’] ++; if ($ veri [‘dene’] 1); set_trantient (‘deneme_login’, $ data, 300); }} add_ace (‘wp_login_failed’, ‘login_failed’, 10, 1); Time_to_go ($ timestamp) işlev {// mysql zaman damgasını php $ periyodu = dizi (“ikinci”, “dakika”, “saatler”, “gün”, “gün”, “hafta”, “ay”, “yıl dönüştürür “); $ uzunluk = dizi (“60”, “60”, “24”, “7”, “4.35”, “12”); $ current_timestamp = time (); $ difertifial = abs ($ current_timestamp – $ zaman damgası); ($ i = 0; $ differ> = $ uzunlukları [$ i] && $ i <count ($ uzunluk) – 1; $ i ++) {$ fark / $ i ++) = $ uzunluk [$ i]; } $ Diff = round ($ fark); if (isset ($ farklı)) {if ($ fark! = 1) $ dönemler [$ i]. = "S"; $ output = "$ fark $ Dönem [$ i]";

Son olarak, değişiklikleri kaydedin. Uygun işlemi izlediyseniz, 3 hata giriş çabası olan kullanıcı kilitlenecektir (belirli bir süre için). WordPress’e girme çabalarının sınırlarını nasıl devre dışı bırakılır, çünkü WordPress’te giriş çabalarını nasıl sınırlayacağınızı zaten biliyorsunuz, onu nasıl devre dışı bırakacağınızı öğrenmek mantıklı. Giriş çabalarını sınırlamak için bir eklenti kullandıysanız, eklentinin yüklemesini devre dışı bırakın veya silin. Ancak, giriş çabalarını sınırlamak için bir kod kullanırsanız, kodu dikkatlice silin.
WordPress’e girme çabalarını sınırlamazsanız, ne olur? İlk olarak, genel olarak WP web sitelerinin güvenlik sorunlarını tartışalım.
Son yıllarda milyonlarca site saldırıya uğradı. Endişeleniyor, değil mi? Bildiğiniz gibi, ateşsiz duman yok. WP sitesinin hacklenmesinin bir nedeni var. Güncellenmeyen eklentiler, yanlış dosya izni, kötü barındırma, sadece birkaç tane. Bu grafikteki gerçekleri görselleştirin (WordFence tarafından yapılan araştırmalara dayanarak). WP güvenlik sorunlarının neredeyse% 60’ı eklenti güvenlik açığının bir sonucudur. Büyük olasılıkla, site sahibi sorgulanan veya iptal edilen bir eklenti kullanır veya eklentiyi düzenli olarak güncellemezler.
Anlaşılır şekilde, WordPress sitenizi tutmak en son olarak kalır ve düşündüğünüz son şey olabilir. Bu hala web sitenizi ortaya çıkarmak için yeterli bir neden değil. WordPress bakım planlarımız site güncellemeleri ve eklentileri, bulut rezervleri, hız optimizasyonu ve problem çözme hatalarını içerir. Planlara abone olun ve işletmenizi geliştirmeye odaklanın. Bununla birlikte, WordPress sitesine en büyük ikinci saldırı kaba kuvvet saldırısı (%16.1) idi. Bu, siber alan suçlularının doğru kullanıcı adını/şifresini yaparak web sitesine girebileceği anlamına gelir. Bir hacker bu şekilde web sitesine girdiğinde şunları yapabilir:
Web sitenizi devralın.

Ziyaretçilerinizi tehlikeli bir web sitesine yönlendirin.

