ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์CMS & Free Scriptถามแนวทางป้องกัน brute force ที่หน้า wp-login.php ครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ถามแนวทางป้องกัน brute force ที่หน้า wp-login.php ครับ  (อ่าน 1937 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
jiyuu19th
สมุนแก๊งเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 609



ดูรายละเอียด
« เมื่อ: 25 กันยายน 2015, 14:56:18 »

เว็บเปิดให้คนสมัครสมาชิกแต่ให้สมัครผ่านโซเชียล ไม่มีลิงค์ให้เข้าหน้าล็อคอินโดยตรง
แต่พวกที่จะมา brute force มันเข้าหน้าล็อคอินตรงๆ

มันจะพอมีวิธีป้องกันไม่ให้เข้าหน้า wp-login.php ไม่ได้ แต่ถ้าล็อคอินผ่านโซเชียลยังทำได้ไหมครับ
หรือวิธีป้องกันแบบ ถ้าเกิดเข้าหนา wp-login.php หลายสิบ หลายร้อยครั้ง แล้วให้บล็อคไปครับ

หาใน gg บอกว่าให้เข้าระหัสหน้าล็อคอินอีกที แต่ถ้าทำแบบนั้นพวกที่ล็อคผ่านโซเชียลก็เข้าไม่ได้เหมือนกัน
บันทึกการเข้า
NameName
สมุนแก๊งเสียว
*

พลังน้ำใจ: 80
ออฟไลน์ ออฟไลน์

กระทู้: 936



ดูรายละเอียด
« ตอบ #1 เมื่อ: 25 กันยายน 2015, 15:08:27 »

ปกติผมใช้ https://wordpress.org/plugins/lockdown-wp-admin/ ตัวนี้แล้วเปลี่ยนลิ้งค์จาก wp-admin ไปเป็นอย่างอื่นแทน (เอาที่เราจำได้)

+++

ผมตั้งค่าใน Cloudflare ในส่วนของ page rules โดยบังคับใช้ที่หน้า wp-admin กับ wp-login ครับ หน้าตาประมาณนี้
http://i.imgur.com/ybLzVT6.png

น่าจะช่วยได้ ไม่มากก็น้อยนะครับ ไงไว้รอท่านถัดไป  wanwan017
บันทึกการเข้า

jiyuu19th
สมุนแก๊งเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 609



ดูรายละเอียด
« ตอบ #2 เมื่อ: 25 กันยายน 2015, 18:47:39 »

ปกติผมใช้ https://wordpress.org/plugins/lockdown-wp-admin/ ตัวนี้แล้วเปลี่ยนลิ้งค์จาก wp-admin ไปเป็นอย่างอื่นแทน (เอาที่เราจำได้)

+++

ผมตั้งค่าใน Cloudflare ในส่วนของ page rules โดยบังคับใช้ที่หน้า wp-admin กับ wp-login ครับ หน้าตาประมาณนี้
http://i.imgur.com/ybLzVT6.png

น่าจะช่วยได้ ไม่มากก็น้อยนะครับ ไงไว้รอท่านถัดไป  wanwan017


ขอบคุณครับ เดี๋ยวไปลองใช้ดูครับ +1 ให้แล้วครับ
บันทึกการเข้า
Legolas
Global Moderator
เจ้าพ่อบอร์ดเสียว
*****

พลังน้ำใจ: 889
ออฟไลน์ ออฟไลน์

กระทู้: 10,114



ดูรายละเอียด
« ตอบ #3 เมื่อ: 25 กันยายน 2015, 19:56:35 »

เปลี่ยนurl admin ก็พอช่วยได้ครับ แต่ของผมเปลี่ยนแล้วยังหลงมาก็มี
บันทึกการเข้า




ตอนนี้มีโปร $29.99 Creative Fabrica ถูกที่สุดสำหรับทำ POD,KDP
ขาย License wp theme 5 ธีมจา่ก Themeforest Newspaper, KALLYAS, Puzzle, Valenti, Jarida ราคาถูกมาก pm มาได้เลยครับ
รับทำ vdo avartar สำหรับนำเสนอ aff ต่างประเท
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 26 กันยายน 2015, 00:02:52 »

ใช้วิธีทำ http auth ครับ ถ้าใช้ plug in ตอนโดนสุ่มรัวมากๆ เว็บอืดอยู่ดีครับ

อ้างอิง วิธีป้องกัน Brute Force Attack สำหรับ Wordpress
https://support.hostatom.com/k...tion=displayarticle&id=361
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
zero1150kfc
สมุนแก๊งเสียว
*

พลังน้ำใจ: 49
ออฟไลน์ ออฟไลน์

กระทู้: 753



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 26 กันยายน 2015, 06:49:48 »

captcha ไม่อยู่เหรอครับ
บันทึกการเข้า

วีพีเอสถูก บริการเช่าเครื่อง Server (เสมือน)ราคาถูกจาก VPSTOOK เริ่มต้นเพียง 350 บาทเท่านั้น!!
ได้รับการบริการที่เหนือกว่าในราคาที่ถูกกว่าท้องตลาดทั่วไป
Free กันยิง Firewall (DNS Amp, NTP Amp, MSSQL Amp, SSDP)
สามารถอ่านรายละเอียดได้ที่ VPSTOOK.COM
ptteppawong
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 316
ออฟไลน์ ออฟไลน์

กระทู้: 4,787



ดูรายละเอียด
« ตอบ #6 เมื่อ: 26 กันยายน 2015, 10:51:07 »

ลง plugin ตัวนี้ 
https://wordpress.org/plugins/...-one-wp-security-and-firewall/

ป้องกันได้ครบสูตรครับ...ใช้ดี ผมใช้มาแล้ว....
บันทึกการเข้า
BrainFreeze
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 498
ออฟไลน์ ออฟไลน์

กระทู้: 3,887



ดูรายละเอียด เว็บไซต์
« ตอบ #7 เมื่อ: 26 กันยายน 2015, 12:20:26 »

กลับมาอ่านอีกทีถ้าเปิดให้ผู้ใช้ทั่วไป login ด้วยใช้ plugin พวก captcha ดีกว่าครับ
บันทึกการเข้า

# จัดไป Promo Code ลด 11% : THAISEOBOARD
# hostatom.com |โฮสอะตอม - เว็บโฮสติ้งที่ Webmaster มืออาชีพไว้วางใจ
# Web Hosting | Cloud VPS | Reseller Hosting | Domain Name
# บริการ 24x7 | รับประกันความพอใจยินดีคืนเงิน | Uptime 99.9% | โทร : 0-2107-3466
หน้า: [1]   ขึ้นบน
พิมพ์