阻止暴力攻击WordPress的失败2禁令?

时间:2018-01-07 作者:Arcticooling

无法阻止对WordPress的暴力攻击?

是否可以使用fail2ban来代替安装或编写WP插件?

1 个回复
最合适的回答,由SO网友:Mark Kaplun 整理而成

【学究模式】fail2ban显然无法阻止攻击。防止攻击的唯一方法是将发起攻击的人送进监狱,或给他们一些其他的动机让他们停止攻击。

更重要的是,fail2ban只有一个引用点,而攻击者控制多个源。要进行有效的暴力攻击检测,您可能需要从许多服务器收集信息,并积累有关可能的攻击者的信息,否则您将不得不设置很长的攻击保留跟踪,从而增加锁定自己的可能性。

避免被“闯入”的正确方法是使用强密码,并可能更改登录url。

但是,如果您仍然想要通过与fal2ban集成来创建安全剧场的模糊温暖感觉,只需使用其中一个插件即可。重新设计车轮是没有意义的,因为可能有许多小细节需要处理,如果你把它作为“一次性”的事情来做,那完全是浪费时间。

结束

相关推荐

Contact Form Security

在Wordpress中构建我自己的联系人表单。除了典型的电子邮件etc验证和可能的验证码之外,我还需要考虑任何其他安全步骤。我没有向数据库发送任何数据。