KNOLEDGEBASE · స్క్రిప్ట్స్ & ప్రోగ్రామ్లు
Wordpress సెక్యూరిటీ-అడ్మిన్ లాగిన్ లో బ్రూట్ ఫోర్స్ దాడులను నివారించడం
చివరిగా నవీకరించబడినది 2020-04-05
WordPress ఎందుకు లక్ష్యంగా పెట్టబడింది?
ఈ రోజు ఇంటర్నెట్లో అత్యంత విస్తృతంగా ఉపయోగించబడుతున్న వెబ్సైట్ పరిష్కారాలలో Wordpress ఒకటి. ఫలితంగా, ఇది చాలా తరచుగా హానికరమైన కార్యకలాపాల లక్ష్యంగా కూడా ఉంది. ఇటీవల, నిర్వాహక-స్థాయి వినియోగదారులుగా Wordpress ను యాక్సెస్ చేయాలనే లక్ష్యంతో పెరిగిన బ్రూట్ ఫోర్స్ దాడుల ధోరణి ఉంది. దీనికి కారణం కొంతవరకు Wordpress యొక్క స్వభావం మరియు ఇది నేడు ఉన్న వెబ్సైట్ పరిష్కారంగా ఎలా అభివృద్ధి చెందింది. Wordpress మొదట సాధారణ బ్లాగింగ్ సాఫ్ట్వేర్గా రూపొందించబడింది. అయితే, ఇది తరచుగా ఇకామర్స్, బులెటిన్ బోర్డులు, వ్యక్తిగత జర్నల్స్ మొదలైన అనేక ఇతర ప్రయోజనాల కోసం ఉపయోగించబడుతుంది. ఇది ఈ వెబ్సైట్లను లక్ష్యాలుగా మరింత విలువైనదిగా చేస్తుంది. హ్యాకర్లు తరచుగా ఈ ట్రాఫిక్కు అంతరాయం కలిగించాలని లేదా ఈ వెబ్సైట్ల నుండి సమాచారాన్ని పొందాలని కోరుకుంటారు.
బ్రూట్ ఫోర్స్ అటాక్ అంటే ఏమిటి?
సమాచారాన్ని పొందడానికి ఒక పద్ధతి-ప్రాథమికంగా లాగ్-ఇన్ సమాచారం-బ్రూట్ ఫోర్స్ అటాక్ అనే పద్ధతిని ఉపయోగించడం. ప్రాథమికంగా, పేరు సూచించినట్లుగా, వారు దాడిని దాచడం లేదు, మరియు దాడికి ఎటువంటి సామర్థ్యం లేదు. ఇది "షాట్గన్ విధానం" అని మీరు చెప్పవచ్చు. ఇది కేవలం మీ Wordpress సైట్ కోసం సరైన లాగిన్ సమాచారం కోసం వెతుకుతున్న సర్వర్ను కొట్టడం. హ్యాకర్లు తరచుగా ఇతర కంప్యూటర్ సిస్టమ్లకు సోకుతారు, ఆపై వాటిని Wordpress అడ్మినిస్ట్రేటర్లోకి లాగిన్ చేయడానికి ప్రయత్నిస్తారు. దిగువ ఉదాహరణ అనేక ప్రదేశాల నుండి దాడి ట్రాఫిక్ ఎలా వస్తుందో మరియు సాధారణ వెబ్సైట్ ట్రాఫిక్తో ఎలా మిళితం చేయబడుతుందో గ్రాఫికల్గా చూపిస్తుంది. దాడి కేవలం ఒక ప్రదేశం నుండి కూడా రావచ్చు, కానీ లాగిన్ ను పగులగొట్టడానికి ప్రయత్నించే పద్ధతి ఒకటే-ఇది మీ బ్రౌట్ ఫోర్స్ కోసం వరుస శోధన ద్వారా వెళుతోంది. అందువల్ల, వారు మీ వెబ్సైట్ను ఉపయోగించడానికి ప్రయత్నిస్తున్నప్పుడు కూడా, డ్రైవింగ్ ఫోర్స్ను క్ర్యాక్ చేయడానికి ప్రయత్నిస్తున్నారు.
