அறிவாற்றல் அடிப்படைகள் · சிறுகதைகள் மற்றும் திட்டங்கள்

Wordpress பாதுகாப்பு-நிர்வாக உள்நுழைவில் மிருகத்தனமான படை தாக்குதல்களைத் தடுக்கிறது

கடைசியாக புதுப்பிக்கப்பட்ட 2020-04-05

ஏன் WordPress இலக்கு வைக்கப்படுகிறது?

இன்று இணையத்தில் மிகவும் பரவலாகப் பயன்படுத்தப்படும் வலைத்தள தீர்வுகளில் ஒன்று Wordpress. இதன் விளைவாக, இது பெரும்பாலும் தீங்கிழைக்கும் செயல்பாட்டின் இலக்காகும். சமீபத்தில், நிர்வாகி-நிலை பயனர்களாக Wordpress ஐ அணுகுவதை நோக்கமாகக் கொண்ட மிருகத்தனமான படை தாக்குதல்கள் அதிகரித்த போக்கு உள்ளது. இது ஒரு பகுதியாக Wordpress இன் தன்மை மற்றும் அது இன்று வலைத்தள தீர்வாக எவ்வாறு உருவாகிறது என்பதன் காரணமாகும். Wordpress முதலில் எளிய பிளாக்கிங் மென்பொருளாக வடிவமைக்கப்பட்டது. இருப்பினும், இது பெரும்பாலும் இணையவழி, புல்லட்டின் போர்டுகள், தனிப்பட்ட பத்திரிகைகள் போன்ற பல நோக்கங்களுக்காகப் பயன்படுத்தப்படுகிறது. இது இந்த வலைத்தளங்களை இலக்குகளாக மிகவும் மதிப்புமிக்கதாக ஆக்குகிறது. ஹேக்கர்கள் பெரும்பாலும் இந்த போக்குவரத்தை சீர்குலைக்க விரும்புகிறார்கள் அல்லது எப்படியாவது இந்த வலைத்தளங்களிலிருந்து தகவல்களைப் பெற விரும்புகிறார்கள்.

புரூட் ஃபோர்ஸ் தாக்குதல் என்றால் என்ன?

தகவல்களைப் பெறுவதற்கான முறைகளில் ஒன்று-முதன்மையாக லாக்-இன் தகவல்-ப்ரூட் ஃபோர்ஸ் தாக்குதல் என்று அழைக்கப்படும் ஒரு முறையைப் பயன்படுத்துவதாகும். அடிப்படையில், பெயர் குறிப்பிடுவது போல், அவர்கள் தாக்குதலை மறைக்கவில்லை, தாக்குதலுக்கு எந்த செயல்திறனும் இல்லை. இது "ஷாட்கன் அணுகுமுறையை" எடுப்பது போன்றது என்று நீங்கள் கூறலாம். இது வெறுமனே உங்கள் Wordpress தளத்திற்கான சரியான உள்நுழைவுத் தகவலைத் தேடும் சேவையகத்தைத் தாக்கும். ஹேக்கர்கள் பெரும்பாலும் மற்ற கணினி அமைப்புகளைப் பாதித்து, பின்னர் Wordpress நிர்வாகியில் உள்நுழைய முயற்சிக்க அவர்களை அமைப்பார்கள். கீழே உள்ள விளக்கப்படம் கிராஃபிக் முறையில் காட்டுகிறது தாக்குதல் போக்குவரத்து பல இடங்களிலிருந்து எப்படி வரக்கூடும் மற்றும் சாதாரண வலைத்தள போக்குவரத்துடன் கலக்கப்படலாம். தாக்குதல் ஒரே இடத்திலிருந்து வரலாம், ஆனால் உள்நுழைவை உடைக்க முயற்சிக்கும் முறை ஒன்றுதான்-இது வெறுமனே உங்கள் பிரூட் உள்நுழைவு வளத்திற்கான தொடர்ச்சியான தேடல் மூலம் செல்கிறது. எனவே, அவை உங்கள் வலைத்தளத்தில் பலவிதமான பாதுகாப்புத் தாக்குதல்களை உருவாக்க முயற்சிக்கின்றன.

--பிரூட் ஃபோர்ஸ் தாக்குதல்


Wordpress பிரூட் ஃபோர்ஸ் தாக்குதல்களைத் தடுக்கிறது

பயனர்கள் இனி Wordpress ஐ வெறுமனே ஒரு பிளாக்கிங் தீர்வாக பயன்படுத்தாததால், Wordpress தளத்தின் உரிமையாளர்களுக்கு பயனர் நிர்வாகத்திற்கு அதிக முக்கியத்துவம் இல்லை. இதுவும் சிக்கலுக்கு ஒரு பங்களிப்பு காரணியாக இருக்கலாம். Wordpress தள நிர்வாகிகள் தங்கள் கடவுச்சொற்களை தவறாமல் சுழற்ற வேண்டும் மற்றும் பட்டியலில் இருக்கக் கூடாத யாரும் சேர்க்கப்படவில்லை என்பதை உறுதிப்படுத்த தங்கள் பயனர் பட்டியல்களை மதிப்பாய்வு செய்ய வேண்டும். குறிப்பாக பயனர்கள் நிர்வாகி நிலை பயனர்களாக சேர்க்கப்பட்டனர். வலைத்தளத்தில் கருத்துகள் அல்லது பிற செயல்களை இடுகையிட மக்கள் பதிவு செய்ய வேண்டிய அவசியமில்லாத Wordpress தளங்களும் உள்ளன. அங்கீகரிக்கப்படாத அணுகலைத் தடுக்க பின்வருவனவற்றை நாங்கள் பரிந்துரைக்கிறோம்ஃ



