ಜ್ಞಾನದ ಆಧಾರ · ಸ್ಕ್ರಿಪ್ಟ್ಗಳು ಮತ್ತು ಯೋಜನೆಗಳು

WordPress ಮತ್ತು ದ್ರುಪಲ್ ಮೇಲೆ ಬ್ರೂಟ್ ಫೋರ್ಸ್ ದಾಳಿಯನ್ನು ತಡೆಯಿರಿ

ಕೊನೆಯದಾಗಿ ನವೀಕರಿಸಿದ 2020-04-05

ಬ್ರೂಟ್ ಫೋರ್ಸ್ ದಾಳಿಗಳು ನಾವು ಇಂದಿಗೂ ಅಂತರ್ಜಾಲದಲ್ಲಿ ನೋಡುವ ಅತ್ಯಂತ ಹಳೆಯ ಮತ್ತು ಸಾಮಾನ್ಯ ರೀತಿಯ ದಾಳಿಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ. ಈ ದಾಳಿಗಳು ಸಾಮಾನ್ಯವಾಗಿ ತುಂಬಾ ಸಂಕೀರ್ಣವಾಗಿಲ್ಲ ಮತ್ತು ಸೈದ್ಧಾಂತಿಕವಾಗಿ ತಡೆಯಲು ಮತ್ತು ತಗ್ಗಿಸಲು ಸುಲಭ, ಆದರೆ ಅವು ಇನ್ನೂ ಸಂಭವಿಸುತ್ತವೆ ಮತ್ತು ಯಶಸ್ವಿಯಾಗುತ್ತವೆ; ಹೆಚ್ಚಾಗಿ, ಜನರು ಉತ್ತಮ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಆಯ್ಕೆ ಮಾಡುವಲ್ಲಿ ಅಥವಾ ಉತ್ತಮ ಪ್ರವೇಶ ನಿಯಂತ್ರಣ ಅಭ್ಯಾಸಗಳನ್ನು ಬಳಸುವುದರಲ್ಲಿ ತುಂಬಾ ಕೆಟ್ಟವರಾಗಿರುತ್ತಾರೆ.

XML-RPC: ನಿರ್ವಾಹಕ ಗುಪ್ತಪದವನ್ನು ಊಹಿಸಲು ಮತ್ತು ನಿಮ್ಮ WordPress, ದ್ರುಪಲ್ ಜಾಲತಾಣಕ್ಕೆ ಲಾಗ್ ಇನ್ ಮಾಡುವ ಪ್ರಯತ್ನದಲ್ಲಿ XML _ RPCಯೊಂದಿಗಿನ CMS ಅನ್ನು ಸಾಮಾನ್ಯವಾಗಿ BFA ಆಕ್ರಮಿಸುತ್ತದೆ.

XML-RPC ಯು HTTP ಮೂಲಕ ರಿಮೋಟ್ ಪ್ರೊಸೀಜರ್ ಕರೆಗಳನ್ನು ಮಾಡಲು ಸರಳವಾದ, ಪೋರ್ಟಬಲ್ ಮಾರ್ಗವಾಗಿದೆ. ಇದನ್ನು ಪರ್ಲ್, ಜಾವಾ, ಪೈಥಾನ್, C, C + +, PHP ಮತ್ತು ಇತರ ಅನೇಕ ಪ್ರೋಗ್ರಾಮಿಂಗ್ ಭಾಷೆಗಳೊಂದಿಗೆ ಬಳಸಬಹುದು. WordPress, ಡ್ರುಪಲ್ ಮತ್ತು ಹೆಚ್ಚಿನ ವಿಷಯ ನಿರ್ವಹಣಾ ವ್ಯವಸ್ಥೆಗಳು ಬೆಂಬಲಿಸುವ XML-RPC.XML-RPC ಎಂಬುದು HTTP ಮೂಲಕ ರಿಮೋಟ್ ಪ್ರೊಸೀಜರ್ ಕರೆಗಳನ್ನು ಮಾಡಲು ಸರಳವಾದ, ಪೋರ್ಟಬಲ್ ಮಾರ್ಗವಾಗಿದೆ. ಇದನ್ನು ಪರ್ಲ್, ಜಾವಾ, ಪೈಥಾನ್, C, C + +, PHP ಮತ್ತು ಇತರ ಅನೇಕ ಪ್ರೋಗ್ರಾಮಿಂಗ್ ಭಾಷೆಗಳೊಂದಿಗೆ ಬಳಸಬಹುದು. WordPress, ಡ್ರುಪಲ್ ಮತ್ತು ಹೆಚ್ಚಿನ ವಿಷಯ ನಿರ್ವಹಣಾ ವ್ಯವಸ್ಥೆಗಳು XML-RPC ಅನ್ನು ಬೆಂಬಲಿಸುತ್ತವೆ.
ವಿನಂತಿಯನ್ನು WordPress ಅಥವಾ ಡ್ರುಪಲ್ಗೆ ರವಾನಿಸುವ ಮೊದಲು ನೀವು. htaxes ಕಡತದಿಂದ ಎಲ್ಲಾ xmlrpc.https:// ih. ಅಮಾನ್ಯ/t0 ವಿನಂತಿಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಬೇಕೆಂದು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ. ಈ ಕೆಳಗಿನ ಕೋಡ್ ಅನ್ನು ನಿಮ್ಮ. htaxes ಕಡತದಲ್ಲಿ ಅಂಟಿಸಿ.

