KENNTNISSE · SCHRIFTSTÜCKE & PROGRAMME
Verhindern Sie Brute Force Attack auf WordPress & Drupal
Zuletzt aktualisiert 2020-04-05
Brute-Force-Angriffe sind eine der ältesten und häufigsten Arten von Angriffen, die wir heute noch im Internet sehen. Diese Angriffe sind oft nicht sehr komplex und sind theoretisch leicht zu stoppen und zu mildern, aber sie passieren immer noch und sind erfolgreich; vor allem, weil die Menschen sehr schlecht darin sind, gute Passwörter auszuwählen oder gute Zugangskontrollgewohnheiten anzuwenden.
XML-RPCCMS mit XML RPC werden häufig von BFA angegriffen, um das Admin-Passwort zu erraten und sich bei Ihrer WordPress-, Drupal-Website anzumelden.
WP-LOGINEs gab jetzt mehrere groß angelegte WordPress wp-login.php Brute-Force-Angriffe, die von einer großen Menge kompromittierter IP-Adressen aus der ganzen Welt stammen. Ein großes Botnet mit rund 90.000 kompromittierten Servern hat versucht, in WordPress-Websites einzubrechen, indem es ständig versucht hat, den Benutzernamen und das Passwort zu erraten, um in das WordPress-Admin-Dashboard zu gelangen.
Wir empfehlen Ihnen, wp-login.php-Anfragen aus der .htaccess-Datei zu sichern, bevor die Anfrage überhaupt an WordPress weitergeleitet wird. Fügen Sie einfach den folgenden Code in Ihre .htaccess-Datei ein
Die oben genannten sind vorläufige Schritte, um Ihr CMS zu sichern. Wir empfehlen Ihnen, die folgenden Links zu lesen, um zusätzliche Schritte zur Sicherung Ihrer WordPress-Installation zu erhalten.
Empfohlenes Lesen
XML-RPCCMS mit XML RPC werden häufig von BFA angegriffen, um das Admin-Passwort zu erraten und sich bei Ihrer WordPress-, Drupal-Website anzumelden.
XML-RPC ist eine einfache, portable Möglichkeit, Remote-Prozeduraufrufe über HTTP durchzuführen. Es kann mit Perl, Java, Python, C, C++, PHP und vielen anderen Programmiersprachen verwendet werden. WordPress, Drupal und die meisten Content-Management-Systeme unterstützen XML-RPC.XML-RPC ist eine einfache, portable Möglichkeit, Remote-Prozeduraufrufe über HTTP durchzuführen. Es kann mit Perl, Java, Python, C, C++, PHP und vielen anderen Programmiersprachen verwendet werden. WordPress, Drupal und die meisten Content Management Systeme unterstützen XML-RPC.Wir empfehlen Ihnen, alle xmlrpc.php-Anfragen aus der .htaccess-Datei zu deaktivieren, bevor die Anfrage überhaupt an WordPress oder Drupal übergeben wird. Fügen Sie einfach den folgenden Code in Ihre .htaccess-Datei ein
# Block WordPress xmlrpc.php requests <Files xmlrpc.php> order deny,allow deny from all # allow access from my IP allow from 123.123.123.123 </Files>Diese Methode ist der einfachste Weg, um Angriffe zu verhindern, kann jedoch bestimmte Remote-Funktionen von CMS deaktivieren. Sie können andere komplexere Methoden erkunden, um bei Bedarf dasselbe zu erreichen.
WP-LOGINEs gab jetzt mehrere groß angelegte WordPress wp-login.php Brute-Force-Angriffe, die von einer großen Menge kompromittierter IP-Adressen aus der ganzen Welt stammen. Ein großes Botnet mit rund 90.000 kompromittierten Servern hat versucht, in WordPress-Websites einzubrechen, indem es ständig versucht hat, den Benutzernamen und das Passwort zu erraten, um in das WordPress-Admin-Dashboard zu gelangen.
Wir empfehlen Ihnen, wp-login.php-Anfragen aus der .htaccess-Datei zu sichern, bevor die Anfrage überhaupt an WordPress weitergeleitet wird. Fügen Sie einfach den folgenden Code in Ihre .htaccess-Datei ein
# Block WordPress xmlrpc.php requests <Files wp-login.php> order deny,allow deny from all # allow access from my IP allow from 123.123.123.123 </Files>
Die oben genannten sind vorläufige Schritte, um Ihr CMS zu sichern. Wir empfehlen Ihnen, die folgenden Links zu lesen, um zusätzliche Schritte zur Sicherung Ihrer WordPress-Installation zu erhalten.
Empfohlenes Lesen
Sagen Sie uns, was aufbleiben muss.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.