ਗਿਆਨ ਅਧਾਰ · ਸਕ੍ਰਿਪਟਸ ਅਤੇ ਪ੍ਰੋਗਰਾਮ

Wordpress ਸੁਰੱਖਿਆ-ਪ੍ਰਬੰਧਕ ਲੌਗਇਨ ਉੱਤੇ ਬਰੂਟ ਫੋਰਸ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕਣਾ

ਆਖਰੀ ਵਾਰ ਅੱਪਡੇਟ ਕੀਤਾ 2020-04-05

WordPress ਨੂੰ ਨਿਸ਼ਾਨਾ ਕਿਉਂ ਬਣਾਇਆ ਜਾਂਦਾ ਹੈ?

Wordpress ਅੱਜ ਇੰਟਰਨੈੱਟ ਉੱਤੇ ਸਭ ਤੋਂ ਵੱਧ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਵੈੱਬਸਾਈਟ ਹੱਲਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। ਨਤੀਜੇ ਵਜੋਂ, ਇਹ ਅਕਸਰ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀ ਦਾ ਨਿਸ਼ਾਨਾ ਵੀ ਹੁੰਦਾ ਹੈ। ਹਾਲ ਹੀ ਵਿੱਚ, ਪ੍ਰਬੰਧਕ-ਪੱਧਰ ਦੇ ਉਪਭੋਗਤਾਵਾਂ ਵਜੋਂ Wordpress ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਉਦੇਸ਼ ਨਾਲ ਬਰੂਟ ਫੋਰਸ ਹਮਲਿਆਂ ਵਿੱਚ ਵਾਧਾ ਹੋਇਆ ਹੈ। ਇਹ ਕੁੱਝ ਹੱਦ ਤੱਕ Wordpress ਦੀ ਪ੍ਰਕਿਰਤੀ ਅਤੇ ਇਸ ਨੂੰ ਅੱਜ ਦੇ ਵੈੱਬਸਾਈਟ ਹੱਲ ਵਿੱਚ ਕਿਵੇਂ ਵਿਕਸਤ ਕੀਤਾ ਗਿਆ ਹੈ। Wordpress ਨੂੰ ਅਸਲ ਵਿੱਚ ਸਧਾਰਨ ਬਲੌਗਿੰਗ ਸਾੱਫਟਵੇਅਰ ਵਜੋਂ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਸੀ। ਹਾਲਾਂਕਿ, ਇਹ ਅਕਸਰ ਕਈ ਹੋਰ ਉਦੇਸ਼ਾਂ ਜਿਵੇਂ ਕਿ ਈ-ਕਾਮਰਸ, ਬੁਲੇਟਿਨ ਬੋਰਡਾਂ, ਨਿੱਜੀ ਰਸਾਲਿਆਂ ਆਦਿ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਇਹ ਇਨ੍ਹਾਂ ਵੈਬਸਾਈਟਾਂ ਨੂੰ ਟੀਚੇ ਵਜੋਂ ਵਧੇਰੇ ਕੀਮਤੀ ਬਣਾਉਂਦਾ ਹੈ। ਹੈਕਰ ਅਕਸਰ ਇਸ ਟ੍ਰੈਫਿਕ ਨੂੰ ਵਿਘਨ ਪਾਉਣਾ ਚਾਹੁੰਦੇ ਹਨ ਜਾਂ ਕਿਸੇ ਤਰ੍ਹਾਂ ਇਨ੍ਹਾਂ ਵੈਬਸਾਈਟਾਂ ਤੋਂ ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹਨ।

ਬਰੂਟ ਫੋਰਸ ਅਟੈਕ ਕੀ ਹੈ?

