如何用WordFence设置Fail2ban?

时间:2015-06-24 作者:kqw

我发现了一篇关于设置Wordfence和fail2ban的博客文章,但它相当useless 因为没有提到任何技术活动。只是作者总共花了5个小时。

我想在5小时内用Wordfence自己设置fail2ban。如果我必须自己解决问题,花更多的时间,我想把它记录下来,这样其他人可以在不到5个小时内完成。因此,这里的问题是:如何使用Wordfence设置fail2ban?

快速入门:

sudo apt-get install fail2ban
wp plugin install --activate wordfence
This post 看起来已经有用多了,但没有提到Wordfence。

1 个回复
SO网友:prosti

这个问题确实值得注意。WordFence看起来是当今最流行的安全插件之一。与iThemes security相比,iThemes security(原Better WP security)的胜率为2.6:3.2。当然,这是一千颗五颗星。

WordFence的作者写道:

我的WordPress站点位于防火墙后面。这难道不安全吗?

如果您的站点可以从web访问,这意味着您不认识的人可以在您的站点上执行PHP代码。他们必须能够执行PHP代码,如核心WordPress代码,以便您的站点正常工作。

到目前为止真是胡说八道。我将不作更多解释,您可以从https://wordpress.org/plugins/wordfence/faq/

重要的是,WordFence的工作原理类似于应用程序级防火墙。类似。htaccess文件适用于Apache。

WordFence用作防火墙的功能是什么?它将请求信息记录到数据库中。所以,如果您需要快速网站,最好在主机上安装SSD磁盘。

Fail2ban在网络级别工作。在Python中,它与iptables和TCP套接字通信,并且可以处理错误。日志文件,身份验证。日志和访问。日志文件-无论您在配置中设置了什么。http://www.fail2ban.org/wiki/index.php/Main_Page

fail2ban只需配置监狱

https://snippets.aktagon.com/snippets/554-how-to-secure-an-nginx-server-with-fail2ban

在这里,您将获得如何操作的概述。但问题是谁还在使用它?

Fail2ban无法很好地保护他们的页面(在上面的链接中提供)。其局限性在于它不能很好地与IPv6地址配合使用。

所以我想你应该考虑其他防火墙。这在其他时间可能是个好问题。

希望这有帮助。

结束

相关推荐

Contact Form Security

在Wordpress中构建我自己的联系人表单。除了典型的电子邮件etc验证和可能的验证码之外,我还需要考虑任何其他安全步骤。我没有向数据库发送任何数据。