Web siteniz deface.
Kötü amaçlı yazılım indirmek için ziyaretçilerinize dua edin.
Adınıza yasadışı şeyleri tanıtın.
Müşteri bilgilerini çalın.
Sitenize kötü amaçlı yazılım enjekte edin.
Bunlardan biri olduğunda, sadece müşterilerinizle değil, arama motorlarıyla da itibarını kaybedeceksiniz. Hacker’ların WordPress sitenize girmesini önlemek için elinizden gelen her şeyi yapın. Oturum açma çabasını sınırladığınızda, yalnızca kullanıcılar, web sitenize erişebilecek kesinlikli sandalet kelimesini bilirler. Deneme ve hata yöntemine bağımlı olan diğer kullanıcılar, birkaç kez giriş yaptıktan sonra kilitlenecektir. Artıları ve eksileri WordPress’i sınırlayan giriş çabalarının WordPress’teki giriş çabalarının iyi bir tarafı vardır, ancak bazı istenmeyen taraflar da vardır. Giriş çabalarını sınırlamanın temel avantajı, botların ve insanların blogunuza veya WordPress sitenize girmesini önlemektir (bunu belirttik). Bu, tahmin edilmesi zor bir şifreniz olsa bile kullanışlıdır. Ayrıca, bu sunucunuzdaki görünmeyen basıncı önler. Bir hacker kısa sürede web sitenize çok fazla şifre koyduğunda, sunucunuzdaki basınç artar. Sonuç olarak, hız ve performans acı çeker. Bunu istemiyorsun. Bilgisayar korsanlarını bir süre kilitlemek genellikle daha fazla giriş deneylerini önlemek için yeterlidir. Sadece bir sonraki web sitesine taşındılar. Orijinal kullanıcıların eksileri de bir dizi başarısız giriş çabaları varsa kilitlenebilir. Bu oldukça zahmetli. Ancak, bilinen tüm WordPress kullanıcılarının beyaz bir listesini girerek bu sorunun üstesinden gelebilirsiniz, böylece asla kilitlenmezler. İkincisi, giriş sınırını sınırlamak için en kolay yöntem eklentileri içerir. Eklentinin kendisi hafif olmasına rağmen, oldukça fazla WordPress kullanıcısı kullanımlarını sevmiyor.
Bunun üstesinden gelmek için, function.php dosyasını düzenleyerek alternatif bir yöntem kullanabilirsiniz. Giriş çabalarını sınırlamak için daha fazla güvenlik ipucu, WordPress güvenliğinin yalnızca bir parçasıdır. Bilgisayar korsanlarından kaçınmanıza yardımcı olacak başka güvenlik ipuçları da vardır. İşte başka bazı ipuçları: Şifrenizin web sitenizin kapısıdır. Güçlü bir şifre kullanın. Zayıfsa, herkes (istenen ve istenmeyen) direnç olmadan girebilir. Güçlü ise, sadece meşru kullanıcılar girebilir. Yani, mümkün olduğunca güçlü bir şifre kullanın. Bunu vurgulayamayız. Nordpass tarafından yapılan bir araştırma, 2,5 milyondan fazla web sitesinin ‘123456’ parola olarak kullandığını ortaya koydu. Ve tahmin et! Çözmek için bir saniyeden az sürer. Şifreniz, sayılar, özel karakterler ve küçük harf ve büyük harflerin karışımlarından oluşan benzersiz olmalıdır. Bu çok fazla iş gibi geliyorsa, stres tasarruf etmek için bir şifre yapıcı kullanabilirsiniz. Ayrıca, kullanıcı adınızı ‘Yönetici’ varsayılanından daha güçlü bir isme dönüştürün. WordPress Tuzunuzu ve Güvenlik Anahtarınızı Değiştirdiğinizde, WordPress kullanıcı adınızı ve şifreyi çerezde saklar. Bu, ziyaret ederken giriş bilgilerinizi girmeniz gerekmediği anlamına gelir. Bu yararlı olsa da, bu sizi güvenlik sorunlarına açabilir. Bunun üstesinden gelmek için WordPress tuzu ve güvenlik anahtarlarını kullanın. Giriş bilgilerinizi şifrelerler. Bu nedenle, şifreniz sıradan metin şeklinde değil, anlaşılamayan bir dizi karakterde görünür. Şimdi, anahtarı değiştirmek web sitenize ekstra bir koruma katmanı verebilir.
Faydaları ve nasıl değiştirileceği hakkında daha fazla bilgi edinmek için WordPress Salt ile ilgili makalemize bakın. Kimlik Doğrulama 2 Bu faktör, WordPress kullanıcılarına yalnızca 2 kimlik doğrulama faktörü sağladıktan sonra web sitesine erişim verildiği bir güvenlik sürecidir. Bu, kaba kuvvet saldırılarını önlemenin başka bir yoludur. Kurduktan sonra, her girdiğinizde cep telefonunuzda kodu alacaksınız. Bu kimlik doğrulama yöntemi, özellikle sağlam bir şifre ile birleştirildiğinde iyi çalışır. Sıradan kötü amaçlı yazılım tarama rutin tarama, web sitenizi etkilemeden önce web sitenizdeki kötü amaçlı yazılımları algılamaya yardımcı olur. Web sitenizdeki kötü amaçlı yazılımları kontrol etmenin en kolay yolu, WordPress kötü amaçlı yazılım tarama hizmetimizi sipariş etmektir. Ayrıca iyi bir WordPress barındırma sağlayıcısı ve harika bir güvenlik eklentisi kullanmayı düşünmelisiniz. WordPress güncellememiz, WordPress’teki güvenlik ihlallerinin en yüksek nedeninin eklentinin güvenlik açığı olduğunu belirtti. WP, eklenti ve temanızın çekirdeğini korumak anahtardır. İhtiyacınız olmayan eklentileri ve temaları kaldırın. Bu şekilde, yalnızca web sitenize en son güvenlik özelliklerini kurmakla kalmayacak, aynı zamanda gereksiz baş ağrılarını da kaydedeceksiniz. Eklentilerden veya Nulled Temalardan Kaçının Tema ve WordPress Nulled Eklentisi, orijinalin korsan bir kopyasıdır. Çok ucuz bir fiyata dağıtılırlar, hatta ücretsiz olarak verilirler. Kullanıldığında, sitenizin güvenliğini tehlikeye atabilirler. Sadece WordPress tarafından önerilen WordPress ana bilgisayarları bizi karanlıkta bırakmıyor. WordPress ana bilgisayar gereksinimleri açıkça açıklanmıştır.

admin

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir