ಜ್ಞಾನದ ಆಧಾರ · ಸ್ಕ್ರಿಪ್ಟ್ಗಳು ಮತ್ತು ಯೋಜನೆಗಳು
WordPress ಮತ್ತು ದ್ರುಪಲ್ ಮೇಲೆ ಬ್ರೂಟ್ ಫೋರ್ಸ್ ದಾಳಿಯನ್ನು ತಡೆಯಿರಿ
ಕೊನೆಯದಾಗಿ ನವೀಕರಿಸಿದ 2020-04-05
ಬ್ರೂಟ್ ಫೋರ್ಸ್ ದಾಳಿಗಳು ನಾವು ಇಂದಿಗೂ ಅಂತರ್ಜಾಲದಲ್ಲಿ ನೋಡುವ ಅತ್ಯಂತ ಹಳೆಯ ಮತ್ತು ಸಾಮಾನ್ಯ ರೀತಿಯ ದಾಳಿಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ. ಈ ದಾಳಿಗಳು ಸಾಮಾನ್ಯವಾಗಿ ತುಂಬಾ ಸಂಕೀರ್ಣವಾಗಿಲ್ಲ ಮತ್ತು ಸೈದ್ಧಾಂತಿಕವಾಗಿ ತಡೆಯಲು ಮತ್ತು ತಗ್ಗಿಸಲು ಸುಲಭ, ಆದರೆ ಅವು ಇನ್ನೂ ಸಂಭವಿಸುತ್ತವೆ ಮತ್ತು ಯಶಸ್ವಿಯಾಗುತ್ತವೆ; ಹೆಚ್ಚಾಗಿ, ಜನರು ಉತ್ತಮ ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಆಯ್ಕೆ ಮಾಡುವಲ್ಲಿ ಅಥವಾ ಉತ್ತಮ ಪ್ರವೇಶ ನಿಯಂತ್ರಣ ಅಭ್ಯಾಸಗಳನ್ನು ಬಳಸುವುದರಲ್ಲಿ ತುಂಬಾ ಕೆಟ್ಟವರಾಗಿರುತ್ತಾರೆ.
XML-RPC: ನಿರ್ವಾಹಕ ಗುಪ್ತಪದವನ್ನು ಊಹಿಸಲು ಮತ್ತು ನಿಮ್ಮ WordPress, ದ್ರುಪಲ್ ಜಾಲತಾಣಕ್ಕೆ ಲಾಗ್ ಇನ್ ಮಾಡುವ ಪ್ರಯತ್ನದಲ್ಲಿ XML _ RPCಯೊಂದಿಗಿನ CMS ಅನ್ನು ಸಾಮಾನ್ಯವಾಗಿ BFA ಆಕ್ರಮಿಸುತ್ತದೆ.
WP-LOGIN: ಈಗ ಹಲವಾರು ದೊಡ್ಡ ಪ್ರಮಾಣದ WordPress wp-login.https:// ih. ಅಮಾನ್ಯ/t1 ಬ್ರೂಟ್ ಫೋರ್ಸ್ ದಾಳಿಗಳು ನಡೆದಿವೆ, ಇದು ಪ್ರಪಂಚದಾದ್ಯಂತ ಹರಡಿರುವ ದೊಡ್ಡ ಪ್ರಮಾಣದ ರಾಜಿ ಮಾಡಿಕೊಂಡ ಐಪಿ ವಿಳಾಸಗಳಿಂದ ಬಂದಿದೆ. ಸುಮಾರು 90,000 ರಾಜಿ ಮಾಡಿಕೊಂಡ ಸರ್ವರ್ಗಳ ದೊಡ್ಡ ಬೋಟ್ನೆಟ್ WordPress ಅಡ್ಮಿನ್ ಡ್ಯಾಶ್ಬೋರ್ಡ್ಗೆ ಪ್ರವೇಶಿಸಲು ಬಳಕೆದಾರಹೆಸರು ಮತ್ತು ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ನಿರಂತರವಾಗಿ ಊಹಿಸಲು ಪ್ರಯತ್ನಿಸುವ ಮೂಲಕ WordPress ವೆಬ್ಸೈಟ್ಗಳಿಗೆ ಪ್ರವೇಶಿಸಲು ಪ್ರಯತ್ನಿಸುತ್ತಿದೆ.
