Hướng dẫn chống Brute Force Attack hiệu quả cho website WordPress.
Brute Force Attacks (BFA) là một trong những phương thức tấn công phổ biến nhất hiện nay, không chỉ với WordPress mà còn rất nhiều mã nguồn khác. Nguyên tắc hoạt động của BFA chính là thử tất cả các chuỗi mật khẩu bất kỳ để tìm ra mật khẩu chính xác. Dựa vào nguyên tắc này, bạn có thể ngăn chặn BFA một cách đơn giản thông qua việc giới hạn số lần đăng nhập thất bại.
Tham khảo thêm:
Trong WordPress, có một plugin rất nổi tiếng thường được đính kèm trong các dich vụ cài đặt tự động, với khả năng giới hạn số lượt đăng nhập thất bại, chính là Limit Login Attempts. Plugin này vẫn hoạt động trên các phiên bản WordPress mới. Tuy nhiên, đã hơn 9 năm nó chưa được cập nhật. Do vậy, việc nó có dính lỗi bảo mật hay không vẫn còn là một dấu chấm hỏi. Đừng quá lo lắng. Bởi vì, WordPress có sẵn rất nhiều phương án thay thế cho bạn, thậm chí còn tuyệt vời hơn.
Nếu bạn đang sử dụng plugin Jetpack thì tất cả những gì bạn cần làm là truy cập Jetpack => Settings => Security => kích hoạt tính năng Protect của nó lên là được. Protect không những giúp bạn bảo vệ trang đăng nhập mà còn bảo vệ cả tính năng XML-RPC (xmlrpc.php) của WordPress nữa.
Nếu bạn đang cài đặt plugin Defender Security trên website, hãy truy cập Defender => Firewall => Login Protection => click vào nút Activate để kích hoạt tính năng chống Brute Force Attack lên.
Sau khi kích hoạt, bạn có thể tùy chỉnh một số thiết lập theo nhu cầu sử dụng hoặc để nó theo mặc định.
Trong đó:
Click vào nút Save Changes để lưu lại và kiểm tra kết quả.
1. Đầu tiên, các bạn cần phải cài đặt plugin Limit Login Attempts Reloaded.
2. Tiếp theo, truy cập Settings => Limit Login Attempts => Settings. Tại đây, các bạn có thể tùy chỉnh một số thiết lập của plugin trong mục Local App hoặc để chúng theo mặc định cũng được.
Trong đó:
Click vào nút Save Settings để lưu lại và kiểm tra kết quả.
Bên cạnh việc sử dụng plugin để chống Brute Force Attack, các bạn cũng nên áp dụng một số lời khuyên sau đây:
Xong! Website WordPress của bạn đã được bảo vệ an toàn trước Brute Force Attack. Thật đơn giản phải không nào? Chúc các bạn thành công!
Nếu bạn thích bài viết này, hãy theo dõi blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất nhé. Cảm ơn rất nhiều. :)