ਜਾਣਕਾਰੀ ਪ੍ਰਾਪਤ ਕਰਨ ਦਾ ਇੱਕ ਤਰੀਕਾ-ਮੁੱਖ ਤੌਰ ਉੱਤੇ ਲੌਗ-ਇਨ ਜਾਣਕਾਰੀ-ਬਰੂਟ ਫੋਰਸ ਅਟੈਕ ਨਾਮਕ ਇੱਕ ਢੰਗ ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਹੈ। ਅਸਲ ਵਿੱਚ, ਜਿਵੇਂ ਕਿ ਨਾਮ ਤੋਂ ਪਤਾ ਲੱਗਦਾ ਹੈ, ਉਹ ਹਮਲੇ ਨੂੰ ਲੁਕਾ ਨਹੀਂ ਰਹੇ ਹਨ, ਅਤੇ ਹਮਲੇ ਦੀ ਕੋਈ ਕੁਸ਼ਲਤਾ ਨਹੀਂ ਹੈ। ਤੁਸੀਂ ਕਹਿ ਸਕਦੇ ਹੋ ਕਿ ਇਹ "ਸ਼ਾਟਗਨ ਪਹੁੰਚ" ਲੈਣ ਵਰਗਾ ਹੈ। ਇਹ ਸਿਰਫ਼ ਸਰਵਰ ਨੂੰ ਇੱਕ ਚੀਜ਼ ਦੀ ਭਾਲ ਵਿੱਚ ਮਾਰ ਰਿਹਾ ਹੈ, ਤੁਹਾਡੀ Wordpress ਸਾਈਟ ਲਈ ਸਹੀ ਲੌਗਇਨ ਜਾਣਕਾਰੀ। ਹੈਕਰ ਅਕਸਰ ਦੂਜੇ ਕੰਪਿਊਟਰ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕਰਦੇ ਹਨ ਅਤੇ ਫਿਰ ਉਹਨਾਂ ਨੂੰ Wordpress ਪ੍ਰਸ਼ਾਸਕ ਵਿੱਚ ਲੌਗਇਨ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਲਈ ਸੈੱਟ ਕਰਦੇ ਹਨ। ਹੇਠਾਂ ਦਿੱਤਾ ਗਿਆ ਚਿੱਤਰ ਗ੍ਰਾਫਿਕ ਤੌਰ ਉੱਤੇ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਹਮਲਾ ਟ੍ਰੈਫਿਕ ਬਹੁਤ ਸਾਰੀਆਂ ਥਾਵਾਂ ਤੋਂ ਕਿਵੇਂ ਆ ਸਕਦਾ ਹੈ ਅਤੇ ਆਮ ਵੈੱਬਸਾਈਟ ਟ੍ਰੈਫਿਕ ਨਾਲ ਕਿਵੇਂ ਮਿਲਾਇਆ ਜਾ ਸਕਦਾ ਹੈ। ਹਮਲਾ ਸਿਰਫ ਇੱਕ ਸਥਾਨ ਤੋਂ ਵੀ ਆ ਸਕਦਾ ਹੈ, ਪਰ ਲੌਗਇਨ ਨੂੰ ਤੋਡ਼ਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਦਾ ਤਰੀਕਾ ਉਹੀ ਹੈ-ਇਹ ਸਿਰਫ਼ ਤੁਹਾਡੇ ਲੌਗਇਨ ਬਲ ਲਈ ਇੱਕ ਲਡ਼ੀਵਾਰ ਖੋਜ ਰਾਹੀਂ ਜਾ ਰਿਹਾ ਹੈ।

--ਬਰੂਟ ਫੋਰਸ ਹਮਲਾ


Wordpress ਬਰੂਟ ਫੋਰਸ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕਣਾ

ਕਿਉਂਕਿ ਉਪਭੋਗਤਾ ਹੁਣ ਸਿਰਫ਼ ਇੱਕ ਬਲੌਗਿੰਗ ਹੱਲ ਵਜੋਂ Wordpress ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕਰ ਰਹੇ ਹਨ, ਇਸ ਲਈ Wordpress ਸਾਈਟ ਦੇ ਮਾਲਕਾਂ ਲਈ ਉਪਭੋਗਤਾ ਪ੍ਰਬੰਧਨ ਉੱਤੇ ਓਨਾ ਜ਼ੋਰ ਨਹੀਂ ਦਿੱਤਾ ਜਾ ਰਿਹਾ ਹੈ। ਅਤੇ ਇਹ ਸਮੱਸਿਆ ਲਈ ਇੱਕ ਯੋਗਦਾਨ ਪਾਉਣ ਵਾਲਾ ਕਾਰਕ ਵੀ ਹੋ ਸਕਦਾ ਹੈ। Wordpress ਸਾਈਟ ਪ੍ਰਸ਼ਾਸਕਾਂ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ ਉੱਤੇ ਆਪਣੇ ਪਾਸਵਰਡ ਨੂੰ ਸਾਈਕਲ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਆਪਣੀ ਉਪਭੋਗਤਾ ਸੂਚੀ ਦੀ ਸਮੀਖਿਆ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਤਾਂ ਜੋ ਇਹ ਸੁਨਿਸ਼ਚਿਤ ਕੀਤਾ ਜਾ ਸਕੇ ਕਿ ਕੋਈ ਵੀ ਅਜਿਹਾ ਸ਼ਾਮਲ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਹੈ ਜੋ ਸੂਚੀ ਵਿੱਚ ਨਹੀਂ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ। ਖ਼ਾਸਕਰ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਪ੍ਰਸ਼ਾਸਕ-ਪੱਧਰ ਦੇ ਉਪਭੋਗਤਾਵਾਂ ਵਜੋਂ ਜੋਡ਼ਿਆ ਗਿਆ ਹੈ। ਇੱਥੇ Wordpress ਸਾਈਟਾਂ ਵੀ ਹਨ ਜਿਨ੍ਹਾਂ ਨੂੰ ਵੈੱਬਸਾਈਟ ਉੱਤੇ ਟਿੱਪਣੀਆਂ ਜਾਂ ਹੋਰ ਕਾਰਵਾਈਆਂ ਪੋਸਟ ਕਰਨ ਲਈ ਲੋਕਾਂ ਨੂੰ ਰਜਿਸਟਰ ਕਰਨ ਦੀ ਜ਼ਰੂਰਤ ਨਹੀਂ ਹੈ। ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਰੋਕਣ ਲਈ ਅਸੀਂ ਹੇਠ ਲਿਖਿਆਂ ਦੀ ਸਿਫਾਰਸ਼ ਕਰਦੇ ਹਾਂਃ