--
Wordpress బ్రూట్ ఫోర్స్ దాడులను నివారించడం
వినియోగదారులు ఇకపై Wordpress ను కేవలం బ్లాగింగ్ పరిష్కారంగా ఉపయోగించడం లేదు కాబట్టి, Wordpress సైట్ యజమానులకు వినియోగదారు నిర్వహణకు అంత ప్రాధాన్యత లేదు. మరియు ఇది సమస్యకు దోహదపడే అంశం కూడా కావచ్చు. Wordpress సైట్ నిర్వాహకులు వారి పాస్వర్డ్లను క్రమం తప్పకుండా సైకిల్ చేసి, జాబితాలో ఉండాల్సిన అవసరం లేని ఎవరూ చేర్చబడలేదని నిర్ధారించుకోవడానికి వారి వినియోగదారు జాబితాలను సమీక్షించాలి. ముఖ్యంగా నిర్వాహక-స్థాయి వినియోగదారులుగా జోడించబడిన వినియోగదారులు. వెబ్సైట్లో వ్యాఖ్యలు లేదా ఇతర చర్యలను పోస్ట్ చేయడానికి ప్రజలు నమోదు చేయాల్సిన అవసరం లేని Wordpress సైట్లు కూడా ఉన్నాయి. అనధికార ప్రాప్యతను నివారించడానికి మేము ఈ క్రింది వాటిని సిఫార్సు చేస్తున్నాముః
. హెచ్. టి. యాక్సెస్ను ఉపయోగించే మొదటి రెండు పద్ధతులు సిఫార్సు చేయబడ్డాయి, ఎందుకంటే అవి అధిక వనరుల వినియోగాన్ని నివారించడానికి సహాయపడతాయి.
ఎన్నిసార్లు లాగిన్ ప్రయత్నాలు చేసినా ప్లగ్ఇన్ యాక్సెస్ను పరిమితం చేయగలిగితే తప్ప, ప్లగ్-ఇన్ విషయంలో దీనికి ఎటువంటి హామీ ఉండదు. ఈ క్రింది సమాచారం పైన పేర్కొన్న విధంగా. htax ఫైల్ కోసం కోడ్ పరిష్కారాలకు ఉదాహరణలు.
WP-లాగిన్ యాక్సెస్ కోసం అదనపు పాస్వర్డ్ను ఉపయోగించి యూజర్ లాగిన్ను తిరస్కరించడానికి. HTACCESS పద్ధతిః
గమనికః దిగువ కోడ్ మీరు Wordpress ను ఇన్స్టాల్ చేసిన చోట ఉన్న. htax ఫైల్లో ఉన్న. htax ఫైల్లో ఉంటుంది.
నిర్దిష్ట IP చిరునామా లేదా IP చిరునామాల పరిధిని ఉపయోగించి వినియోగదారు లాగిన్ను తిరస్కరించడానికి HTACCESS పద్ధతిః
గమనికః దిగువ కోడ్ WP-ADMIN ఫోల్డర్లో ఉన్న. htax ఫైల్లో ఉండాలి. మీకు ఒకటి కనిపించకపోతే, ఒక ఖాళీ టెక్స్ట్ ఫైల్ను సృష్టించి, దానికి. htax అని పేరు పెట్టండి, దానిని WP-అడ్మిన్ ఫోల్డర్లో సేవ్ చేయండి.
ఈ రోజు ఇంటర్నెట్లో అత్యంత విస్తృతంగా ఉపయోగించబడుతున్న వెబ్సైట్ పరిష్కారాలలో Wordpress ఒకటి. ఫలితంగా, ఇది చాలా తరచుగా హానికరమైన కార్యకలాపాల లక్ష్యంగా కూడా ఉంది. ఇటీవల, నిర్వాహక-స్థాయి వినియోగదారులుగా Wordpress ను యాక్సెస్ చేయాలనే లక్ష్యంతో పెరిగిన బ్రూట్ ఫోర్స్ దాడుల ధోరణి ఉంది. దీనికి కారణం కొంతవరకు Wordpress యొక్క స్వభావం మరియు ఇది నేడు ఉన్న వెబ్సైట్ పరిష్కారంగా ఎలా అభివృద్ధి చెందింది. Wordpress మొదట సాధారణ బ్లాగింగ్ సాఫ్ట్వేర్గా రూపొందించబడింది. అయితే, ఇది తరచుగా ఇకామర్స్, బులెటిన్ బోర్డులు, వ్యక్తిగత జర్నల్స్ మొదలైన అనేక ఇతర ప్రయోజనాల కోసం ఉపయోగించబడుతుంది. ఇది ఈ వెబ్సైట్లను లక్ష్యాలుగా మరింత విలువైనదిగా చేస్తుంది. హ్యాకర్లు తరచుగా ఈ ట్రాఫిక్కు అంతరాయం కలిగించాలని లేదా ఈ వెబ్సైట్ల నుండి సమాచారాన్ని పొందాలని కోరుకుంటారు.
