Как защитить сайт WordPress от перебора паролей хакерами?







+6 +/-
Профиль пользователя Bestrows Спросил: Bestrows  (рейтинг 25863) Категория: компьютеры и интернет

Ответов: 4

1 +/-

Самый действенный способ - это сменить адрес входа на уникальный. Для этого надо во всех скриптах, где присутствует адрес входа в администрирование, заменить путь на свой уникальный. Тогда злоумышленники просто не будут знать, по какому адресу перебирать пароль. Есть только одна проблема. После обновления WordPress адрес входа возвращается к стандартному, а потому после каждого обновления процедуру нужно повторять. Вроде бы есть плагины, которые автоматизируют данный процесс, но вручную понадежнее будет, особенно для тех, кто не знает, надежен ли тот или иной плагин и не умеет копаться в коде плагина.

Ответил на вопрос: Huntley 
1 +/-

От перебора никак не защитить, да и ни к чему это. А вот от возможности подбора защитить можно и нужно! Тут впрочем работает стандартное правило, длинный пароль, использование букв и цифр, если есть возможность со сменой языка, так же можно добавить символы, тогда злоумышленник методом перебора пароля вряд ли успеет его вычислить в течении жизни.

Ответил на вопрос: Andreana  
1 +/-

Раньше можно было бы поставить капчу. Еще, насколько мне известно, можно настроить процедуру входа так, что при неправильном наборе несколько раз пароля, блокируется доступ к админке. Но, почему бы не настроить вход в админку с подтверждением кода по смс? По-моему, это самый актуальный вариант на сегодняшний день.

Ответил на вопрос: Domenic 
0 +/-
  1. Длинный пароль (буквы разных регистров, цифры, символы)
  2. Установка плагина типа Login Atemps или WP Cerber (Второй рекомендую, там можно выставить блокировку IP по количеству попыток ввода, переименования страницы входа, например, web.com/wp-admin/ будет выдавать злоумышленнику ошибку 404, а входить вы будете, например, через web.com/bxod/, отключение вывода имен пользователей и т. д.)
  3. Логин не admin или administrator или название (адрес) сайта
  4. На папки wp-admin, wp-content и т. д. закрыть доступ средствами .htaccess
Ответил на вопрос: Wran  

Похожие вопросы

Спросил
1 Отв.
Почему в wordpress не меняется содержимое страницы при перегрузке?
Ответ: Возможно у вас установлен кеширующий плагин в самом ворпрессе, остановите плагин или очистите его кеш. автор вопроса выбрал этот ответ лучшим ... Читать далее...
Автор вопроса: Moi, в категории | |
Спросил Moi
2 Отв.
Почему не индексируется блог на wordpress?
Ответ: Три месяца сейчас слишком маленький срок. Теперь поисковики не слишком охотно индексируют новые сайты. Попробуйте поставить внешнюю ссылку с какого нибудь ... Читать далее...
Автор вопроса: Saltcat, в категории | | | | | |
Спросил Saltcat
1 Отв.
Как сделать постраничную навигацию на Вордпресс (плагином или вручную)?
Ответ: Существует несколько плагинов постраничной навигации. Набор из десяти плагинов предлагается на этой странице Сделать это вручную можно, не рекомендую, ... Читать далее...
Автор вопроса: Casern, в категории | |
Спросил Casern
2 Отв.
В каком формате кроме ipg можно вставлять картинки на Вордпресс?
Ответ: В Интернете стандартом для картинок является всего три формата: JPG, GIF и PNG. Соответственно, любой из них можно использовать. JPG - самый компактный ... Читать далее...
Автор вопроса: Pylades, в категории | | |
Спросил Pylades
1 Отв.
Что делать если превышено значение upload_max_filesize?
Ответ: открыть файл php.ini найти upload_max_filesize установить большее значение например 256 или 512 автор вопроса выбрал этот ответ лучшим ... Читать далее...
Автор вопроса: Foe, в категории | |
Спросил Foe
1 Отв.
Где в панели WordPress находится раздел базы данных?
Ответ: В административной части, консоли вордпресс, нет базы данных. База данных создаётся и находится в в вашем аккаунту у вашего же хостинг провайдера. Зайдите ... Читать далее...
Автор вопроса: Washers, в категории | |
Спросил Washers
1 Отв.
Есть ли плагин для вордпресс, который самостоятельно прописывает теги?
Ответ: Скорее всего нет. WP сам устанавливает только название новой страницы или записи. По умолчанию им является заголовок. Все остальное делается вручную с ... Читать далее...
Автор вопроса: Bedders, в категории | |
Спросил Bedders
1 Отв.
Почему не могу вставить картинку на WordPress?
Ответ: На вашем хостинге возможно отсутствуют папки использующиеся для временного хранения файлов, либо пути до папок не прописаны в файле (wp-config.php) Плюс ... Читать далее...
Автор вопроса: Roving, в категории | |