  • ਇੱਕ ਵਾਧੂ ਪਾਸਵਰਡ ਦੀ ਜ਼ਰੂਰਤ ਕਰਕੇ HTACCESS ਫਾਇਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ WP-LOGIN.https:// ih. invalid/t0 ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਬਲੌਕ ਕਰੋ।
  • ਸਿਰਫ਼ ਵਿਸ਼ੇਸ਼ ਆਈ. ਪੀ. ਐਡਰੈੱਸ ਜਾਂ ਆਈ. ਪੀ. ਐਡਰੈੱਸ ਦੀ ਰੇਂਜ ਦੀ ਆਗਿਆ ਦੇ ਕੇ ਐਚ. ਟੀ. ਏ. ਸੀ. ਈ. ਐੱਸ. ਐੱਸ. ਫਾਈਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ WP-LOGIN.https:// ਆਈ. ਐੱਚ. ਇਨਵੈਲਿਡ/ਟੀ0 ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਬਲੌਕ ਕਰੋ।
  • ਇੱਕ ਪਲੱਗਇਨ ਲੱਭੋ ਜੋ ਇੱਕ ਖਾਸ ਗਿਣਤੀ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਤੋਂ ਬਾਅਦ ਲੌਗਇਨ ਸਕ੍ਰੀਨ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਰੋਕਦਾ ਹੈ। ਪਲੱਗਇਨ ਨੂੰ ਲੌਗਇਨ ਕਰਨ ਦੀ ਅਗਲੀ ਕੋਸ਼ਿਸ਼ ਦੀ ਆਗਿਆ ਦੇਣ ਤੋਂ ਪਹਿਲਾਂ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਦੇ ਅੰਤਰਾਲ ਦੀ ਵਰਤੋਂ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ।

. ਐਚ. ਟੀ. ਐਕਸੈਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੇ ਪਹਿਲੇ ਦੋ ਤਰੀਕਿਆਂ ਦੀ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਕਿਉਂਕਿ ਉਹ ਬਹੁਤ ਜ਼ਿਆਦਾ ਸਰੋਤਾਂ ਦੀ ਵਰਤੋਂ ਨੂੰ ਰੋਕਣ ਵਿੱਚ ਸਹਾਇਤਾ ਕਰਨਗੇ।
ਪਲੱਗ-ਇਨ ਦੇ ਨਾਲ ਇਸ ਦੀ ਕੋਈ ਗਾਰੰਟੀ ਨਹੀਂ ਹੈ, ਜਦੋਂ ਤੱਕ ਪਲੱਗਇਨ ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਨਹੀਂ ਕਰ ਸਕਦੀ, ਭਾਵੇਂ ਕਿੰਨੀ ਵੀ ਵਾਰ ਲੌਗਇਨ ਕਰਨ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਕੀਤੀਆਂ ਜਾ ਰਹੀਆਂ ਹੋਣ। ਹੇਠਾਂ ਦਿੱਤੀ ਜਾਣਕਾਰੀ ਉੱਪਰ ਸੂਚੀਬੱਧ. ਐਚ. ਟੀ. ਐਕਸੈਸ ਫਾਈਲ ਲਈ ਕੋਡ ਹੱਲ ਦੀਆਂ ਉਦਾਹਰਣਾਂ ਹਨ।