ವಿನಂತಿಯನ್ನು WordPress ಗೆ ರವಾನಿಸುವ ಮೊದಲು ನೀವು. htaxes ಕಡತದಿಂದ wp-login.https:// ih. ಅಮಾನ್ಯ/t0 ವಿನಂತಿಗಳನ್ನು ಭದ್ರಪಡಿಸಿಕೊಳ್ಳಬೇಕೆಂದು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ. ಈ ಕೆಳಗಿನ ಕೋಡ್ ಅನ್ನು ನಿಮ್ಮ. htaxes ಕಡತದಲ್ಲಿ ಅಂಟಿಸಿ.
ಮೇಲಿನವುಗಳು ನಿಮ್ಮ ಸಿ. ಎಂ. ಎಸ್. ಅನ್ನು ಭದ್ರಪಡಿಸಿಕೊಳ್ಳಲು ಪ್ರಾಥಮಿಕ ಹಂತಗಳಾಗಿವೆ. ನಿಮ್ಮ <ಐ. ಡಿ. 1> ಅನುಸ್ಥಾಪನೆಯನ್ನು ಭದ್ರಪಡಿಸಿಕೊಳ್ಳಲು ಹೆಚ್ಚುವರಿ ಹಂತಗಳಿಗಾಗಿ ಕೆಳಗಿನ ಕೊಂಡಿಗಳನ್ನು ಓದಲು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.
ಓದಲು ಶಿಫಾರಸು ಮಾಡಲಾಗಿದೆ
XML-RPC: ನಿರ್ವಾಹಕ ಗುಪ್ತಪದವನ್ನು ಊಹಿಸಲು ಮತ್ತು ನಿಮ್ಮ WordPress, ದ್ರುಪಲ್ ಜಾಲತಾಣಕ್ಕೆ ಲಾಗ್ ಇನ್ ಮಾಡುವ ಪ್ರಯತ್ನದಲ್ಲಿ XML _ RPCಯೊಂದಿಗಿನ CMS ಅನ್ನು ಸಾಮಾನ್ಯವಾಗಿ BFA ಆಕ್ರಮಿಸುತ್ತದೆ.
XML-RPC ಯು HTTP ಮೂಲಕ ರಿಮೋಟ್ ಪ್ರೊಸೀಜರ್ ಕರೆಗಳನ್ನು ಮಾಡಲು ಸರಳವಾದ, ಪೋರ್ಟಬಲ್ ಮಾರ್ಗವಾಗಿದೆ. ಇದನ್ನು ಪರ್ಲ್, ಜಾವಾ, ಪೈಥಾನ್, C, C + +, PHP ಮತ್ತು ಇತರ ಅನೇಕ ಪ್ರೋಗ್ರಾಮಿಂಗ್ ಭಾಷೆಗಳೊಂದಿಗೆ ಬಳಸಬಹುದು. WordPress, ಡ್ರುಪಲ್ ಮತ್ತು ಹೆಚ್ಚಿನ ವಿಷಯ ನಿರ್ವಹಣಾ ವ್ಯವಸ್ಥೆಗಳು ಬೆಂಬಲಿಸುವ XML-RPC.XML-RPC ಎಂಬುದು HTTP ಮೂಲಕ ರಿಮೋಟ್ ಪ್ರೊಸೀಜರ್ ಕರೆಗಳನ್ನು ಮಾಡಲು ಸರಳವಾದ, ಪೋರ್ಟಬಲ್ ಮಾರ್ಗವಾಗಿದೆ. ಇದನ್ನು ಪರ್ಲ್, ಜಾವಾ, ಪೈಥಾನ್, C, C + +, PHP ಮತ್ತು ಇತರ ಅನೇಕ ಪ್ರೋಗ್ರಾಮಿಂಗ್ ಭಾಷೆಗಳೊಂದಿಗೆ ಬಳಸಬಹುದು. WordPress, ಡ್ರುಪಲ್ ಮತ್ತು ಹೆಚ್ಚಿನ ವಿಷಯ ನಿರ್ವಹಣಾ ವ್ಯವಸ್ಥೆಗಳು XML-RPC ಅನ್ನು ಬೆಂಬಲಿಸುತ್ತವೆ.ವಿನಂತಿಯನ್ನು WordPress ಅಥವಾ ಡ್ರುಪಲ್ಗೆ ರವಾನಿಸುವ ಮೊದಲು ನೀವು. htaxes ಕಡತದಿಂದ ಎಲ್ಲಾ xmlrpc.https:// ih. ಅಮಾನ್ಯ/t0 ವಿನಂತಿಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಬೇಕೆಂದು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ. ಈ ಕೆಳಗಿನ ಕೋಡ್ ಅನ್ನು ನಿಮ್ಮ. htaxes ಕಡತದಲ್ಲಿ ಅಂಟಿಸಿ.
