【山东迅虎网络技术有限公司】潍坊网站建设,潍坊做网站公司选择迅虎网络!

潍坊网站建设 潍坊网站制作 潍坊网站推广 潍坊网站优化 潍坊营销型网站 潍坊做网站公司

客户经理:

17560622031

行业动态

当前位置:主页 > 新闻资讯 > 行业动态 >

如何保护您的网站免受蛮力攻击

文章出处:https://www.aibaping.cn 作者:迅虎网络人气: 发表时间:2020-06-15

蛮力攻击是黑客用来访问网站的最简单方法。这些互联网“欺凌者”会反复尝试使用不同的用户名和密码-甚至使用专门生成随机字符序列的“机器人”,直到它们进入为止。最简单的目标是?使用简单密码(例如“ 123456”)和用户名(例如“ admin”)的用户。

由于这些攻击的性质,您可能会发现http请求的数量(某人访问您的站点的次数)是如此之高,您的主机服务器的内存即将耗尽,从而导致您的网站变慢。在某些情况下,例如我们最近不得不拯救和恢复的网站,您的网站可能会完全消失。

强大的密码不仅可以保护您的网站,还可以保护托管它的整个服务器。能够访问您的网站的黑客很可能会安装恶意脚本,这些脚本可能危害整个服务器以及托管在该服务器上的所有其他网站。

如何保护自己

CMS(内容管理系统)网站(例如内置在WordPress,Joomla或Drupal中的网站)上的黑客的常见攻击点是,反复敲击CMS登录文件,直到他们进入,或主机服务器实际上死掉。

您可以(不可以)采取以下措施来保护自己:

用户名不要使用“ admin”

曾经,“ Admin”是WordPress的默认用户名。如果您使用此用户名或任何简单的用户名,请为自己设置一个新帐户,将所有帖子转移到该新帐户,然后删除旧的“管理员”帐户。

使用强密码

任何密码的目的都是为了使他人难以猜测,并且对于CMS网站而言,暴力破解也难以成功。WordPress有一个密码强度计,可以告诉您密码的强度是否足够。如果它“告诉”您所输入的新密码是弱密码或中密码,请将其更改为更强的密码。有许多自动密码生成器,例如Strong Password Generator,您可以用来创建安全密码。

不要使用以下用户名:

  • 您自己的名称,公司名称,网站名称或这些的任何变体。
  • 字典中的任何语言的单词。
  • 短密码。
  • 仅数字或字母。

你还能做什么?

确保您的所有插件和已安装的主题都是最新的。或者,如果您有Joomla或Drupal网站,请确保其模块和组件是最新的。还要确保您正在运行WordPress,Joomla或Drupal的最新版本。并保留网站文件和数据库的备份,以防万一您必须还原它!

如果您拥有WordPress网站,则可以向其中添加一些插件,这些插件将限制登录尝试的次数,或者完全阻止人们访问仪表板(又名后端)。我们已经测试过的同时实现这两个功能的一个插件是WordFence在包括我们网站在内的一些网站上进行测试后,蛮力攻击几乎消失了。在一个网站上,由于主机服务器受到蛮力攻击,我们最近不得不对其进行恢复,我们安装了专业版(每年3900元)的WordFence,该版本还可以进行国家/地区屏蔽。在安装和配置插件的两天内,网站上的“蛮力攻击”从每天10次或更多次变为零次。

如果您担心您的网站或服务器可能受到这些互联网欺凌者之一的侵害,或者您只是想“防止自己”遭受蛮力攻击,请立即与我们联系并开始讨论。

新闻资讯 Information
关于我们 About us

24小时在线咨询...

17560622031

17560622031

潍坊市奎文区泰华大厦A座17层

潍坊做网站公司|潍坊网站建设|潍坊网站制作|潍坊网站优化|SEO优化推广|潍坊百度爱采购-山东迅虎网络技术有限公司 (https://www.aibaping.cn) 2009-2020    备案号:鲁ICP备18042097号-3

鲁公网安备 37070502000321号