iT邦幫忙

2023 iThome 鐵人賽

DAY 9
0
WordPress

關於WordPress的二三事系列 第 9

[Day 9] 保護WordPress!限制錯誤登入次數

  • 分享至 

  • xImage
  •  

到了今天這邊,我們已經下了很多功夫在製作我們網站了,但要是有人惡意破壞我們網站的話,多日的心血不就徒勞無功了嗎?/images/emoticon/emoticon02.gif

所以今天就來介紹一個外掛來保護我們的WordPress吧!今天要介紹的是Limit Login Attempts Reloaded
這個外掛使用起來簡單,就是當你設定好後會幫你鎖定登入密碼嘗試次數,並且擋下該 IP 的使用者幾分鐘。

如果網站上有放你的相關聯絡資訊,那你的使用者名稱和信箱就很容易被有心人士猜出來,他們可以利用排列組合的方式把你的密碼猜出來。所以我們就來透過Limit Login Attempts Reloaded這個外掛來限制惡意登入吧!


  • 首先先到外掛的地方下載Limit Login Attempts Reloaded
    https://ithelp.ithome.com.tw/upload/images/20230917/20162852R3PQDKfrzt.png

  • 在設定的地方可以設定登入鎖定幾次就會通知信箱
    https://ithelp.ithome.com.tw/upload/images/20230917/201628527VmGESLyyT.png

  • 在下面,也可以設定登入鎖定條件,可以設定允許嘗試幾次,在超過嘗試登入次數後鎖定幾分鐘不能登入,可以設定時間長一點,讓駭客失去等待的耐心並放棄。
    https://ithelp.ithome.com.tw/upload/images/20230917/20162852mYLU5Wjk2l.png

  • 在紀錄的地方,有登入鎖定次數總計,在封鎖清單這邊輸入IP位址可以主動將對方擋住,防止駭客在被鎖定後還一直嘗試登入,也可以在安全清單自行設定允許的網站管理這的IP位址。
    https://ithelp.ithome.com.tw/upload/images/20230917/201628528sxmwQeyvw.png


只使用 Limit Login Attempts Reloaded 並不能完全保護網站,但至少可以減少駭客入侵的風險,之後有學到更多的保護外掛的話,再來分享給大家囉!


謝謝大家看到這邊/images/emoticon/emoticon07.gif
明天繼續囉!
倒數21天


上一篇
[Day8] 編輯主選單!
下一篇
[Day 10] 保護 WordPress 2.0! Jetpack介紹
系列文
關於WordPress的二三事30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言