蛮力攻击是通过试错法尝试解锁受密码保护的网页的方法。劫机者使用复杂的机器人来猜测登录、注册和其他页面表单上的用户名和密码,并试图接管该网站。机器人不断尝试猜测凭据并在您的服务器上施加大量负载。 因此,即使您不是从安全角度考虑,也必须阻止这些机器人/用户以减少托管服务器上的负载。在本文中,让我们讨论如何防止WordPress中的暴力攻击。 停止WordPress中的蛮力攻击 有不同的方法可以保护您的登录页面并阻止WordPress中的暴力攻击。但是,您需要一个插件来启用这些功能,在本文中,我们将主要使用Jetpack和All In One WP Security and Firewall插件进行说明。 有时您的托管公司可能会为此提供专用插件。例如,您可以在使用SiteGround托管时使用SiteGround安全插件。 1. 使用Jetpack插件进行暴力预防 Jetpack提供了许多模块,“Security”是阻止暴力攻击的模块之一。 转到管理面板中的“Jetpack > Settings”菜单。 当您在“Security”部分时,向下滚动并激活“Protect”模块。 在Jetpack中启用蛮力攻击保护 启用后,Jetpack将自动保护您的站点,而登录表单上没有任何可见的验证码。 此外,您可以单击“Protect”选项并添加IP地址列表以允许访问您的登录页面。该插件仅允许列出的IP地址访问您的WordPress登录页面,所有其他IP将被阻止登录到管理仪表盘。 Jetpack中的白名单IP 2. 使用All in One WP Security & Firewall插件进行暴力预防 Jetpack的暴力预防非常简单,没有太多其他选择。All in One WP Security & Firewall插件是流行且免费的安全插件之一,有助于有效保护您的WordPress网站。从您的WordPress仪表盘安装并激活插件。它将在管理仪表盘的侧边栏上创建一个新菜单“WP Security”。 搜索All in One WP Security & Firewall插件 该插件以积分衡量您网站的安全性,激活各个安全选项将增加积分。为了防止暴力破解,请导航到“WP Security > Brute Force”部分以查看多个选项,如下所示: 蛮力攻击预防选项 在使用任何安全设置进行处理之前,请确保具备以下条件: 使用站点文件和数据库备份整个站点。该插件将创建数据库表并修改.htaccess等站点文件。 确保您可以通过FTP访问您的托管服务器。当您被锁定在管理仪表盘之外并且无法登录时,这是恢复文件所必需的。 仅当该选项适用且您需要时才启用。 […]


