જ્ઞાનનો આધાર · સ્ક્રિપ્ટ્સ અને પ્રોગ્રામ્સ
WordPress અને ડ્રુપલ પર બ્રુટ ફોર્સ એટેક અટકાવો
છેલ્લું સુધારેલ 2020-04-05
બ્રુટ ફોર્સ હુમલાઓ એ સૌથી જૂના અને સૌથી સામાન્ય પ્રકારના હુમલાઓમાંના એક છે જે આપણે આજે પણ ઇન્ટરનેટ પર જોઈએ છીએ. આ હુમલાઓ ઘણીવાર ખૂબ જ જટિલ હોતા નથી અને સૈદ્ધાંતિક રીતે રોકવા અને ઘટાડવા માટે સરળ હોય છે, પરંતુ તેઓ હજુ પણ થાય છે અને સફળ થાય છે; મોટે ભાગે, કારણ કે લોકો સારા પાસવર્ડ પસંદ કરવામાં અથવા સારી ઍક્સેસ કંટ્રોલ ટેવનો ઉપયોગ કરવામાં ખૂબ જ ખરાબ હોય છે.
XML-RPC: XML _ RPC સાથેના CMS પર સામાન્ય રીતે BFA દ્વારા એડમિન પાસવર્ડનો અંદાજ લગાવવાના પ્રયાસમાં અને તમારી WordPress, ડ્રુપલ વેબસાઇટ પર લૉગ ઇન કરવાના પ્રયાસમાં હુમલો કરવામાં આવે છે.
WP-LOGIN: હવે ઘણા મોટા પાયે WordPress wp-login.https:// ih. અમાન્ય/t1 બ્રુટ ફોર્સ હુમલાઓ થયા છે, જે વિશ્વભરમાં ફેલાયેલા મોટા પ્રમાણમાં ચેડા થયેલા IP સરનામાંઓમાંથી આવે છે. લગભગ 90,000 ચેડા કરાયેલા સર્વર્સનું એક મોટું બોટનેટ WordPress એડમિન ડેશબોર્ડમાં પ્રવેશવા માટે વપરાશકર્તાનામ અને પાસવર્ડને સતત અનુમાન કરવાનો પ્રયાસ કરીને WordPress વેબસાઇટ્સમાં પ્રવેશવાનો પ્રયાસ કરી રહ્યું છે.
અમે ભલામણ કરીએ છીએ કે વિનંતી WordPress પર પણ પસાર થાય તે પહેલાં તમે. htax ફાઇલમાંથી wp-login.https:// ih. અમાન્ય/t0 વિનંતીઓ સુરક્ષિત કરો. ફક્ત તમારી. htax ફાઇલમાં નીચેનો કોડ પેસ્ટ કરો.
તમારા CMS ને સુરક્ષિત કરવા માટે ઉપરોક્ત પ્રારંભિક પગલાંઓ છે. અમે તમારા WordPress સ્થાપનને સુરક્ષિત કરવા માટે વધારાના પગલાંઓ માટે નીચેની કડીઓ વાંચવાની ભલામણ કરીએ છીએ.
ભલામણ કરેલ વાંચન
XML-RPC: XML _ RPC સાથેના CMS પર સામાન્ય રીતે BFA દ્વારા એડમિન પાસવર્ડનો અંદાજ લગાવવાના પ્રયાસમાં અને તમારી WordPress, ડ્રુપલ વેબસાઇટ પર લૉગ ઇન કરવાના પ્રયાસમાં હુમલો કરવામાં આવે છે.
XML-RPC એ HTTP પર દૂરસ્થ પ્રક્રિયા કૉલ્સ કરવાની એક સરળ, પોર્ટેબલ રીત છે. તેનો ઉપયોગ પર્લ, જાવા, પાયથોન, C, C + +, PHP અને અન્ય ઘણી પ્રોગ્રામિંગ ભાષાઓ સાથે થઈ શકે છે. WordPress, ડ્રુપલ અને મોટાભાગની કન્ટેન્ટ મેનેજમેન્ટ સિસ્ટમ્સ સપોર્ટ XML-RPC.XML-RPC એ HTTP પર દૂરસ્થ પ્રક્રિયા કૉલ્સ કરવાની એક સરળ, પોર્ટેબલ રીત છે. તેનો ઉપયોગ પર્લ, જાવા, પાયથોન, C, C + +, PHP અને અન્ય ઘણી પ્રોગ્રામિંગ ભાષાઓ સાથે થઈ શકે છે. WordPress, ડ્રુપલ અને મોટાભાગની સામગ્રી વ્યવસ્થાપન પ્રણાલીઓ XML-RPC ને સપોર્ટ કરે છે.અમે ભલામણ કરીએ છીએ કે વિનંતી WordPress અથવા ડ્રુપલ પર પણ પસાર થાય તે પહેલાં તમે. htax ફાઇલમાંથી તમામ xmlrpc.https:// ih. અમાન્ય/t0 વિનંતીઓને નિષ્ક્રિય કરો. ફક્ત તમારી. htax ફાઇલમાં નીચેનો કોડ પેસ્ટ કરો.
# Block WordPress xmlrpc.php requests <Files xmlrpc.php> order deny,allow deny from all # allow access from my IP allow from 123.123.123.123 </Files>આ પદ્ધતિ હુમલાને અટકાવવાનો સૌથી સરળ રસ્તો છે પરંતુ CMSના અમુક દૂરસ્થ લક્ષણોને નિષ્ક્રિય કરી શકે છે. જો જરૂરી હોય તો તમે તેને હાંસલ કરવાની અન્ય વધુ જટિલ પદ્ધતિઓ શોધી શકો છો.
WP-LOGIN: હવે ઘણા મોટા પાયે WordPress wp-login.https:// ih. અમાન્ય/t1 બ્રુટ ફોર્સ હુમલાઓ થયા છે, જે વિશ્વભરમાં ફેલાયેલા મોટા પ્રમાણમાં ચેડા થયેલા IP સરનામાંઓમાંથી આવે છે. લગભગ 90,000 ચેડા કરાયેલા સર્વર્સનું એક મોટું બોટનેટ WordPress એડમિન ડેશબોર્ડમાં પ્રવેશવા માટે વપરાશકર્તાનામ અને પાસવર્ડને સતત અનુમાન કરવાનો પ્રયાસ કરીને WordPress વેબસાઇટ્સમાં પ્રવેશવાનો પ્રયાસ કરી રહ્યું છે.
અમે ભલામણ કરીએ છીએ કે વિનંતી WordPress પર પણ પસાર થાય તે પહેલાં તમે. htax ફાઇલમાંથી wp-login.https:// ih. અમાન્ય/t0 વિનંતીઓ સુરક્ષિત કરો. ફક્ત તમારી. htax ફાઇલમાં નીચેનો કોડ પેસ્ટ કરો.
# Block WordPress xmlrpc.php requests <Files wp-login.php> order deny,allow deny from all # allow access from my IP allow from 123.123.123.123 </Files>
તમારા CMS ને સુરક્ષિત કરવા માટે ઉપરોક્ત પ્રારંભિક પગલાંઓ છે. અમે તમારા WordPress સ્થાપનને સુરક્ષિત કરવા માટે વધારાના પગલાંઓ માટે નીચેની કડીઓ વાંચવાની ભલામણ કરીએ છીએ.
ભલામણ કરેલ વાંચન
અમને જણાવો કે શું રહેવાનું છે.
A short conversation with an engineer. No quote-bot, no callback queue.