# Block WordPress xmlrpc.php requests <Files xmlrpc.php> order deny,allow deny from all # allow access from my IP allow from 123.123.123.123 </Files>ಈ ವಿಧಾನವು ದಾಳಿಯನ್ನು ತಡೆಗಟ್ಟಲು ಸರಳವಾದ ಮಾರ್ಗವಾಗಿದೆ ಆದರೆ ಸಿ. ಎಂ. ಎಸ್ನ ಕೆಲವು ದೂರಸ್ಥ ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಬಹುದು. ಅಗತ್ಯವಿದ್ದರೆ ನೀವು ಅದನ್ನು ಸಾಧಿಸುವ ಇತರ ಸಂಕೀರ್ಣ ವಿಧಾನಗಳನ್ನು ಅನ್ವೇಷಿಸಬಹುದು.
WP-LOGIN: ಈಗ ಹಲವಾರು ದೊಡ್ಡ ಪ್ರಮಾಣದ WordPress wp-login.https:// ih. ಅಮಾನ್ಯ/t1 ಬ್ರೂಟ್ ಫೋರ್ಸ್ ದಾಳಿಗಳು ನಡೆದಿವೆ, ಇದು ಪ್ರಪಂಚದಾದ್ಯಂತ ಹರಡಿರುವ ದೊಡ್ಡ ಪ್ರಮಾಣದ ರಾಜಿ ಮಾಡಿಕೊಂಡ ಐಪಿ ವಿಳಾಸಗಳಿಂದ ಬಂದಿದೆ. ಸುಮಾರು 90,000 ರಾಜಿ ಮಾಡಿಕೊಂಡ ಸರ್ವರ್ಗಳ ದೊಡ್ಡ ಬೋಟ್ನೆಟ್ WordPress ಅಡ್ಮಿನ್ ಡ್ಯಾಶ್ಬೋರ್ಡ್ಗೆ ಪ್ರವೇಶಿಸಲು ಬಳಕೆದಾರಹೆಸರು ಮತ್ತು ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ನಿರಂತರವಾಗಿ ಊಹಿಸಲು ಪ್ರಯತ್ನಿಸುವ ಮೂಲಕ WordPress ವೆಬ್ಸೈಟ್ಗಳಿಗೆ ಪ್ರವೇಶಿಸಲು ಪ್ರಯತ್ನಿಸುತ್ತಿದೆ.
ವಿನಂತಿಯನ್ನು WordPress ಗೆ ರವಾನಿಸುವ ಮೊದಲು ನೀವು. htaxes ಕಡತದಿಂದ wp-login.https:// ih. ಅಮಾನ್ಯ/t0 ವಿನಂತಿಗಳನ್ನು ಭದ್ರಪಡಿಸಿಕೊಳ್ಳಬೇಕೆಂದು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ. ಈ ಕೆಳಗಿನ ಕೋಡ್ ಅನ್ನು ನಿಮ್ಮ. htaxes ಕಡತದಲ್ಲಿ ಅಂಟಿಸಿ.
# Block WordPress xmlrpc.php requests <Files wp-login.php> order deny,allow deny from all # allow access from my IP allow from 123.123.123.123 </Files>
ಮೇಲಿನವುಗಳು ನಿಮ್ಮ ಸಿ. ಎಂ. ಎಸ್. ಅನ್ನು ಭದ್ರಪಡಿಸಿಕೊಳ್ಳಲು ಪ್ರಾಥಮಿಕ ಹಂತಗಳಾಗಿವೆ. ನಿಮ್ಮ <ಐ. ಡಿ. 1> ಅನುಸ್ಥಾಪನೆಯನ್ನು ಭದ್ರಪಡಿಸಿಕೊಳ್ಳಲು ಹೆಚ್ಚುವರಿ ಹಂತಗಳಿಗಾಗಿ ಕೆಳಗಿನ ಕೊಂಡಿಗಳನ್ನು ಓದಲು ನಾವು ಶಿಫಾರಸು ಮಾಡುತ್ತೇವೆ.
ಓದಲು ಶಿಫಾರಸು ಮಾಡಲಾಗಿದೆ
ಏನು ಉಳಿಯಬೇಕು ಎಂದು ನಮಗೆ ತಿಳಿಸಿ.
A short conversation with an engineer. No quote-bot, no callback queue.