Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

WordPress Brute Force Attacks и что нужно с этим делать

Несколько крупных источников подтвердили, что сейчас мы ведем массовые атаки методом "грубой силы", направленные на сайты WordPress и Joomla. HostGator, InMotion Hosting, LiquidWeb и многие другие проинформировали своих клиентов об этой проблеме. Хакерский ботнет содержит более 90 000 различных IP-адресов, и они используют преимущества новичков WordPress, которые делают некоторые очень распространенные ошибки. Да, все это звучит страшно, поэтому вот что вы должны сделать, чтобы уменьшить ваши шансы на взлом.

1. Прекратите использовать имя пользователя администратора

Часто новички используют очень распространенные имена пользователей, такие как администратор, администратор, тест, root и т. Д. Наши друзья из Sucuri сообщили, что эти имена пользователей сейчас подвергаются сильным атакам. Если у вас есть общее имя пользователя WordPress, например, admin, вам нужно изменить его прямо сейчас.

У нас есть простое руководство, которое покажет вам, как изменить имя пользователя WordPress.

2. Используйте надежный пароль

Пожалуйста, пожалуйста, используйте очень надежный пароль. Эта грубая атака пытается нацелить все самые распространенные пароли, которые люди используют. Надежный пароль содержит заглавные и строчные буквы, цифры и символы. Не используйте один и тот же пароль в нескольких местах. Никогда не поздно начать использовать решение для управления паролями, такое как 1Password или LastPass.

3. Держите хорошие резервные копии

Лучшая защита вашего сайта – это отличное решение для резервного копирования. Мы используем VaultPress, ежемесячный сервис. Однако, если вы не хотите платить ежемесячно, мы настоятельно рекомендуем вам получить BackupBuddy.

Сохраняйте хорошие резервные копии своего сайта, потому что большинство хостинговых компаний этого не делают.

4. Используйте двухфакторную аутентификацию

Начните с двухфакторной аутентификации. Таким образом, даже если кто-то угадает ваш пароль, он не сможет получить доступ к вашему сайту, потому что у него нет кода безопасности. Мы настоятельно рекомендуем вам сделать это сейчас.

5. Защита паролем WP-Admin и ограничение попыток входа

Мы всегда рекомендуем нашим пользователям ограничивать попытки входа в систему. Однако одно это не может защитить все атаки, поскольку этот ботнет содержит 90 000 IP-адресов. Еще одна вещь, которую вы можете сделать, это защитить паролем каталог WP-admin. Вы также можете ограничить свой файл wp-login.php определенным IP-адресом.

6. Начните использовать Sucuri

Если вы не используете Sucuri, мы рекомендуем вам начать использовать Sucuri. Они всегда на вершине, и нет никого, кому бы мы доверяли больше, когда речь заходит о нашей безопасности WordPress. Смотрите 5 причин, почему мы используем Sucuri.

Мы не уверены, какова конечная цель этих атак, но как бы то ни было, нам не хотелось бы, чтобы наши пользователи становились жертвами этого. Держите ваши сайты обновленными и следуйте всем советам выше.