ज्ञान-आधार-स्क्रिप्ट और कार्यक्रम
WordPress और ड्रुपल पर ब्रूट फोर्स अटैक को रोकें
अंतिम बार अद्यतन किया गया 2020-04-05
ब्रूट फोर्स हमले सबसे पुराने और सबसे आम प्रकार के हमलों में से एक हैं जो हम आज भी इंटरनेट पर देखते हैं। ये हमले अक्सर बहुत जटिल नहीं होते हैं और सैद्धांतिक रूप से रोकने और कम करने में आसान होते हैं, लेकिन वे अभी भी होते हैं और सफल होते हैं; ज्यादातर, क्योंकि लोग अच्छे पासवर्ड चुनने में बहुत खराब होते हैं, या अच्छी पहुंच नियंत्रण आदतों को नियोजित करते हैं।
XML-RPC: एक्स. एम. एल. _ आर. पी. सी. वाले सी. एम. एस. पर आमतौर पर बी. एफ. ए. द्वारा एडमिन पासवर्ड का अनुमान लगाने और आपकी WordPress, ड्रुपल वेबसाइट पर लॉग इन करने के प्रयास में हमला किया जाता है।
WP-LOGIN: अब कई बड़े पैमाने पर WordPress wp-login.https:// ih. अमान्य/t1 क्रूर बल हमले हुए हैं, जो दुनिया भर में फैले बड़ी मात्रा में समझौता किए गए IP पतों से आए हैं। लगभग 90,000 समझौता किए गए सर्वरों का एक बड़ा बॉटनेट लगातार WordPress एडमिन डैशबोर्ड में प्रवेश करने के लिए उपयोगकर्ता नाम और पासवर्ड का अनुमान लगाने की कोशिश करके WordPress वेबसाइटों में प्रवेश करने का प्रयास कर रहा है।
हम अनुशंसा करते हैं कि आप अनुरोध को WordPress पर पारित करने से पहले. htaxes फ़ाइल से wp-login.https:// ih. अमान्य/t0 अनुरोधों को सुरक्षित करें। बस निम्नलिखित कोड को अपनी. htaxes फ़ाइल में चिपकाएँ।
उपरोक्त आपके सी. एम. एस. को सुरक्षित करने के लिए प्रारंभिक चरण हैं। हम आपकी WordPress स्थापना को सुरक्षित करने के लिए अतिरिक्त चरणों के लिए नीचे दिए गए लिंक को पढ़ने की सलाह देते हैं।
पढ़ने की सलाह दी जाती है
XML-RPC: एक्स. एम. एल. _ आर. पी. सी. वाले सी. एम. एस. पर आमतौर पर बी. एफ. ए. द्वारा एडमिन पासवर्ड का अनुमान लगाने और आपकी WordPress, ड्रुपल वेबसाइट पर लॉग इन करने के प्रयास में हमला किया जाता है।
एक्स. एम. एल.-आर. पी. सी. एच. टी. टी. पी. पर दूरस्थ प्रक्रिया कॉल करने का एक सरल, पोर्टेबल तरीका है। इसका उपयोग पर्ल, जावा, पायथन, सी, सी + +, PHP और कई अन्य प्रोग्रामिंग भाषाओं के साथ किया जा सकता है। WordPress, ड्रुपल और अधिकांश सामग्री प्रबंधन प्रणाली समर्थन XML-RPC.XML-RPC एच. टी. टी. पी. पर दूरस्थ प्रक्रिया कॉल करने का एक सरल, पोर्टेबल तरीका है। इसका उपयोग पर्ल, जावा, पायथन, सी, सी + +, PHP और कई अन्य प्रोग्रामिंग भाषाओं के साथ किया जा सकता है। WordPress, ड्रुपल और अधिकांश सामग्री प्रबंधन प्रणाली एक्स. एम. एल.-आर. पी. सी. का समर्थन करती है।हम अनुशंसा करते हैं कि आप. एच. टी. एक्सेस फ़ाइल से सभी xmlrpc.https:// आई. एच. अमान्य/टी0 अनुरोधों को अक्षम कर दें, इससे पहले कि अनुरोध को WordPress या ड्रुपल पर भेजा जाए। बस निम्नलिखित कोड को अपनी. एच. टी. एक्सेस फ़ाइल में चिपकाएँ।
# Block WordPress xmlrpc.php requests <Files xmlrpc.php> order deny,allow deny from all # allow access from my IP allow from 123.123.123.123 </Files>यह विधि हमले को रोकने का सबसे सरल तरीका है लेकिन सी. एम. एस. की कुछ दूरस्थ विशेषताओं को अक्षम कर सकती है। यदि आवश्यक हो तो आप इसे प्राप्त करने के अन्य अधिक जटिल तरीकों का पता लगा सकते हैं।
WP-LOGIN: अब कई बड़े पैमाने पर WordPress wp-login.https:// ih. अमान्य/t1 क्रूर बल हमले हुए हैं, जो दुनिया भर में फैले बड़ी मात्रा में समझौता किए गए IP पतों से आए हैं। लगभग 90,000 समझौता किए गए सर्वरों का एक बड़ा बॉटनेट लगातार WordPress एडमिन डैशबोर्ड में प्रवेश करने के लिए उपयोगकर्ता नाम और पासवर्ड का अनुमान लगाने की कोशिश करके WordPress वेबसाइटों में प्रवेश करने का प्रयास कर रहा है।
हम अनुशंसा करते हैं कि आप अनुरोध को WordPress पर पारित करने से पहले. htaxes फ़ाइल से wp-login.https:// ih. अमान्य/t0 अनुरोधों को सुरक्षित करें। बस निम्नलिखित कोड को अपनी. htaxes फ़ाइल में चिपकाएँ।
# Block WordPress xmlrpc.php requests <Files wp-login.php> order deny,allow deny from all # allow access from my IP allow from 123.123.123.123 </Files>
उपरोक्त आपके सी. एम. एस. को सुरक्षित करने के लिए प्रारंभिक चरण हैं। हम आपकी WordPress स्थापना को सुरक्षित करने के लिए अतिरिक्त चरणों के लिए नीचे दिए गए लिंक को पढ़ने की सलाह देते हैं।
पढ़ने की सलाह दी जाती है
हमें बताएँ कि क्या रहना है।
A short conversation with an engineer. No quote-bot, no callback queue.