[wordpress插件] Botnet Attack Blocker僵尸网络攻击拦截器

wordpress 插件 文章 2020-03-09 18:10 681 0 全屏看文

AI助手支持GPT4.0

评分
90
描述

After the recent global distributed botnet attack on WordPress installations that took down servers and broke into admin accounts, I thought I’d write a plugin to prevent it happening again.

在最近针对WordPress安装的全球分布式僵尸网络攻击导致服务器关闭并闯入管理员帐户后,我想我应该写一个插件来防止再次发生。

Distributed botnet attacks can come from multiple IP addresses and locations at the same time, so conventional IP-based lockouts are not effective (e.g. those found in Wordfence and other WordPress security plugins).

分布式僵尸网络攻击可能同时来自多个IP地址和位置,因此常规的基于IP的锁定是无效的(例如,在Wordfence和其他WordPress安全插件中发现的锁定)。

For example, if 1,000 different computers (with unique IP addresses) are trying to brute-force your admin password and you lock out each IP address after 5 incorrect attempts then you have still allowed 5,000 attempts.

例如,如果1,000台不同的计算机(具有唯一的IP地址)试图强行使用您的管理员密码,并且您在5次错误尝试后锁定了每个IP地址,那么您仍然允许5,000次尝试。

My plugin essentially ignores the different IP addresses and locks out all admin login attempts in a configurable way – so if you have it set to 5 failed attempts (default) then those 1,000 different computers will only have a total between them of 5 attempts.<

我的插件实际上忽略了不同的IP地址,并以可配置的方式锁定了所有管理员登录尝试–因此,如果将其设置为5次失败尝试(默认),则这1000台不同的计算机之间总共只有5次尝试。

/p>

/ p>

You can select how many login failures causes the lockout, how much time to allow between failures, how long to block logins for and also you can input a whitelisted IP address (or multiple addresses separated with commas or spaces) which can bypass

您可以选择导致锁定的登录失败次数,两次失败之间允许的时间,阻止登录的时间,还可以输入白名单的IP地址(或多个用逗号或空格分隔的地址),这些地址可以绕过

the lockdown and always log in – so you can still always get into your site even in the middle of an attack.

锁定并始终登录–因此,即使在攻击过程中,您仍然可以始终进入您的站点。

There is also support for partial IP address matching for those with dynamic IP addresses.

对于具有动态IP地址的用户,还支持部分IP地址匹配。

You can also define a secret key to bypass the lock.

您还可以定义一个秘密密钥来绕过锁定。

    • Any failed login is counted regardless of username or IP address (unless whitelisted)
    • 无论用户名或IP地址如何(无论是否列入白名单),都会记录任何失败的登录

    • Once locked down, nobody can log in except from whitelisted IP addresses or using the secret key
    • 一旦锁定,除了从白名单中的IP地址或使用密钥之外,其他任何人都无法登录

    • You can specify the number of login failures that triggers a lockdown
    • 您可以指定触发锁定的登录失败次数

    • You can specify the time between failed attempts that should be counted
    • 您可以指定两次失败尝试之间的时间

    • You can specify how long the lockdown should last
    • 您可以指定锁定应持续多长时间

    • You can add a secret key that bypasses the lockdown
    • 您可以添加绕过锁定的秘密密钥

    • You can customise the lockout message
    • 您可以自定义锁定消息

    • You can add whitelisted IP addresses that bypass the lockdown
    • 您可以添加列入白名单的IP地址,以绕过锁定

    • Partial IP address matching for dynamically-allocated IP addresses
    • 部分IP地址匹配以动态分配IP地址

    • Multisite compatible
    • 兼容多站点

    • Available in English, French, German, Italian and Russian
    • 提供英语,法语,德语,意大利语和俄语

安装步骤

    1. Upload botnet-attack-blocker.php to the /wp-content/plugins/ directory
    2. botnet-attack-blocker.php 上载到 / wp-content / plugins / 目录

    3. Activate the plugin through the ‘Plugins’ menu in WordPress
    4. 通过WordPress中的“插件”菜单激活插件

    5. Navigate to Settings, Botnet Blocker to configure your settings
    6. 导航到“僵尸网络阻止程序”以配置您的设置

下载地址
https://downloads.wordpress.org/plugin/botnet-attack-blocker.2.0.0.zip
-EOF-

AI助手支持GPT4.0


国内超级便宜服务器

摸鱼人热门新闻聚合

钻级赞助商 我要加入

开发者在线工具

第三方支付技术请加QQ群

相关文章
[wordpress插件] ChessOnline国际象棋在线
[wordpress插件] Capturly俘获
[wordpress插件] Add My Networks添加我的网络
[wordpress插件] Advanced Post Image高级帖子图片
[wordpress插件] Contact Form 7 Gated Content联系表7门控内容
随便看看
微信公众号免300认证教程 5892
小程序已经上线,作为管理员无法在小程序数据助手查看数据? 5299
小程序广告组件通过审核,但是小程序内没有显示广告? 5067
企业微信通讯录账号被管理员误/恶意删除,怎么办? 9568
问题? 9048
如何快速搭建抽奖助手小程序(无需代码知识) 6177
许涛 大哥在吗, 要解冻小程序的时候提示信息主体不一致, 能帮忙看下吗? 7471
小程序搜一搜全称搜索不显示 麻烦解决一下!谢谢 6793
我的小程序广告收款主体是个体工商户,每个月邮寄两次发票很是麻烦,我年底的时候打包邮寄一次可以么? 6127
如何解决渲染层网络错误Failed to load media? 17393