బ్రూట్ ఫోర్స్ అటాక్ అంటే ఏమిటి?
సమాచారాన్ని పొందడానికి ఒక పద్ధతి-ప్రాథమికంగా లాగ్-ఇన్ సమాచారం-బ్రూట్ ఫోర్స్ అటాక్ అనే పద్ధతిని ఉపయోగించడం. ప్రాథమికంగా, పేరు సూచించినట్లుగా, వారు దాడిని దాచడం లేదు, మరియు దాడికి ఎటువంటి సామర్థ్యం లేదు. ఇది "షాట్గన్ విధానం" అని మీరు చెప్పవచ్చు. ఇది కేవలం మీ Wordpress సైట్ కోసం సరైన లాగిన్ సమాచారం కోసం వెతుకుతున్న సర్వర్ను కొట్టడం. హ్యాకర్లు తరచుగా ఇతర కంప్యూటర్ సిస్టమ్లకు సోకుతారు, ఆపై వాటిని Wordpress అడ్మినిస్ట్రేటర్లోకి లాగిన్ చేయడానికి ప్రయత్నిస్తారు. దిగువ ఉదాహరణ అనేక ప్రదేశాల నుండి దాడి ట్రాఫిక్ ఎలా వస్తుందో మరియు సాధారణ వెబ్సైట్ ట్రాఫిక్తో ఎలా మిళితం చేయబడుతుందో గ్రాఫికల్గా చూపిస్తుంది. దాడి కేవలం ఒక ప్రదేశం నుండి కూడా రావచ్చు, కానీ లాగిన్ ను పగులగొట్టడానికి ప్రయత్నించే పద్ధతి ఒకటే-ఇది మీ బ్రౌట్ ఫోర్స్ కోసం వరుస శోధన ద్వారా వెళుతోంది. అందువల్ల, వారు మీ వెబ్సైట్ను ఉపయోగించడానికి ప్రయత్నిస్తున్నప్పుడు కూడా, డ్రైవింగ్ ఫోర్స్ను క్ర్యాక్ చేయడానికి ప్రయత్నిస్తున్నారు.
--

Wordpress బ్రూట్ ఫోర్స్ దాడులను నివారించడం
వినియోగదారులు ఇకపై Wordpress ను కేవలం బ్లాగింగ్ పరిష్కారంగా ఉపయోగించడం లేదు కాబట్టి, Wordpress సైట్ యజమానులకు వినియోగదారు నిర్వహణకు అంత ప్రాధాన్యత లేదు. మరియు ఇది సమస్యకు దోహదపడే అంశం కూడా కావచ్చు. Wordpress సైట్ నిర్వాహకులు వారి పాస్వర్డ్లను క్రమం తప్పకుండా సైకిల్ చేసి, జాబితాలో ఉండాల్సిన అవసరం లేని ఎవరూ చేర్చబడలేదని నిర్ధారించుకోవడానికి వారి వినియోగదారు జాబితాలను సమీక్షించాలి. ముఖ్యంగా నిర్వాహక-స్థాయి వినియోగదారులుగా జోడించబడిన వినియోగదారులు. వెబ్సైట్లో వ్యాఖ్యలు లేదా ఇతర చర్యలను పోస్ట్ చేయడానికి ప్రజలు నమోదు చేయాల్సిన అవసరం లేని Wordpress సైట్లు కూడా ఉన్నాయి. అనధికార ప్రాప్యతను నివారించడానికి మేము ఈ క్రింది వాటిని సిఫార్సు చేస్తున్నాముః
- అదనపు సంకేతపదం అవసరం ద్వారా HTACCESS ఫైలును ఉపయోగించి WP-LOGIN.https:// ih. చెల్లని/t0కి ప్రాప్యతను నిరోధించండి.
