જ્ઞાનનો આધાર · સ્ક્રિપ્ટ્સ અને પ્રોગ્રામ્સ

WordPress અને ડ્રુપલ પર બ્રુટ ફોર્સ એટેક અટકાવો

છેલ્લું સુધારેલ 2020-04-05

બ્રુટ ફોર્સ હુમલાઓ એ સૌથી જૂના અને સૌથી સામાન્ય પ્રકારના હુમલાઓમાંના એક છે જે આપણે આજે પણ ઇન્ટરનેટ પર જોઈએ છીએ. આ હુમલાઓ ઘણીવાર ખૂબ જ જટિલ હોતા નથી અને સૈદ્ધાંતિક રીતે રોકવા અને ઘટાડવા માટે સરળ હોય છે, પરંતુ તેઓ હજુ પણ થાય છે અને સફળ થાય છે; મોટે ભાગે, કારણ કે લોકો સારા પાસવર્ડ પસંદ કરવામાં અથવા સારી ઍક્સેસ કંટ્રોલ ટેવનો ઉપયોગ કરવામાં ખૂબ જ ખરાબ હોય છે.

XML-RPC: XML _ RPC સાથેના CMS પર સામાન્ય રીતે BFA દ્વારા એડમિન પાસવર્ડનો અંદાજ લગાવવાના પ્રયાસમાં અને તમારી WordPress, ડ્રુપલ વેબસાઇટ પર લૉગ ઇન કરવાના પ્રયાસમાં હુમલો કરવામાં આવે છે.

XML-RPC એ HTTP પર દૂરસ્થ પ્રક્રિયા કૉલ્સ કરવાની એક સરળ, પોર્ટેબલ રીત છે. તેનો ઉપયોગ પર્લ, જાવા, પાયથોન, C, C + +, PHP અને અન્ય ઘણી પ્રોગ્રામિંગ ભાષાઓ સાથે થઈ શકે છે. WordPress, ડ્રુપલ અને મોટાભાગની કન્ટેન્ટ મેનેજમેન્ટ સિસ્ટમ્સ સપોર્ટ XML-RPC.XML-RPC એ HTTP પર દૂરસ્થ પ્રક્રિયા કૉલ્સ કરવાની એક સરળ, પોર્ટેબલ રીત છે. તેનો ઉપયોગ પર્લ, જાવા, પાયથોન, C, C + +, PHP અને અન્ય ઘણી પ્રોગ્રામિંગ ભાષાઓ સાથે થઈ શકે છે. WordPress, ડ્રુપલ અને મોટાભાગની સામગ્રી વ્યવસ્થાપન પ્રણાલીઓ XML-RPC ને સપોર્ટ કરે છે.
અમે ભલામણ કરીએ છીએ કે વિનંતી WordPress અથવા ડ્રુપલ પર પણ પસાર થાય તે પહેલાં તમે. htax ફાઇલમાંથી તમામ xmlrpc.https:// ih. અમાન્ય/t0 વિનંતીઓને નિષ્ક્રિય કરો. ફક્ત તમારી. htax ફાઇલમાં નીચેનો કોડ પેસ્ટ કરો.

# Block WordPress xmlrpc.php requests
<Files xmlrpc.php>
order deny,allow
deny from all
# allow access from my IP
allow from 123.123.123.123
</Files>
આ પદ્ધતિ હુમલાને અટકાવવાનો સૌથી સરળ રસ્તો છે પરંતુ CMSના અમુક દૂરસ્થ લક્ષણોને નિષ્ક્રિય કરી શકે છે. જો જરૂરી હોય તો તમે તેને હાંસલ કરવાની અન્ય વધુ જટિલ પદ્ધતિઓ શોધી શકો છો.

WP-LOGIN: હવે ઘણા મોટા પાયે WordPress wp-login.https:// ih. અમાન્ય/t1 બ્રુટ ફોર્સ હુમલાઓ થયા છે, જે વિશ્વભરમાં ફેલાયેલા મોટા પ્રમાણમાં ચેડા થયેલા IP સરનામાંઓમાંથી આવે છે. લગભગ 90,000 ચેડા કરાયેલા સર્વર્સનું એક મોટું બોટનેટ WordPress એડમિન ડેશબોર્ડમાં પ્રવેશવા માટે વપરાશકર્તાનામ અને પાસવર્ડને સતત અનુમાન કરવાનો પ્રયાસ કરીને WordPress વેબસાઇટ્સમાં પ્રવેશવાનો પ્રયાસ કરી રહ્યું છે.

અમે ભલામણ કરીએ છીએ કે વિનંતી WordPress પર પણ પસાર થાય તે પહેલાં તમે. htax ફાઇલમાંથી wp-login.https:// ih. અમાન્ય/t0 વિનંતીઓ સુરક્ષિત કરો. ફક્ત તમારી. htax ફાઇલમાં નીચેનો કોડ પેસ્ટ કરો.

# Block WordPress xmlrpc.php requests
<Files wp-login.php>
order deny,allow
deny from all
# allow access from my IP
allow from 123.123.123.123
</Files>


તમારા CMS ને સુરક્ષિત કરવા માટે ઉપરોક્ત પ્રારંભિક પગલાંઓ છે. અમે તમારા WordPress સ્થાપનને સુરક્ષિત કરવા માટે વધારાના પગલાંઓ માટે નીચેની કડીઓ વાંચવાની ભલામણ કરીએ છીએ.

ભલામણ કરેલ વાંચન

  1. http://codex.wordpress.org/Hardening_WordPress
  2. https://www.wordfence.com/blog/2015/12/announcing-the-wordpress-security-learning-center-free-for-the-community/
  3. https://premium.wpmudev.org/blog/keeping-wordpress-secure-the-ultimate-guide/
  4. https://codex.wordpress.org/FAQ_My_site_was_hacked

તમામ નોલેજબેઝ લેખો

અમને જણાવો કે શું રહેવાનું છે.

A short conversation with an engineer. No quote-bot, no callback queue.