wp 小网站装了个 Wordfence,发现安全问题真不容忽视。

vps网友提供 12-04 讨论归档 48
几乎隔几分钟就有 robot 扫描你的登录页,尝试登陆。

俄冰雪王国,美的的攻击最对。

另外大家有好的解决方案么?保障网站安全。

本文由 vps网友提供,转载请注明出处

本文链接: https://www.vpsvsvps.com/discuss/a/1676471881881882624.html

标签:
sjwuny
12-04

@yytsjq 感觉这样每次都要扫码,翻越土牆,以后有必要再考虑哈。

sjwuny
12-04

@yingfengi 随机的密码安全性挺高,太复杂了(#^.^#)

yytsjq
12-04

安装 Google Authenticator 实现两步验证

https://wordpress.org/plugins/google-authenticator/

yingfengi
12-04

曾经,我的密码连我自己都记不住的说。。
随机生成的。。。

sjwuny
12-04

@malagebidi 啥?

Arnie97
12-04

@Patrick95 对的,地图炮,不管我的网站是静态站、Python、Nodejs 或者其他别的语言实现,Error log 里排名第一永远是 /wp-login.php

SimonDing
12-04

上静态网站,一劳永逸,让他们随便扫去吧

sjwuny
12-04

@aksoft 你自己输错了呢?

malagebidi
12-04

Wordfence 扫木马和后门也不错,别问我为什么知道。😂

Xrong
12-04

太正常了,扫描器很多的。。。

ivmm
12-04

用两步验证,猜得对算我输

aksoft
12-04

从来不用验证码,限制错误次数,超过一次 封 ip

Patrick95
12-04

我用的是 Typecho,但每天都有大量请求尝试登录我的 wp-login.php

tSQghkfhTtQt9mtd

上了 reCAPTCHA,能猜算我输(

phy25
12-04

个人认为的 WordPress 必装插件:Limit Login Attempts

litter123
12-04

直接在登录页开头加点料就好了,更何况我的密码随它扫,要是能扫到算我输

f2f2f
12-04

有个插件叫 WP Login Door,登陆页设置一个个性化参数,完美解决问题

sjwuny
12-04

@Boyizmen 回头研究下这个,现在用 cloudfare 对登录页提高了安全等级

Boyizmen
12-04

登录页加参数校验不通过就跳转首页