- నిర్దిష్ట IP చిరునామా లేదా IP చిరునామాల పరిధిని మాత్రమే అనుమతించడం ద్వారా HTACCESS ఫైలును ఉపయోగించి WP-LOGIN.https:// ih. inalid/t0కి ప్రాప్యతను నిరోధించండి.
- నిర్దిష్ట సంఖ్యలో ప్రయత్నించిన తర్వాత లాగిన్ స్క్రీన్కు ప్రాప్యతను నిరోధించే ప్లగిన్ను కనుగొనండి. లాగిన్ చేయడానికి తదుపరి ప్రయత్నం అనుమతించబడటానికి ముందు ప్లగిన్ ప్రాప్యత లేని విరామాన్ని ఉపయోగించాలి.
. హెచ్. టి. యాక్సెస్ను ఉపయోగించే మొదటి రెండు పద్ధతులు సిఫార్సు చేయబడ్డాయి, ఎందుకంటే అవి అధిక వనరుల వినియోగాన్ని నివారించడానికి సహాయపడతాయి.
ఎన్నిసార్లు లాగిన్ ప్రయత్నాలు చేసినా ప్లగ్ఇన్ యాక్సెస్ను పరిమితం చేయగలిగితే తప్ప, ప్లగ్-ఇన్ విషయంలో దీనికి ఎటువంటి హామీ ఉండదు. ఈ క్రింది సమాచారం పైన పేర్కొన్న విధంగా. htax ఫైల్ కోసం కోడ్ పరిష్కారాలకు ఉదాహరణలు.
WP-లాగిన్ యాక్సెస్ కోసం అదనపు పాస్వర్డ్ను ఉపయోగించి యూజర్ లాగిన్ను తిరస్కరించడానికి. HTACCESS పద్ధతిః
గమనికః దిగువ కోడ్ మీరు Wordpress ను ఇన్స్టాల్ చేసిన చోట ఉన్న. htax ఫైల్లో ఉన్న. htax ఫైల్లో ఉంటుంది.
<ఫైల్స్ మ్యాచ్ "\. wp-login.https:// ih. చెల్లనిది/t0 $">
AuthName "WordPress"
AuthType బేసిక్
AuthUserFile /home/username/.htpasswd
చెల్లుబాటు అయ్యే వాడుకరి అవసరం
</ఫైల్స్మ్యాచ్>
నిర్దిష్ట IP చిరునామా లేదా IP చిరునామాల పరిధిని ఉపయోగించి వినియోగదారు లాగిన్ను తిరస్కరించడానికి HTACCESS పద్ధతిః
గమనికః దిగువ కోడ్ WP-ADMIN ఫోల్డర్లో ఉన్న. htax ఫైల్లో ఉండాలి. మీకు ఒకటి కనిపించకపోతే, ఒక ఖాళీ టెక్స్ట్ ఫైల్ను సృష్టించి, దానికి. htax అని పేరు పెట్టండి, దానిని WP-అడ్మిన్ ఫోల్డర్లో సేవ్ చేయండి.
AuthUserFyle/dev/null
AuthGroupFyle/dev/null
AuthName "అడ్మిన్ యాక్సెస్ మాత్రమే"
AuthType బేసిక్
<పరిమితి పొందండి>
ఆర్డర్ తిరస్కరించండి, అనుమతించండి
అందరి నుండి తిరస్కరణ
#వైట్ లిస్ట్ అడ్మిన్ 1 IP చిరునామా
xx.xx.xx.xxx నుండి అనుమతించండి
#వైట్ లిస్ట్ అడ్మిన్ 2 IP చిరునామా
xx.xx.xx.xxx నుండి అనుమతించండి
</LIMIT>
నిలబడటానికి ఏమి ఉందో మాకు చెప్పండి.
A short conversation with an engineer. No quote-bot, no callback queue.