  • கூடுதல் கடவுச்சொல் தேவைப்படுவதன் மூலம் HTACCESS கோப்பைப் பயன்படுத்தி WP-LOGIN.https:// ih. inalid/t0 க்கான அணுகலைத் தடுக்கவும்.
  • குறிப்பிட்ட ஐபி முகவரி அல்லது ஐபி முகவரிகளின் வரம்பை மட்டுமே அனுமதிப்பதன் மூலம் எச். டி. ஏ. சி. இ. எஸ். எஸ் கோப்பைப் பயன்படுத்தி WP-LOGIN.https:// ஐ. எச். செல்லாத/டி0 க்கான அணுகலைத் தடுக்கவும்.
  • ஒரு குறிப்பிட்ட எண்ணிக்கையிலான முயற்சிகளுக்குப் பிறகு உள்நுழைவுத் திரையை அணுகுவதைத் தடுக்கும் சொருகி ஒன்றைக் கண்டறியவும். சொருகி பின்னர் உள்நுழைவதற்கான அடுத்த முயற்சி அனுமதிக்கப்படுவதற்கு முன்பு அணுக முடியாத இடைவெளியைப் பயன்படுத்த வேண்டும்.

அதிகப்படியான வள பயன்பாட்டைத் தடுக்க உதவும் என்பதால். htaces ஐப் பயன்படுத்தும் முதல் இரண்டு முறைகள் பரிந்துரைக்கப்படுகின்றன.
எத்தனை முறை உள்நுழைவு முயற்சிகள் செய்யப்பட்டாலும் சொருகி அணுகலைக் கட்டுப்படுத்த முடியாவிட்டால் சொருகி மூலம் இதற்கு எந்த உத்தரவாதமும் இல்லை. பின்வரும் தகவல்கள் மேலே பட்டியலிடப்பட்டுள்ளபடி. htaces கோப்புக்கான குறியீட்டு தீர்வுகளின் எடுத்துக்காட்டுகளாகும்.

டபிள்யூபி-உள்நுழைவு அணுகலுக்கான கூடுதல் கடவுச்சொல்லைப் பயன்படுத்தி பயனர் உள்நுழைய மறுப்பதற்கான. எச். டி. ஏ. சி. இ. எஸ். எஸ் முறைஃ
குறிப்புஃ கீழேயுள்ள குறியீடு நீங்கள் Wordpress ஐ நிறுவிய இடத்தில் அமைந்துள்ள. htax கோப்பில் அமைந்துள்ள. htax கோப்பில் இருக்கும்.



<கோப்புகள் பொருத்தம் "\. wp-login.https:// ih. செல்லாது/t0 $">
AuthName "WordPress"
AuthType Basic
AuthUserFile /home/username/.htpasswd
செல்லுபடியாகும் பயனர் தேவை
</கோப்புகள் பொருத்தம்>


குறிப்பிட்ட ஐபி முகவரி அல்லது ஐபி முகவரிகளின் வரம்பைப் பயன்படுத்தி பயனர் உள்நுழைய மறுப்பதற்கான. எச். டி. ஏ. சி. இ. எஸ். எஸ் முறைஃ
குறிப்புஃ கீழ்கண்ட குறியீடு டபிள்யூபி-ஏடிஎம்ஐஎன் கோப்புறையில் அமைந்துள்ள. எச். டி. ஆக்சஸ் கோப்பில் இருக்க வேண்டும். நீங்கள் ஒன்றைக் காணவில்லை என்றால், ஒரு வெற்று உரைக் கோப்பை உருவாக்கி அதற்கு. எச். டி. ஆக்சஸ் என்று பெயரிடுங்கள். அதை டபிள்யூபி-அட்மின் கோப்புறையில் சேமிக்கவும்.


AuthUserFyle/dev/null
AuthGroupFyle/dev/null
AuthName "நிர்வாக அணுகல் மட்டும்"
AuthType Basic
<LIMIT GET>
ஆர்டர் மறுப்பு, அனுமதி
அனைவரிடமிருந்தும் மறுப்பு
#வெள்ளைப்பட்டியல் நிர்வாகி 1 ஐபி முகவரி
xx.xx.xx.xxx இலிருந்து அனுமதிக்கவும்
#வெள்ளைப்பட்டியல் நிர்வாகி 2 ஐபி முகவரி
xx.xx.xx.xxx இலிருந்து அனுமதிக்கவும்
</LIMIT>

அனைத்து அறிவுத் தளக் கட்டுரைகளும்

எதை நிலைநிறுத்த வேண்டும் என்பதை எங்களிடம் கூறுங்கள்.

A short conversation with an engineer. No quote-bot, no callback queue.