# Block WordPress xmlrpc.php requests
<Files xmlrpc.php>
order deny,allow
deny from all
# allow access from my IP
allow from 123.123.123.123
</Files>
ಈ ವಿಧಾನವು ದಾಳಿಯನ್ನು ತಡೆಗಟ್ಟಲು ಸರಳವಾದ ಮಾರ್ಗವಾಗಿದೆ ಆದರೆ ಸಿ. ಎಂ. ಎಸ್ನ ಕೆಲವು ದೂರಸ್ಥ ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಬಹುದು. ಅಗತ್ಯವಿದ್ದರೆ ನೀವು ಅದನ್ನು ಸಾಧಿಸುವ ಇತರ ಸಂಕೀರ್ಣ ವಿಧಾನಗಳನ್ನು ಅನ್ವೇಷಿಸಬಹುದು.

WP-LOGIN: ಈಗ ಹಲವಾರು ದೊಡ್ಡ ಪ್ರಮಾಣದ WordPress wp-login.https:// ih. ಅಮಾನ್ಯ/t1 ಬ್ರೂಟ್ ಫೋರ್ಸ್ ದಾಳಿಗಳು ನಡೆದಿವೆ, ಇದು ಪ್ರಪಂಚದಾದ್ಯಂತ ಹರಡಿರುವ ದೊಡ್ಡ ಪ್ರಮಾಣದ ರಾಜಿ ಮಾಡಿಕೊಂಡ ಐಪಿ ವಿಳಾಸಗಳಿಂದ ಬಂದಿದೆ. ಸುಮಾರು 90,000 ರಾಜಿ ಮಾಡಿಕೊಂಡ ಸರ್ವರ್ಗಳ ದೊಡ್ಡ ಬೋಟ್ನೆಟ್ WordPress ಅಡ್ಮಿನ್ ಡ್ಯಾಶ್ಬೋರ್ಡ್ಗೆ ಪ್ರವೇಶಿಸಲು ಬಳಕೆದಾರಹೆಸರು ಮತ್ತು ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ನಿರಂತರವಾಗಿ ಊಹಿಸಲು ಪ್ರಯತ್ನಿಸುವ ಮೂಲಕ WordPress ವೆಬ್ಸೈಟ್ಗಳಿಗೆ ಪ್ರವೇಶಿಸಲು ಪ್ರಯತ್ನಿಸುತ್ತಿದೆ.

ವಿನಂತಿಯನ್ನು WordPress ಗೆ ರವಾನಿಸುವ ಮೊದಲು ನೀವು. htaxes ಕಡತದಿಂದ wp-login.https:// ih. ಅಮಾನ್ಯ/t0 ವಿನಂತಿಗಳನ್ನು ಭದ್ರಪಡಿಸಿಕೊಳ್ಳಬೇಕೆಂದು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ. ಈ ಕೆಳಗಿನ ಕೋಡ್ ಅನ್ನು ನಿಮ್ಮ. htaxes ಕಡತದಲ್ಲಿ ಅಂಟಿಸಿ.

# Block WordPress xmlrpc.php requests
<Files wp-login.php>
order deny,allow
deny from all
# allow access from my IP
allow from 123.123.123.123
</Files>


ಮೇಲಿನವುಗಳು ನಿಮ್ಮ ಸಿ. ಎಂ. ಎಸ್. ಅನ್ನು ಭದ್ರಪಡಿಸಿಕೊಳ್ಳಲು ಪ್ರಾಥಮಿಕ ಹಂತಗಳಾಗಿವೆ. ನಿಮ್ಮ <ಐ. ಡಿ. 1> ಅನುಸ್ಥಾಪನೆಯನ್ನು ಭದ್ರಪಡಿಸಿಕೊಳ್ಳಲು ಹೆಚ್ಚುವರಿ ಹಂತಗಳಿಗಾಗಿ ಕೆಳಗಿನ ಕೊಂಡಿಗಳನ್ನು ಓದಲು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.

ಓದಲು ಶಿಫಾರಸು ಮಾಡಲಾಗಿದೆ

  1. http://codex.wordpress.org/Hardening_WordPress
  2. https://www.wordfence.com/blog/2015/12/announcing-the-wordpress-security-learning-center-free-for-the-community/
  3. https://premium.wpmudev.org/blog/keeping-wordpress-secure-the-ultimate-guide/
  4. https://codex.wordpress.org/FAQ_My_site_was_hacked

ಎಲ್ಲಾ ಜ್ಞಾನ ಆಧಾರಿತ ಲೇಖನಗಳು

ಏನು ಉಳಿಯಬೇಕು ಎಂದು ನಮಗೆ ತಿಳಿಸಿ.

A short conversation with an engineer. No quote-bot, no callback queue.