ਡਬਲਯੂਪੀ-ਲੌਗਇਨ ਪਹੁੰਚ ਲਈ ਵਾਧੂ ਪਾਸਵਰਡ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਉਪਭੋਗਤਾ ਲੌਗਇਨ ਤੋਂ ਇਨਕਾਰ ਕਰਨ ਲਈ. ਐਚ. ਟੀ. ਏ. ਸੀ. ਈ. ਐੱਸ. ਐੱਸ. ਵਿਧੀਃ
ਨੋਟਃ ਹੇਠਾਂ ਦਿੱਤਾ ਕੋਡ. ਐਚ. ਟੀ. ਐਕਸੈਸ ਫਾਈਲ ਵਿੱਚ ਹੋਵੇਗਾ ਜੋ. ਐਚ. ਟੀ. ਐਕਸੈਸ ਫਾਈਲ ਵਿੱਚ ਸਥਿਤ ਹੈ ਜਿੱਥੇ ਤੁਸੀਂ Wordpress ਇੰਸਟਾਲ ਕੀਤਾ ਹੈ।



<ਫਾਇਲਸਮੈਚ "\. wp-login.https:// ih. ਇਨਵੈਲਿਡ/t0 $">
AuthName "WordPress"
AuthType Basic
AuthUserFile /home/username/.htpasswd
ਜਾਇਜ਼-ਉਪਭੋਗਤਾ ਦੀ ਲੋਡ਼ ਹੈ
</ਫਾਇਲਸਮੈਚ>


ਖਾਸ ਆਈ. ਪੀ. ਐਡਰੈੱਸ ਜਾਂ ਆਈ. ਪੀ. ਐਡਰੈੱਸ ਦੀ ਰੇਂਜ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਉਪਭੋਗਤਾ ਲੌਗਇਨ ਤੋਂ ਇਨਕਾਰ ਕਰਨ ਲਈ. ਐਚ. ਟੀ. ਏ. ਸੀ. ਈ. ਐੱਸ. ਐੱਸ. ਵਿਧੀਃ
ਨੋਟਃ ਹੇਠਾਂ ਦਿੱਤਾ ਕੋਡ ਡਬਲਯੂ. ਪੀ.-ਏ. ਡੀ. ਐੱਮ. ਆਈ. ਐੱਨ. ਫੋਲਡਰ ਵਿੱਚ ਸਥਿਤ. ਐਚ. ਟੀ. ਐਕਸੈੱਸ ਫਾਇਲ ਵਿੱਚ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ। ਜੇ ਤੁਸੀਂ ਇੱਕ ਨਹੀਂ ਦੇਖਦੇ ਹੋ, ਤਾਂ ਇੱਕ ਖਾਲੀ ਟੈਕਸਟ ਫਾਇਲ ਬਣਾਓ ਅਤੇ ਇਸ ਨੂੰ ਨਾਮ ਦਿਓ. ਐਚ. ਟੀ. ਐਕਸੈੱਸ ਇਸ ਨੂੰ ਡਬਲਯੂ. ਪੀ.-ਪ੍ਰਬੰਧਕ ਫੋਲਡਰ ਵਿੱਚ ਸੰਭਾਲਦਾ ਹੈ।


ਆੱਥਯੂਜ਼ਰ ਫਾਈਲ/ਦੇਵ/ਨੱਲ
ਆੱਥ ਗਰੁੱਪ ਫਾਈਲ/ਦੇਵ/ਨੱਲ
AuthName "ਸਿਰਫ਼ ਪ੍ਰਬੰਧਕ ਪਹੁੰਚ"
AuthType Basic
<LIMIT GET>
ਆਰਡਰ ਇਨਕਾਰ ਕਰੋ, ਆਗਿਆ ਦਿਓ
ਸਭ ਤੋਂ ਇਨਕਾਰ
#ਵ੍ਹਾਈਟਲਿਸਟ ਪ੍ਰਬੰਧਕ 1 ਆਈ. ਪੀ. ਐਡਰੈੱਸ
xx.xx.xx.xxx ਤੋਂ ਆਗਿਆ ਦਿਓ
#ਵ੍ਹਾਈਟਲਿਸਟ ਪ੍ਰਬੰਧਕ 2 ਆਈ. ਪੀ. ਐਡਰੈੱਸ
xx.xx.xx.xxx ਤੋਂ ਆਗਿਆ ਦਿਓ
</LIMIT>

ਸਾਰੇ ਗਿਆਨ ਅਧਾਰਤ ਲੇਖ

ਸਾਨੂੰ ਦੱਸੋ ਕਿ ਕੀ ਕਾਇਮ ਰੱਖਣਾ ਹੈ।

A short conversation with an engineer. No quote-bot, no callback queue.