网赚博客使用login-security-solution建立后台登录限制的必要性
不论是网赚博客,还是个人博客,如果你的网站安全性能没有完善,很容易被黑客或者不法分子利用那些被你忽略掉的漏洞对你的网站实施入侵,比如最近,VE思维就被人利用脚本实施对站点后台密码的暴力破解,当然,他没有得逞。如果你的博客使用的是wordpress程序,建议大家安装login-security-solution插件,建立后台登录限制,避免被人爆库。
此次VE思维遭受的后台密码暴力破解是被人利用了xmlrpc.php文件进行爆库,一天的时间上万条的记录在IIS后台看到。关于怎么查询你网站的访问异常,对于这些网站文件的访问详情在站长统计工具(cnzz、百度统计)是看不到的,这些统计工具只能提供你页面的访问情况,这个只能在你的网站主机服务商那里获取,后台都会有www日志提供下载查看详情的,这个自己去琢磨。
那么VE思维最后是怎样解决的?答案就是安装login-security-solution插件。这个插件的原理就是对你网站后台密码输入错误的次数进行分类限制,分为一、二、三级,一旦输入密码错误次数超过10次以上,插件会自动把你的后台登录调为网站维护模式,但这个是针对输入IP的,所以你也不需要担心被别人输入次数过多会造成自己登录不了,他限制的只是那些不法分子的IP,与你无关,你可以正常登陆。
如果你是个人博客,VE思维给出的login-security-solution插件设置推荐就是默认的,这些功能足以防止后台密码被破解。不信你可以自己输错几次试试,你就知道这款插件的厉害了。从安装这个插件之后,在后台就再也见不到这样的脚本执行记录了。
login-security-solutionVE思维下载地址:https://pan.baidu.com/s/1jmE4iSKGEAUewZbz0lPWlw 提取密码:sglb