跳至主要內容區

是阿不解釋

一個不會跟你解釋太多的網站

  • 首頁
  • 友站連結
  • 關於我

標籤:wp-json

在 CentOS 中使用 Fail2ban 阻止暴力攻擊 WordPress

WordPress 目前已經是世界上最多人使用的 CMS 系統,隨之而來的就是對於他的攻擊也越來越多,不過根據個人經驗,如果有在定期更新核心、外掛、主題,其實比較常見的問題反而是,使用者的密碼太弱被猜測到導致網站被入侵。

除了確保自己的密碼難易度夠之外,比較常看到的做法會是加上像是 Google reCAPTCHA,或是其他驗證的方式,不過你有想過嗎?駭客是不需要對你的 wp-login.php 做嘗試,很多驗證用的外掛也僅能保護從 wp-login.php 的登入,如果走的是 wp-json 甚至是單純對 xmlrpc.php 不斷的發出請求,持續消耗資源導致網站不堪負荷而停止服務,透過外掛也難防這些討厭的攻擊。

閱讀全文 在 CentOS 中使用 Fail2ban 阻止暴力攻擊 WordPress
作者 cras4202tw發佈日期: 2019-01-142019-01-14分類 伺服器、教學標籤 CentOS、CentOS 7、CentOS fail2ban、fail2ban、Fail2ban rule、wordpress、wordpress fail2ban、wp-json、wp-login.php、xmlrpc.php在《在 CentOS 中使用 Fail2ban 阻止暴力攻擊 WordPress》發佈留言

使用電子郵件訂閱網站

輸入你的電子郵件地址訂閱網站的新文章,使用電子郵件接收新通知。

近期留言

  • cras4202tw 在 中華電信(Hinet)網路品質監測(SmokePing)
  • Lafin 在 在 CentOS 7 安裝 Nginx、PHP 7、MySQL(LEMP)使用 DigitalOcean
  • Jimmy 在 中華電信(Hinet)網路品質監測(SmokePing)
  • cras4202tw 在 在 CentOS 7 安裝 Nginx、PHP 7、MySQL(LEMP)使用 DigitalOcean
  • Lafin 在 在 CentOS 7 安裝 Nginx、PHP 7、MySQL(LEMP)使用 DigitalOcean
  • Lafin 在 在 CentOS 7 安裝 Nginx、PHP 7、MySQL(LEMP)使用 DigitalOcean
  • Lafin 在 在 CentOS 7 安裝 Nginx、PHP 7、MySQL(LEMP)使用 DigitalOcean
  • cras4202tw 在 在 CentOS 7 安裝 Nginx、PHP 7、MySQL(LEMP)使用 DigitalOcean

分類

展開 | 收合

標籤

  • CDN
  • CentOS
  • CentOS 7
  • Cloudflare
  • DDoS
  • DigitalOcean
  • fail2ban
  • Fail2ban rule
  • Fedora 25
  • hook
  • LEMP
  • Let's encrypt
  • Linode
  • Linux
  • LNMP
  • Minecraft DDoS
  • Minecraft Server SRV
  • Minecraft SRV
  • MySQL
  • NGINX
  • PHP-FPM
  • smokeping
  • SRV
  • SRV record
  • SRV 真實 ip
  • SRV 紀錄
  • ssl
  • Varnish
  • VPS
  • Vultr
  • wordpress
  • wordpress fail2ban
  • WordPress hook
  • wordpress nginx
  • WordPress 選單
  • 中華電信固定制
  • 伺服器架設
  • 創世神 SRV
  • 固定制
  • 圖片快取
  • 快取
  • 網站架設
  • 網路品質
  • 網路監控
  • 網頁伺服器
  • 首頁
  • 友站連結
  • 關於我
是阿不解釋 本站採用 WordPress 建置