amp-web-push-widget button.amp-subscribe { display: inline-flex; align-items: center; border-radius: 5px; border: 0; box-sizing: border-box; margin: 0; padding: 10px 15px; cursor: pointer; outline: none; font-size: 15px; font-weight: 500; background: #4A90E2; margin-top: 7px; color: white; box-shadow: 0 1px 1px 0 rgba(0, 0, 0, 0.5); -webkit-tap-highlight-color: rgba(0, 0, 0, 0); } .amp-logo amp-img{width:190px} .amp-menu input{display:none;}.amp-menu li.menu-item-has-children ul{display:none;}.amp-menu li{position:relative;display:block;}.amp-menu > li a{display:block;} .icon-widgets:before {content: "\e1bd";}.icon-search:before {content: "\e8b6";}.icon-shopping-cart:after {content: "\e8cc";}
Categories: Плагины

Защита WordPress от перебора логина и пароля

Защита WordPress от перебора логина и пароля осуществляется путём ограничения количества попыток неправильной авторизации с последующей блокировкой пользователя. Плагины, которые осуществляют функцию такой защиты, хоть и являются простыми и лёгкими в работе, но показывают эффективность на практике.

В этой статье мы расскажем вам, как организовывается защита WordPress с помощью плагина, который блокирует неправильно авторизовавшихся пользователей.

Защита WordPress плагином WP Cerber

WP Cerber – это плагин с громким названием, который выполняет функции защитника. Чтобы настроить его, скачайте, установите и актируйте плагин. После этого необходимо настроить его. Для этого перейдите в пункт «Настройки» и выберите подпункт «WP Cerber». В настройках имеются несколько вкладок, займёмся сначала первой – «Main setting»:

Блок настроек Limit login attempts. Выбирается, сколько неправильных попыток авторизации может произвести пользователь, и на какое время защита WordPress его заблокирует, в случае исчерпания всех попыток.

  • Block subnet. Можно поставить тут галочку, чтобы заблокировать все IP с классом С, как у злоумышленника, который пытался взломать админку.
  • Non-existent users. Установка этой галочки заблокирует пользователя сразу же, если был замечен вход с несуществующим на сайте логином.
  • Request wp-login.php. Защита WordPress активируется сразу, и пользователь будет заблокирован после единственной попытки получить доступ к файлу wp-confog.php. Честным людям он точно не понадобится.
  • Custom login URL. Позволяет изменить адрес страницы входа. Защита WordPress подбора пароля таким образом усиливается в разы. А тут вы можете узнать, как изменить дизайн страницы авторизации.

Вкладка «Access list» позволяет вручную актировать защиту WordPress в отношении какого-либо пользователя. Так, можно занести определённый IP в список, и блокировка по этому IP никогда не снимется. Кроме того, можно занести IP в белый список, и тогда никакие правила этого плагина не будут затрагивать данный IP. Имейте в виду, что у пользователей часто бывают динамические IP, которые меняются после каждого подключения к интернету.

Во вкладке «Activity» можно смотреть историю авторизации в консоли. Таким образом, если кто-то из злоумышленников обошёл нашего Цербера, то здесь можно узнать, когда это было сделано, и принять меры.

Вкладка «Lockouts» позволяет просматривать IP, который был заблокирован защитой WordPress автоматически. Если замечено, что какой-то IP появляется в этом списке слишком часто, то его можно поместить в чёрный список.

Адель Гадельшин

View Comments

Recent Posts

Что такое отказы на сайте, почему они происходят, как их уменьшить

Отказы на сайте - это процент посетителей, которые покидают сайт после просмотра только одной страницы.…

7 месяцев ago

Как сделать запуск инфопродукта

Инфопродукт - это любой продукт, который содержит информацию, полезную для потенциальных клиентов. Это может быть…

8 месяцев ago

Как вебмастеру юридически обезопасить себя

Ведение сайта - это не только подержание его работоспособности и наполнение контентом. В последние годы…

8 месяцев ago

Папки WordPress: значение папок /wp-admin, /wp-includes и /wp-content

WordPress - это популярная система управления контентом (CMS), которая позволяет создавать и управлять веб-сайтами различной…

8 месяцев ago

Что такое сертификат Let’s Encrypt и стоит ли его устанавливать

Сертификат Let’s Encrypt - это бесплатный и открытый сертификат SSL/TLS, который позволяет защитить веб-сайт от…

8 месяцев ago

Защита WordPress от вирусов

WordPress - это одна из самых популярных систем управления контентом в мире, которая используется миллионами…

9 месяцев ago