И снова я касаюсь актуальной темы на сегодняшний день - защита веб сайта или блога от взлома. Тема о безопасности веб сайтов будет актуальной до тех пор, пока существует Интернет. Каждый день взламываются тысячи веб сайтов, и это потому, что хозяева отнеслись к защите своего ресурса не серьезно. Я не говорю сейчас про целую организацию хакеров, от таких вы сайт или блог не спасете, но от всяких любопытных школьников или взломщиков среднего уровня вы защититесь. Хочу вас успокоить: настоящим хакерам незачем взламывать ваш ресурс, для них нет смысла тратить время впустую.
Итак, хочу задать вам вопрос, как вы думаете, сколько раз пытались уже взломать ваш блог или веб сайт сегодня? К этому вопросу я еще вернусь, а сейчас хочу рассказать, как узнать сколько раз пытались залезть к вам в админ-панель WordPress без вашего разрешения.
Для этого установите отличного сторожа, который будет день и ночь оберегать от взлома ваш блог или веб сайт - плагин limit login attempts. Этот плагин хорош тем, что он не только показывает с какого IP и под каким логином хотели зайти, но и блокирует злодея на указанное вами время. Лично я доволен работой плагина limit login attempts. Когда я установил плагин limit login attempts, то был жутко удивлен увиденным. В мой блог пытались залезть под логином «Admin» методом подборки пароля. И я уверен, что злоумышленник пытался проникнуть в админ-панель не для развития моего блога и даже не для написания качественных статей, а для воровства, для размещения ссылок, установки вирусного кода или просто от нечего делать.
Если вы дочитали до этого момента и не заснули, вы молодцы и вам респект. Теперь, давайте приступим к установке плагина limit login attempts на блог WordPress.
○ скачайте и установите на WordPress плагин limit login attempts.
Плагин limit login attempts вы можете скачать по адресу:
http://wordpress.org/extend/plugins/limit-login-attempts/
○ перейдите в настройки плагина limit login attempts. Для этого зайдите в админ-панеле во вкладку «Параметры» => «Limit Login Attempts».
○ перед вами откроется возможность настроить плагин limit login attempts по вашему желанию. Хотя, можно и оставлять все как есть, по умолчанию.
[1] - это статистика изоляций. Здесь трогать пока что ничего не нужно, так как у вас «всего изоляций» стоит просто - 0.
[2] - эта опция позволяет указать количество неудачных попыток (можно указать больше или, наоборот, меньше).
[3] - в этом пункте можно установить время изоляции. Выставляется время в минутах (по умолчанию стоит 20 мин.).
[4] - здесь устанавливается количество изоляций, после которых IP-адрес взломщика блокируется на 24 часа (это по умолчанию, вы можете указать свое время).
[5] - в этом поле указывается сброс изоляции ( по умолчанию выставлено 12 часов).
[6] – выставите подключение к сайту – «прямое подключение».
[7] – в поле «Обрабатывать кукис логина» — ставите «Да», при одном условии, если вы авторизируетесь с одного и того же компьютера и браузера.
[8] – если поставить в поле «Сообщать об изоляциях» две галочки, тогда на ваш e- mail будет приходить письмо-извещение о попытках взлома.
[9] – в «Лог изоляций» вы сможете посмотреть все IP- адреса, с которых пытались авторизоваться негодники.
Внимание: если вы решили использовать для безопасности блога или веб сайта плагина Limit Login Attempts, тогда в обязательном порядке запишите и запомните данные для входа в админ-панель WordPress, чтобы самому не попасть под изоляцию.
Итог.
Исходя из моих наблюдений, могу сказать, что попытка авторизации всегда проходила от подбора пароля к логину admin. А это значит, что вам следует избавиться от стандартного логина «admin».
[○] – меняем логин с admin на любой другой. Например: «Superpyps», «corps», «oki-doki» и т.д.
[○] – поменяйте пароль. Замените ваш простой пароль «123456» на более сложный, например «Sd#@oP37»
Вот и все, что я хотел сказать о безопасности вашего блога или веб сайта. А теперь, как и обещал, вернусь к вопросу: так, сколько раз пытались взломать ваш блог или веб сайт сегодня?
Понравился пост? Помоги другим узнать об этой статье, кликни на кнопку социальных сетей ↓↓↓
Последние новости категории:
Похожие статьи
Популярные статьи:
-
Как узнать id компьютера
Дата: 29 марта 2013
Прокомментировано:90
просмотров: 330330 -
Размеры форматов листов А0 – А7
Дата: 23 января 2013
Прокомментировано:3
просмотров: 274683 -
Смешные логические загадки с подвохом, отгадки прилагаются
Дата: 12 ноября 2014
Прокомментировано:5
просмотров: 222436 -
Готовые макеты блоков для веб-страниц на HTML и CSS
Дата: 25 июня 2014
Прокомментировано:23
просмотров: 187486 -
Установка windows 7 на ноутбук
Дата: 18 декабря 2012
Прокомментировано:169
просмотров: 186559
2 Ответов на комментарий - Безопасность веб сайта. Сторож блогов, плагин – Limit logins Attempts
Добавить комментарий
Метки: wordpress, безопасность
Спасибо автору статьи. Полезная инфа. Сайт в закладки
…и Вам, Маша, спасибо! Ваш комментарий – большая поддержка, которая стимулирует писать новые не менее полезные статьи…