Es ist kein Geheimnis, dass wordpress-Sites mehreren und immer größeren Angriffen ausgesetzt sind, die dazu führen, dass Ihre Sites nicht verfügbar sind (einzigartiges URL-Design der wordpress-Anmeldeseite), manchmal aber auch Probleme auf den Servern verursachen.
Unser System Ddos ist bis zu einem bestimmten Empfindlichkeitspunkt wirksam. Sie sind unter anderem bereits durch den Server auf XMLRPC geschützt und müssen in diesem letzten Punkt nichts unternehmen! :
https://support.yoorshop.hosting/knowledgebase/1207/Obligatorischer-Schutz-von-WordPress-xmlrpc-php.htmlWir haben auf der Seite wp-login.php standardmäßig eine Beschränkung auf 2–3 Anfragen/30 Sekunden implementiert (dies schreckt von wiederholten Versuchen ab). Wenn diese Anmeldeseite nicht zugänglich ist und alle 1-2 Minuten ein 429-Code mit unserer speziellen Meldung angezeigt wird, bedeutet dies, dass es zahlreiche Zugriffsversuche gibt...
Dann sollten Sie sofort das folgende Plugin installieren 1.
Für ALLE: Sie müssen dieses erste Plugin installieren oder die ähnliche Funktion in einem globalen Sicherheits-Plugin aktivieren:
1. Schutz wp-login.php ( OBLIGATORISCH)
Der beste Weg, dem entgegenzuwirken, besteht darin, die Admin-URL mithilfe eines Plugins umzubenennen wie:
https://wordpress.org/plugins/wps-hide-login + Basis-Firewall (siehe Registerkarte „IDS-Firewall“ mit Länderblockierung, falls gewünscht)
In Ihrem Admin wordpress, Erweiterungen, dann oben hinzufügen, wps hide login eingeben, dann installieren, dann aktivieren, dann Einstellungen, dann ganz unten auf der Seite den neuen gewünschten Login eingeben, dann speichern!
Bei Bedarf stehen weitere Editoren zur Auswahl: https://wordpress.org/plugins/search/hide+login/Hinweis: Anti-Brute-Force-Plugins sind gegen genau dieses Problem nutzlos, da die Bots bestehen bleiben, indem sie entweder später zurückkehren oder die IP ändern!!!
2. Firewall (optional)
Diese Plugins duplizieren einen Teil dessen, wovor wir Sie bereits auf dem Server schützen Ebene.
Dies erfordert eine Konfiguration und bringt außerdem Ihre Datenbank durcheinander... Seien Sie also vorsichtig!
Wir empfehlen diejenige, die unseres Wissens nach am besten ist, da sie vor Injektionen und verschiedenen kleinen Angriffen schützt. Sie müssen bestimmte Funktionen anpassen/aktivieren:
https://wordpress.org/plugins/ninjafirewall/
Einmal installiert ist, müssen Sie einige wichtige Einstellungen überprüfen:Firewall-Schutz: aktiviert
FileGuard aktivieren: aktiviert
Updates: ja täglichWeniger gut:
https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/
https://fr.wordpress.org/plugins/wordfence/
(Wir schützen Sie bereits vor zahlreichen Angriffen wie XSS, SQL-Injection, Bots und Anti-Schwachstellen php. Seien Sie nicht zu sicher, es kann Ihre Website beschädigen)
3. Anti-PluginDdos (Optional, nicht obligatorisch, wenn Sie nicht angegriffen werden) Auch andere Sicherheits-Plugins verfügen in der Regel nicht über genau diese Funktion...
Sehen Sie sich Ihre Statistiken anhand von awstats an cpanel, Zugriffe/Besucher)
Bezüglich der Ddos Pure, wir haben ein spezielles Plugin dafür gefunden Ddos mit Einschränkung durch IP (diejenigen, die nicht versuchen, auf Ihren Administrator zuzugreifen, und die Ihre Website und damit unseren Server überlasten möchten ...): https://wordpress.org/plugins/wpantiddos/
Behalten Sie zunächst die Standardeinstellungen bei, und diese Variable kann erhöht werden, wenn Benutzern unrechtmäßig eine Blockierungsmeldung angezeigt wird: „Maximale Trefferanzahl für GET-Anfragen (pro 1 Sekunde)“
Fügen Sie die wenigen in der Plugin-Konfiguration vorgeschlagenen Codezeilen hinzu wp-config.php um effizient zu sein.
Sie sehen dann im Abschnitt „Fehler“ Ihres cpanel Alle, die blockiert waren...
Wenn weiterhin Angriffe auftreten, die dazu führen, dass Ihre Website nicht verfügbar ist, ändern Sie die Einstellungen:
Maximale Trefferanzahl für GET = 2
Mindestsekunden-Timeout = ANY
(Lesen Sie ggf. die Dokumentation: wp-content/plugins/wpantiddos/Documentation)
Im Gegenteil, wenn es zu empfindlich ist und Probleme bei den Verwaltungsfunktionen verursacht, erweitern Sie die Einstellungen....
Hinweis:
Wir schützen Sie bereits auf Serverebene vor mehreren XSS-Schwachstellen/SQL-Injections und Robots ... Übermäßige Sicherheit kann zu Fehlfunktionen Ihrer Website führen ...