WP-管理文件夹、暴力破解和密码保护

时间:2018-06-18 作者:B McMinn

我不知道暴力攻击是怎么起作用的。除了有常规Wordpress登录外,我还使用密码保护wp admin文件夹。这个“第二层”是如何抑制暴力攻击的?是因为自动流程无法重新启动以进行第二次登录吗?

谢谢

1 个回复
SO网友:Krzysiek Dróżdż

仅保护wp管理员不会有多大帮助,至少它不会保护您免受暴力攻击。

暴力攻击是一种尝试错误的方法,用于获取用户密码或个人识别码(PIN)等信息。在暴力攻击中,自动软件用于对所需数据的值产生大量连续猜测。

所以换句话说,攻击者试图通过使用不同的凭据登录来猜测密码。

为什么保护wp admin不能保护您?因为暴力攻击不是针对wp admin的。有两种方法可用于对WordPress执行暴力攻击:

向wp登录发送凭据。php并检查响应

当然,保护wp管理员也是一个好主意-这样即使有人打破了密码,他仍然无法进入wp管理员区域。

尽管您必须记住第二层(基本身份验证?)这只是你可以用来保护自己免受暴力侵害的方法之一。您还可以实现登录限制或临时锁定。

结束

相关推荐

既然`wp_login`已弃用,是否应该使用它?

我正在编写一个小脚本,在登录后需要用户角色。我想wp_login() 那就太好了。我读到这个在用户登录后运行,包含2个参数,其中一个是用户名。通过用户名,我可以了解他们的角色。但看起来wp_login() 已经有很长一段时间不推荐使用了。我不认为wp_signon() 可以用同样的方式满足我的需求wp_login() 可以问题是,我应该使用wp_login() 钩