Ir Atrás

セキュリティ対策 OBLIGATOIRE について WordPress サーバーで

サイトは秘密ではありません wordpress サイトが利用できないようにする 複数の攻撃を受けています (デザイン) URL リンクページの唯一 wordpress サーバーに問題が発生する. 

私たちのシステム Ddos サーバーが既に保護されているので XMLRPC 更に,この最後の点には何の関わりもない.
https://support.yoorshop.hosting/knowledgebase/1207/義務保護-WordPress-xmlrpc-php.html

 wp-login.php ページでは2~3秒間の制限を設定しました (繰り返しアクセスが妨げられます) このログインページにはアクセスできないので, 1-2分間に 429コードが表示されていて,私たちのメッセージは専用です.

次にすぐに次のプラグインをインストールする必要があります 1.

TOUS では: この最初のプラグインを必須インストールするか, 総合的なセキュリティプラグインで同様の機能を有効にするか

1. wp-login.php 保護 (OBLIGATOIRE)
管理 URL を改名することで,
https://wordpress.org/plugins/wps-hide-login + 基本ファイアウォール (IDS ファイアウォールのタブを参照してください)

wordpress 管理員に拡張子を追加して上に wps hide login を入力し,インストールします.

必要な場合は他の編集者が選べる: https://wordpress.org/plugins/search/hide+login/

NB: この問題に対して,原動力対策プラグインは役に立たない. ロボットは後に戻ったり, IP を変更したりして, 繰り返すからです!!!


2. 防火 (オプション)
サーバーレベルで保護している部分を複製します
設定が必要で,またデータベースを押しつぶすので注意してください.
射撃を防ぐため 最良のものを推奨します 小さな攻撃から 機能が設定/有効になります
https://wordpress.org/plugins/ninjafirewall/
インストールすると,いくつかの重要な設定をチェックする必要があります.

ファイアウォール保護:有効
FileGuard を有効にする: enabled
更新: yes daily

良くない
https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/ 
https://fr.wordpress.org/plugins/wordfence/ 

(XSS,SQLインジェクション,ボット, php などの複数の攻撃から守っています. セキュリティを過小しないでください.



3 プラグイン Anti-Ddos (オプションで攻撃を受けない場合は 義務ではありません) 他のセキュリティプラグインも この機能が全くありません
cpanel の awstats,ヒット/訪問者による統計を見る)
について Ddos 純粋に,私たちはそれらのための特定のプラグインを見つけました Ddos 限られた IP (管理者にアクセスしようとせず, サイトやサーバーを 飽和させたい人) https://wordpress.org/plugins/wpantiddos/ 
初期設定をデフォルトに置いておいて,ユーザーが不正にブロックメッセージを見たら この変数は増加できます. GET 要求 (毎秒) "
wp-config.php にプラグインの設定で提案されたコードをいくつか追加して効率性を高めます
cpanel のエラー欄に ブロックされたすべての...
サイトが利用できないような攻撃が続ければ,設定を変更してください.
GET = 2 の最大ヒットカウント
最小秒のタイムアウト = ANY
(必要に応じて文書を読む.: wp-content /plugins/wpantiddos/Documentation)
管理職の仕事で問題が生じるとしたら,調整を拡大してください.

NB:
サーバーレベルでは XSS / SQL 注射の複数の故障から保護しています ロボット...