அறிவாற்றல் அடிப்படைகள் · சிறுகதைகள் மற்றும் திட்டங்கள்
WordPress & Drupal மீது புரூட் ஃபோர்ஸ் தாக்குதலைத் தடுக்கவும்
கடைசியாக புதுப்பிக்கப்பட்ட 2020-04-05
புரூட் ஃபோர்ஸ் தாக்குதல்கள் இன்றும் இணையத்தில் நாம் காணும் மிகப் பழமையான மற்றும் மிகவும் பொதுவான தாக்குதல்களில் ஒன்றாகும். இந்த தாக்குதல்கள் பெரும்பாலும் மிகவும் சிக்கலானவை அல்ல, கோட்பாட்டளவில் நிறுத்துவதற்கும் குறைப்பதற்கும் எளிதானவை, ஆனால் அவை இன்னும் நிகழ்கின்றன மற்றும் வெற்றிகரமாக உள்ளன; பெரும்பாலும், மக்கள் நல்ல கடவுச்சொற்களைத் தேர்ந்தெடுப்பதில் அல்லது நல்ல அணுகல் கட்டுப்பாட்டு பழக்கங்களைப் பயன்படுத்துவதில் மிகவும் மோசமாக இருப்பதால்.
XML-RPC: நிர்வாக கடவுச்சொல்லை யூகிக்கவும், உங்கள் WordPress, Drupal வலைத்தளத்தில் உள்நுழையவும் முயற்சிக்கும் போது XML _ RPC கொண்ட CMS பொதுவாக BFA ஆல் தாக்கப்படுகிறது.
WP-LOGIN: இப்போது பல பெரிய அளவிலான WordPress wp-login.https:// ih. invalid/t1 முரட்டுத்தனமான படை தாக்குதல்கள் நடந்துள்ளன, இது உலகெங்கிலும் பரவியுள்ள பெரிய அளவிலான சமரசம் செய்யப்பட்ட ஐபி முகவரிகளிலிருந்து வருகிறது. சுமார் 90,000 சமரசம் செய்யப்பட்ட சேவையகங்களின் ஒரு பெரிய போட்நெட் WordPress நிர்வாக டாஷ்போர்டில் நுழைய பயனர்பெயர் மற்றும் கடவுச்சொல்லை தொடர்ந்து யூகிக்க முயற்சிப்பதன் மூலம் WordPress வலைத்தளங்களுக்குள் நுழைய முயற்சித்து வருகிறது.
wp-login.https:// ih. invalid/t0 கோரிக்கைகளை. htaxes கோப்பில் இருந்து WordPress க்கு அனுப்புவதற்கு முன்பு பாதுகாக்குமாறு நாங்கள் பரிந்துரைக்கிறோம். பின்வரும் குறியீட்டை உங்கள். htaxes கோப்பில் ஒட்டவும்.
மேலே உள்ளவை உங்கள் CMS ஐப் பாதுகாப்பதற்கான ஆரம்ப படிகள். உங்கள் WordPress நிறுவலைப் பாதுகாப்பதற்கான கூடுதல் படிகளுக்கு கீழே உள்ள இணைப்புகளைப் படிக்க பரிந்துரைக்கிறோம்.
பரிந்துரைக்கப்பட்ட வாசிப்பு
XML-RPC: நிர்வாக கடவுச்சொல்லை யூகிக்கவும், உங்கள் WordPress, Drupal வலைத்தளத்தில் உள்நுழையவும் முயற்சிக்கும் போது XML _ RPC கொண்ட CMS பொதுவாக BFA ஆல் தாக்கப்படுகிறது.
XML-RPC என்பது HTTP மூலம் தொலைதூர செயல்முறை அழைப்புகளைச் செய்ய ஒரு எளிய, கையடக்க வழியாகும். இது பேர்ல், ஜாவா, பைதான், C, C + +, PHP மற்றும் பல நிரலாக்க மொழிகளுடன் பயன்படுத்தப்படலாம். WordPress, ட்ரூபல் மற்றும் பெரும்பாலான உள்ளடக்க மேலாண்மை அமைப்புகள் XML-RPC.XML-RPC ஐ ஆதரிக்கின்றன, இது HTTP மூலம் தொலைதூர செயல்முறை அழைப்புகளைச் செய்ய ஒரு எளிய, கையடக்க வழியாகும். இது பேர்ல், ஜாவா, பைதான், C, C + +, PHP மற்றும் பல நிரலாக்க மொழிகளுடன் பயன்படுத்தப்படலாம். WordPress, ட்ரூபல் மற்றும் பெரும்பாலான உள்ளடக்க மேலாண்மை அமைப்புகள் XML-RPC ஐ ஆதரிக்கின்றன.xmlrpc.https:// ih. inalid/t0 கோரிக்கைகள் அனைத்தையும். htaxes கோப்பில் இருந்து முடக்குமாறு நாங்கள் பரிந்துரைக்கிறோம். கோரிக்கை WordPress அல்லது Drupal க்கு அனுப்பப்படுவதற்கு முன்பே. பின்வரும் குறியீட்டை உங்கள். htaxes கோப்பில் ஒட்டவும்.
# Block WordPress xmlrpc.php requests <Files xmlrpc.php> order deny,allow deny from all # allow access from my IP allow from 123.123.123.123 </Files>இந்த முறை தாக்குதலைத் தடுப்பதற்கான எளிய வழியாகும், ஆனால் சிஎம்எஸ்-இன் சில தொலைதூர அம்சங்களை முடக்கலாம். தேவைப்பட்டால் அதை அடைவதற்கான மற்ற சிக்கலான முறைகளை நீங்கள் ஆராயலாம்.
WP-LOGIN: இப்போது பல பெரிய அளவிலான WordPress wp-login.https:// ih. invalid/t1 முரட்டுத்தனமான படை தாக்குதல்கள் நடந்துள்ளன, இது உலகெங்கிலும் பரவியுள்ள பெரிய அளவிலான சமரசம் செய்யப்பட்ட ஐபி முகவரிகளிலிருந்து வருகிறது. சுமார் 90,000 சமரசம் செய்யப்பட்ட சேவையகங்களின் ஒரு பெரிய போட்நெட் WordPress நிர்வாக டாஷ்போர்டில் நுழைய பயனர்பெயர் மற்றும் கடவுச்சொல்லை தொடர்ந்து யூகிக்க முயற்சிப்பதன் மூலம் WordPress வலைத்தளங்களுக்குள் நுழைய முயற்சித்து வருகிறது.
wp-login.https:// ih. invalid/t0 கோரிக்கைகளை. htaxes கோப்பில் இருந்து WordPress க்கு அனுப்புவதற்கு முன்பு பாதுகாக்குமாறு நாங்கள் பரிந்துரைக்கிறோம். பின்வரும் குறியீட்டை உங்கள். htaxes கோப்பில் ஒட்டவும்.
# Block WordPress xmlrpc.php requests <Files wp-login.php> order deny,allow deny from all # allow access from my IP allow from 123.123.123.123 </Files>
மேலே உள்ளவை உங்கள் CMS ஐப் பாதுகாப்பதற்கான ஆரம்ப படிகள். உங்கள் WordPress நிறுவலைப் பாதுகாப்பதற்கான கூடுதல் படிகளுக்கு கீழே உள்ள இணைப்புகளைப் படிக்க பரிந்துரைக்கிறோம்.
பரிந்துரைக்கப்பட்ட வாசிப்பு
எதை நிலைநிறுத்த வேண்டும் என்பதை எங்களிடம் கூறுங்கள்.
A short conversation with an engineer. No quote-bot, no callback queue.