حفظ امنیت ورود به وردپرس با افزونه Brute Force Login Protection

آموزش حفظ امنیت در هنگام ورود به وردپرس با افزونه bruteforce وردپرس

افزونه bruteforce وردپرس یک افزونه بسیار سبک است که سایت شما را با استفاده از فایل .htaccess در برابر حملات محافظت می­کند. روند کاری این افزونه امنیتی وردپرس، محدود کردن تلاش‌های ورود به سیستم بوده و طی فرآیندی IP هکر مسدود خواهد­شد. لطفا با ما همراه باشید…

افزونه bruteforce وردپرس

  • محدود کردن تعداد تلاش برای ورود به سیستم
  • محدود کردن تعداد مجاز ورود با استفاده از Auth Cookies
  • قابلیت مسدود کردن IP های متخلفین
  • اضافه کردن IP های دلخواه به لیست سفید
  • پس از اتمام تلاش ورود به سیستم، مسدود کردن IP ها را به تاخیر می‌اندازد.
  • نمایش تعداد دفعات باقی مانده جهت ورود به کاربر
  • ارسال ایمیل به مدیر در صورت مسدود شدن یک IP
  • پیام سفارشی برای نشان دادن به کاربر مسدود شده

حفظ امنیت در هنگام ورود به وردپرس با Brute Force Login Protection

افزونه امنیتی وردپرس Brute Force Login Protection توسط تیم Fresh-Media در سال ۲۰۱۷ طراحی و برنامه نویسی شده‌­است. از آخرین بروزرسانی افزونه bruteforce وردپرس حدود 11 ماه می­گذرد و آخرین نسخه در دسترس آن ، نسخه ۱٫۵٫۳ بوده­ است. حداقل سیستم مورد نیاز جهت کار با افزونه،  نسخه ۲٫۷٫۰ وردپرس به بالا است. جالب است بدانید کاربران وردپرس تا کنون بیش از ۲۰۰۰۰ دفعه افزونه را نصب و فعال‌سازی کرده‌­اند. همچنین این افزونه در دو زبان قابل دریافت است.

عملکرد افزونه

ابتدا افزونه را از انتهای مطلب دانلود و نصب کنید.

بعد از فعال سازی آن، از منوی پیشخوان وردپرس به بخش تنظیمات مراجعه کرده و در نهایت روی گزینه Brute Force Login Protection که مرتبط با تنظیمات این افزونه وردپرس است کلیک نمایید تا وارد بخش تنظیمات افزونه شویم.

تنظیمات افزونه bruteforce

در محور اول تنظیمات افزونه ۷ بخش به شرح زیر وجود دارد:

Allowed login attempts before blocking IP: در این بخش از تنظیمات، می­توانید تعداد دفعات تلاش برای ورود به وردپرس را افزایش و یا کاهش دهید. این بخش به صورت پیش فرض روی عدد ۲۰ تنظیم شده­‌است.
Minutes before resetting login attempts countشما قادر خواهید بود در این بخش، شماره معکوسی قبل از بازنشانی به کاربر متخلف نمایش دهید.
Delay in seconds when a login attempt has failedشما می‌­توانید در این بخش مشخص کنید بعد چه مدت کاربر مسدود شده، نتواند مجدد وارد سایت شود.
Inform user about remaining login attempts on login pageبا انتخاب این بخش، شما قادر خواهید بود به کاربران خود، تعداد دفعات تلاش باقی مانده برای ورود به سیستم را اعلان کنید.

Send email to administrator when an IP has been blockedبا انتخاب این بخش، در صورت مسدود کردن IPمتخلف، پیامی حاوی اطلاعات فرد متخلف به ایمیل مدیر سایت ارسال خواهد­شد.
 :Message to show to blocked userدر این بخش می‌­توانید پیامی تنظیم کنید تا به کاربر متخلف نمایش داده شود.
.htaccess file locationدر این بخش باید محل دقیق فایل .htaccess را به افزونه معرفی کنید.

بعد از انجام تنظیمات و انتخاب گزینه های مورد نظر، روی گزینه save کلیک نمایید تا تغییرات و تنظیمات انجام شده ذخیره شود.

بلاک ip در افزونه bruteforce

در بخش Blocked IPs شما قادر خواهید بود لیستی از IP های مسدود شده را مشاهده و برای آزادسازی آن‌ها از حالت مسدود و یا اضافه کردن IP جدید اقدام کنید و در بخش Whitelisted IPs شما می‌توانید یک لیست سفید از کاربران مورد اعتماد خود بسازید. این بخش به شما کمک می کند تا با معرفی IP های مورد اعتماد، از مسدود شدن آن‌ها جلوگیری کنید.