அறிவாற்றல் அடிப்படைகள் · சிறுகதைகள் மற்றும் திட்டங்கள்

WordPress & Drupal மீது புரூட் ஃபோர்ஸ் தாக்குதலைத் தடுக்கவும்

கடைசியாக புதுப்பிக்கப்பட்ட 2020-04-05

புரூட் ஃபோர்ஸ் தாக்குதல்கள் இன்றும் இணையத்தில் நாம் காணும் மிகப் பழமையான மற்றும் மிகவும் பொதுவான தாக்குதல்களில் ஒன்றாகும். இந்த தாக்குதல்கள் பெரும்பாலும் மிகவும் சிக்கலானவை அல்ல, கோட்பாட்டளவில் நிறுத்துவதற்கும் குறைப்பதற்கும் எளிதானவை, ஆனால் அவை இன்னும் நிகழ்கின்றன மற்றும் வெற்றிகரமாக உள்ளன; பெரும்பாலும், மக்கள் நல்ல கடவுச்சொற்களைத் தேர்ந்தெடுப்பதில் அல்லது நல்ல அணுகல் கட்டுப்பாட்டு பழக்கங்களைப் பயன்படுத்துவதில் மிகவும் மோசமாக இருப்பதால்.

XML-RPC: நிர்வாக கடவுச்சொல்லை யூகிக்கவும், உங்கள் WordPress, Drupal வலைத்தளத்தில் உள்நுழையவும் முயற்சிக்கும் போது XML _ RPC கொண்ட CMS பொதுவாக BFA ஆல் தாக்கப்படுகிறது.

XML-RPC என்பது HTTP மூலம் தொலைதூர செயல்முறை அழைப்புகளைச் செய்ய ஒரு எளிய, கையடக்க வழியாகும். இது பேர்ல், ஜாவா, பைதான், C, C + +, PHP மற்றும் பல நிரலாக்க மொழிகளுடன் பயன்படுத்தப்படலாம். WordPress, ட்ரூபல் மற்றும் பெரும்பாலான உள்ளடக்க மேலாண்மை அமைப்புகள் XML-RPC.XML-RPC ஐ ஆதரிக்கின்றன, இது HTTP மூலம் தொலைதூர செயல்முறை அழைப்புகளைச் செய்ய ஒரு எளிய, கையடக்க வழியாகும். இது பேர்ல், ஜாவா, பைதான், C, C + +, PHP மற்றும் பல நிரலாக்க மொழிகளுடன் பயன்படுத்தப்படலாம். WordPress, ட்ரூபல் மற்றும் பெரும்பாலான உள்ளடக்க மேலாண்மை அமைப்புகள் XML-RPC ஐ ஆதரிக்கின்றன.
xmlrpc.https:// ih. inalid/t0 கோரிக்கைகள் அனைத்தையும். htaxes கோப்பில் இருந்து முடக்குமாறு நாங்கள் பரிந்துரைக்கிறோம். கோரிக்கை WordPress அல்லது Drupal க்கு அனுப்பப்படுவதற்கு முன்பே. பின்வரும் குறியீட்டை உங்கள். htaxes கோப்பில் ஒட்டவும்.

# Block WordPress xmlrpc.php requests
<Files xmlrpc.php>
order deny,allow
deny from all
# allow access from my IP
allow from 123.123.123.123
</Files>
இந்த முறை தாக்குதலைத் தடுப்பதற்கான எளிய வழியாகும், ஆனால் சிஎம்எஸ்-இன் சில தொலைதூர அம்சங்களை முடக்கலாம். தேவைப்பட்டால் அதை அடைவதற்கான மற்ற சிக்கலான முறைகளை நீங்கள் ஆராயலாம்.

WP-LOGIN: இப்போது பல பெரிய அளவிலான WordPress wp-login.https:// ih. invalid/t1 முரட்டுத்தனமான படை தாக்குதல்கள் நடந்துள்ளன, இது உலகெங்கிலும் பரவியுள்ள பெரிய அளவிலான சமரசம் செய்யப்பட்ட ஐபி முகவரிகளிலிருந்து வருகிறது. சுமார் 90,000 சமரசம் செய்யப்பட்ட சேவையகங்களின் ஒரு பெரிய போட்நெட் WordPress நிர்வாக டாஷ்போர்டில் நுழைய பயனர்பெயர் மற்றும் கடவுச்சொல்லை தொடர்ந்து யூகிக்க முயற்சிப்பதன் மூலம் WordPress வலைத்தளங்களுக்குள் நுழைய முயற்சித்து வருகிறது.

wp-login.https:// ih. invalid/t0 கோரிக்கைகளை. htaxes கோப்பில் இருந்து WordPress க்கு அனுப்புவதற்கு முன்பு பாதுகாக்குமாறு நாங்கள் பரிந்துரைக்கிறோம். பின்வரும் குறியீட்டை உங்கள். htaxes கோப்பில் ஒட்டவும்.

# Block WordPress xmlrpc.php requests
<Files wp-login.php>
order deny,allow
deny from all
# allow access from my IP
allow from 123.123.123.123
</Files>


மேலே உள்ளவை உங்கள் CMS ஐப் பாதுகாப்பதற்கான ஆரம்ப படிகள். உங்கள் WordPress நிறுவலைப் பாதுகாப்பதற்கான கூடுதல் படிகளுக்கு கீழே உள்ள இணைப்புகளைப் படிக்க பரிந்துரைக்கிறோம்.

பரிந்துரைக்கப்பட்ட வாசிப்பு

  1. http://codex.wordpress.org/Hardening_WordPress
  2. https://www.wordfence.com/blog/2015/12/announcing-the-wordpress-security-learning-center-free-for-the-community/
  3. https://premium.wpmudev.org/blog/keeping-wordpress-secure-the-ultimate-guide/
  4. https://codex.wordpress.org/FAQ_My_site_was_hacked

அனைத்து அறிவுத் தளக் கட்டுரைகளும்

எதை நிலைநிறுத்த வேண்டும் என்பதை எங்களிடம் கூறுங்கள்.

A short conversation with an engineer. No quote-bot, no callback queue.