サイトは秘密ではありません wordpress サイトが利用できないようにする 複数の攻撃を受けています (デザイン) URL リンクページの唯一 wordpress サーバーに問題が発生する.
私たちのシステム Ddos サーバーが既に保護されているので XMLRPC 更に,この最後の点には何の関わりもない.
https://support.yoorshop.hosting/knowledgebase/1207/義務保護-WordPress-xmlrpc-php.htmlwp-login.php ページでは2~3秒間の制限を設定しました (繰り返しアクセスが妨げられます) このログインページにはアクセスできないので, 1-2分間に 429コードが表示されていて,私たちのメッセージは専用です.
次にすぐに次のプラグインをインストールする必要があります 1.
TOUS では: この最初のプラグインを必須インストールするか, 総合的なセキュリティプラグインで同様の機能を有効にするか
1. wp-login.php 保護 (OBLIGATOIRE)
管理 URL を改名することで,
https://wordpress.org/plugins/wps-hide-login + 基本ファイアウォール (IDS ファイアウォールのタブを参照してください)
wordpress 管理員に拡張子を追加して上に wps hide login を入力し,インストールします.
必要な場合は他の編集者が選べる: https://wordpress.org/plugins/search/hide+login/NB: この問題に対して,原動力対策プラグインは役に立たない. ロボットは後に戻ったり, IP を変更したりして, 繰り返すからです!!!
2. 防火 (オプション)
サーバーレベルで保護している部分を複製します
設定が必要で,またデータベースを押しつぶすので注意してください.
射撃を防ぐため 最良のものを推奨します 小さな攻撃から 機能が設定/有効になります
https://wordpress.org/plugins/ninjafirewall/
インストールすると,いくつかの重要な設定をチェックする必要があります.ファイアウォール保護:有効
FileGuard を有効にする: enabled
更新: yes daily良くない
https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/
https://fr.wordpress.org/plugins/wordfence/
(XSS,SQLインジェクション,ボット, php などの複数の攻撃から守っています. セキュリティを過小しないでください.
3 プラグイン Anti-Ddos (オプションで攻撃を受けない場合は 義務ではありません) 他のセキュリティプラグインも この機能が全くありません
cpanel の awstats,ヒット/訪問者による統計を見る)
について Ddos 純粋に,私たちはそれらのための特定のプラグインを見つけました Ddos 限られた IP (管理者にアクセスしようとせず, サイトやサーバーを 飽和させたい人) https://wordpress.org/plugins/wpantiddos/
初期設定をデフォルトに置いておいて,ユーザーが不正にブロックメッセージを見たら この変数は増加できます. GET 要求 (毎秒) "
wp-config.php にプラグインの設定で提案されたコードをいくつか追加して効率性を高めます
cpanel のエラー欄に ブロックされたすべての...
サイトが利用できないような攻撃が続ければ,設定を変更してください.
GET = 2 の最大ヒットカウント
最小秒のタイムアウト = ANY
(必要に応じて文書を読む.: wp-content /plugins/wpantiddos/Documentation)
管理職の仕事で問題が生じるとしたら,調整を拡大してください.
NB:
サーバーレベルでは XSS / SQL 注射の複数の故障から保護しています ロボット...