جلوگیری از حملات Brute Force در وردپرس
هکرها و ربات های خرابکار همیشه به دنبال راهی برای نفوذ به وب سایت ها و رسیدن به اهداف خراب کارانه خود هستند. وظیفه ما به عنوان مدیر و طراح سایت جلوگیری از حملات و بستن راه نفوذ آن ها و امنیت سایت است. حملات Brute Force از حملات رایج در دنیای وب است که برخلاف ظاهر ترسناکش، روش های جلوگیری ساده ای دارد که با هوشیاری میتوانید این حملات را خنثی کنید.
Brute Force چیست؟
حملات Brute Force یک روش هک با نام کاربری و رمز عبور است. در این حملات، هکر یا ربات ها، بطور پشت سر هم و مداوم شروع به تست و وارد کردن نام کاربری و رمز عبورهای مخالف در سایت میکنند تا به هدف خود یعنی ورد به وبسایت برسد.
راه های جلوگیری از حملات Brute Force
از نام کاربری admin استفاده نکنید!
اولین نام کاربری که همه برای ورود به سایت ها امتحان میکنند admin است. پس به یاد داشته باشید که در اولین قدم برای مقابله با حملات Brute Force به هیچ وجه از نام کاربری admin استفاده نکنید.
از رمز عبور قوی استفاده کنید!
هرچه رمز عبور ورود به سایت قویتر و پیچیده تر باشد احتمال هک شدن وبسایت کاهش می یابد. سعی کنید از رمز عبور طولانی، استاندارد و با ترکیبی از حروف کوچک و بزرگ انگلیسی، اعداد و علامت ها استفاده کنید.
ماژول Brute Force را فعال کنید!
ماژول Brute Force یکی از ویژگی های افزونه قدرتمند iThemes Security است. در آموزش های قبل آن را معرفی و نصب کردیم. حالا در این جلسه قصد داریم یکی دیگر از ماژول های این افزونه امنیتی را فعال کنیم و تنظیمات آن را انجام دهید.
دانلود نسخه اورجینال افزونه امنیتی iThemes Security
در پیشخوان وردپرس منوی “Security > تنظیمات” را انتخاب کنید. ماژول Local Brute Force Protection را فعال کنید.


حالا برای مشاهده لیست IP کاربرانی که ورود آن ها به سایت محدود شده است. از ماژول Banned Users استفاده کنید . با فعال کردن این ماژول، IPهایی که میخواهید اجازه ورود به سایت شما را نداشته باشند مشخص کنید.

یکی از ویژگی های کم نظیر افزونه iThemes Security این است که سایت شما را به بلکلیست HackRepair متصل میکند. به IPهای غیرمجاز که در این لیست هستند، اجازه ورود به سایت شما را نمیدهد.
- Default Blacklist
- این گزینه را تیک بزنید تا سایت شما به بلک لیست پیش فرض HackRepair متصل شود. به طور اتوماتیک مانع ورود IPهای غیرمجاز این لیست به سایتتان شوید.
- Ban Hosts
- اگر میخواهید از ورود IPهایی به سایتتان جلوگیری کنید، آدرس آن IP یا محدوده آنها را در اینجا مشخص کنید.
- Ban User Agent
- نام کاربر هایی که میخواهید برای ورود به سایت ممنوع کنید را در این باکس بنویسید.

- استفاده از کپچا برای امنیت وب سایت!
کدهای کپچا یکی از روش های رایج و معتبر برای جلوگیری از ورود ربات ها به وبسایت است که این روش را در آموزش استفاده از کپچا یا کد ضد روبات برای امنیت وبسایت به طور مفصل توضیح خواهیم داد.با ادامه آموزش های دوره امنیت وردپرس با ما همراه باشید.
Views 0
دیدگاهها و پرسشها