新聞中心
黑客可能會使用蠻力攻擊來嘗試猜測您的管理員密碼。如果您限制他們可以嘗試登錄的次數(shù),那么您會大大降低他們成功的機會。

成都創(chuàng)新互聯(lián)2013年開創(chuàng)至今,先為玉泉街道等服務建站,玉泉街道等地企業(yè),進行企業(yè)商務咨詢服務。為玉泉街道企業(yè)網(wǎng)站制作PC+手機+微官網(wǎng)三網(wǎng)同步一站式服務解決您的所有建站問題。
在本文中,我們將向您展示如何以及為何應限制wordpress網(wǎng)站登錄嘗試次數(shù)。
為什么要限制WordPress登錄嘗試次數(shù)?
蠻力攻擊是一種使用反復試驗來入侵您的WordPress網(wǎng)站的方法。
最常見的蠻力攻擊類型是密碼猜測。黑客使用自動化軟件不斷猜測您的登錄信息,以便他們可以訪問您的網(wǎng)站。
默認情況下,WordPress允許用戶根據(jù)需要多次輸入密碼。黑客可能會嘗試通過使用輸入不同組合的腳本來利用此漏洞,直到他們猜到正確的登錄名。
您可以通過限制每個用戶的失敗登錄嘗試次數(shù)來防止暴力攻擊。例如,您可以在5次登錄嘗試失敗后暫時鎖定用戶。
不幸的是,一些用戶在多次錯誤地輸入密碼后發(fā)現(xiàn)自己被鎖定在自己的WordPress網(wǎng)站之外。如果您發(fā)現(xiàn)自己處于這種情況,那么您應該按照我們指南中有關如何取消WordPress限制登錄嘗試的步驟進行操作。
話雖如此,讓我們來看看如何限制您的WordPress網(wǎng)站上的登錄嘗試。
如何限制WordPress登錄嘗試次數(shù)
您需要做的第一件事是安裝并啟用Limit Login Attempts Reloaded插件。
免費版本是本教程所需的全部內(nèi)容。啟用插件后,您應該訪問Settings ? Limit Login Attempts頁面,然后單擊頂部的Settings選項卡。
默認設置適用于大多數(shù)網(wǎng)站,但我們將引導您了解如何為您的網(wǎng)站自定義插件設置。
為了遵守GDPR法律,您可以單擊“GDPR compliance”復選框以在登錄頁面上顯示一條消息。
接下來,您將選擇是否在有人被鎖定時收到通知。如果您愿意,您可以更改發(fā)送通知的電子郵件地址。默認情況下,您將在用戶第三次被鎖定時收到通知。
之后,您應該向下滾動到“Local App”部分,您可以在其中定義可以進行多少次登錄嘗試以及用戶必須等待多長時間才能再次嘗試。
首先,您需要定義可以進行多少次登錄嘗試。之后,選擇用戶在超過失敗嘗試次數(shù)時必須等待的分鐘數(shù)。默認值為20分鐘。
您還可以在用戶被鎖定指定次數(shù)后增加等待時間。例如,默認設置將不允許用戶在被鎖定4次后24小時內(nèi)嘗試登錄。
出于安全原因,建議您不要更改“Trusted IP Origins”設置。
不要忘記單擊屏幕底部的“Save Settings”按鈕來存儲您的更改。
關于如何保護WordPress網(wǎng)站的專業(yè)提示
限制登錄嘗試只是保持 WordPress 網(wǎng)站安全的一種方法。
您的WordPress網(wǎng)站的第一層保護是您的密碼。您應該始終在WordPress網(wǎng)站上使用強密碼。
強密碼可能難以記住,但您可以使用密碼管理器來輕松記住。
如果您的WordPress登錄頁面仍然受到攻擊,那么您可以添加的另一層保護是Google reCAPTCHA for WordPress login 。這將進一步有助于減少DDoS攻擊。
沒有網(wǎng)站是100%安全的,因為黑客總能找到繞過系統(tǒng)的新方法。這就是為什么始終保持WordPress網(wǎng)站的完整備份至關重要的原因。我們建議使用UpdraftPlus或其他流行的WordPress備份插件。
如果您的網(wǎng)站是一家企業(yè),那么我們強烈建議您添加防火墻來處理暴力攻擊等等。我們使用Sucuri來保證我們的安全,如果我們的網(wǎng)站發(fā)生任何問題,他們的團隊有責任免費修復它。
有關更多安全提示,請務必查看我們的WordPress安全檢查清單。
我們希望本教程能幫助您了解如何限制WordPress登錄嘗試次數(shù),以防有心之人搞破壞!
網(wǎng)頁題目:如何以及為什么應該限制WordPress登錄嘗試次數(shù)
網(wǎng)頁網(wǎng)址:http://www.dlmjj.cn/article/ccscipd.html


咨詢
建站咨詢
