到了今天這邊,我們已經下了很多功夫在製作我們網站了,但要是有人惡意破壞我們網站的話,多日的心血不就徒勞無功了嗎?
所以今天就來介紹一個外掛來保護我們的WordPress吧!今天要介紹的是Limit Login Attempts Reloaded
這個外掛使用起來簡單,就是當你設定好後會幫你鎖定登入密碼嘗試次數,並且擋下該 IP 的使用者幾分鐘。
如果網站上有放你的相關聯絡資訊,那你的使用者名稱和信箱就很容易被有心人士猜出來,他們可以利用排列組合的方式把你的密碼猜出來。所以我們就來透過Limit Login Attempts Reloaded這個外掛來限制惡意登入吧!
首先先到外掛的地方下載Limit Login Attempts Reloaded
在設定的地方可以設定登入鎖定幾次就會通知信箱
在下面,也可以設定登入鎖定條件,可以設定允許嘗試幾次,在超過嘗試登入次數後鎖定幾分鐘不能登入,可以設定時間長一點,讓駭客失去等待的耐心並放棄。
在紀錄的地方,有登入鎖定次數總計,在封鎖清單這邊輸入IP位址可以主動將對方擋住,防止駭客在被鎖定後還一直嘗試登入,也可以在安全清單自行設定允許的網站管理這的IP位址。
只使用 Limit Login Attempts Reloaded 並不能完全保護網站,但至少可以減少駭客入侵的風險,之後有學到更多的保護外掛的話,再來分享給大家囉!
謝謝大家看到這邊
明天繼續囉!
倒數21天