全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1162|回复: 11

网站被恶意破解密码

[复制链接]
发表于 2023-2-3 08:53:53 | 显示全部楼层 |阅读模式
我自己建立了一个wordpress网站,今天发现有个法国的ip一直暴力破解我的密码,我尝试用插件“Limit Login Attempts” 但是效果不是很明显,cpu占有率还是有点高,然后我尝试用防火墙,cpu负载立马下来了。但我不能每次都手动给iptables添加黑名单吧,求大神讲解下,你们是如何处理wordpress暴力登录问题
发表于 2023-2-3 09:01:17 | 显示全部楼层
fail2ban可配合nginx或apache日志的登录失败来ban掉IP
发表于 2023-2-3 08:58:10 来自手机 | 显示全部楼层
后台的话只允许白名单ip访问
发表于 2023-2-3 09:01:28 | 显示全部楼层
把登录地址的URL改掉就行了
发表于 2023-2-3 09:02:52 来自手机 | 显示全部楼层
用wordfence security,开二步验证,多次错误自动封
发表于 2023-2-3 09:03:07 | 显示全部楼层
使用nginx限制登录页面的由指定ip访问,可以参考这个 https://www.jb51.net/article/186449.htm
发表于 2023-2-3 09:15:49 | 显示全部楼层
加个验证码上去啊
匿名
匿名  发表于 2023-2-3 09:45:07
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2023-2-3 09:53:17 | 显示全部楼层
本帖最后由 DemonSky 于 2023-2-3 09:54 编辑
antbt 发表于 2023-2-3 09:01
fail2ban可配合nginx或apache日志的登录失败来ban掉IP


谢谢大佬,采用了你的方法,发现这个软件不仅可以保护wordpress,还可以保护ssh。这个软件的工作原理是扫描日志文件,比较高效,不用额外安装wordpress插件
匿名
匿名  发表于 2023-2-3 09:56:53
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-20 17:53 , Processed in 0.067650 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表