Hoe u kunt voorkomen dat hackers gebruikersnamen en wachtwoorden ontdekken op uw WordPress-website

Bent u bang dat hackers de gebruikersnamen op uw WordPress-site kunnen ontdekken en er toegang toe kunnen krijgen? Als u dat niet bent, zou u dat moeten zijn, omdat het scannen van sites om gebruikersnamen te ontdekken een standaardtactiek is voor hackers.

Wanneer hackers een echte gebruikersnaam ontdekken die op uw WordPress-website wordt gebruikt, kunnen ze het wachtwoord kraken met brute kracht en woordenboekaanvallen om toegang te krijgen tot de site. Van daaruit kunnen ze de directe controle over uw website overnemen en allerlei problemen veroorzaken, zoals het stelen van gegevens, het omleiden van bezoekers naar nepwebsites vol met malware, het verzenden van spam-e-mails en meer.
In dit artikel zullen we bespreken hoe we dat kunnen voorkomen.

Om te leren hoe we onze Word Press-sites kunnen verdedigen, moeten we eerst begrijpen wat User Enumeration is, omdat het de kans op een succesvolle brute force-aanval op uw site kan vergroten.

Wat is opsomming van gebruikers?

Opsomming van gebruikersnaam is de methode die hackers gebruiken om gebruikers van een WordPress-site te vinden. Ze kunnen de getargete WordPress-website scannen en gebruikersgegevens verzamelen, die ze vervolgens zullen gebruiken om in te loggen.

Alle gebruikersgegevens worden opgeslagen in uw WordPress-sitedatabase, maar hackers hebben normaal gesproken geen toegang tot uw database en kunnen ze niet bekijken. Hackers proberen meestal de inloggegevens van gebruikers te achterhalen door naar de namen van de auteurs en de e-mailadressen op de WordPress-site te kijken, maar er zijn verschillende soorten opsomming van gebruikers, en we moeten ze allemaal bekijken om te begrijpen hoe we ons het beste tegen hen kunnen verdedigen.

Door toegang te krijgen tot auteurarchieven

Elke gebruiker op een WordPress-site heeft een specifieke ID, die WordPress opslaat in een auteursarchief. Het auteursarchief categoriseert in wezen pagina's en berichten op basis van wie het heeft gemaakt. Hackers kunnen unieke scripts op uw WordPress-site uitvoeren om toegang te krijgen tot de gebruikers-ID's van het archiefarchief. Daaruit kunnen ze de gebruikersnaam ontdekken die aan het gebruikers-ID is gekoppeld.

Via het inlogformulier

WordPress geeft verschillende berichten weer wanneer u probeert in te loggen, afhankelijk van of de ingevoerde gebruikersnaam al dan niet in de database bestaat. Hackers hebben tools die ze kunnen gebruiken om een lijst met mogelijke gebruikersnamen te laden om een echte te vinden op basis van de prompt die ze van WordPress krijgen.

Hoe opsomming van gebruikers te voorkomen

U kunt de opsomming van gebruikers stoppen door een plug-in te gebruiken of door handmatig een codefragment in uw WordPress-bestanden in te voegen. We raden de handmatige methode niet aan, omdat deze extreem riskant is. De minste misstap kan uw website kapot maken. We zullen echter de stappen voor beide beschrijven.

Download en installeer de Stop User Enumeration Plugin

Zoals de naam al doet vermoeden, kunt u deze plug-in installeren om uw site te beschermen tegen opsomming van gebruikers. Het is te vinden in de WordPress-repository. U kunt deze plug-in ook gebruiken om IP-adressen vast te leggen die proberen gebruikers op uw site op te sommen. Ervan uitgaande dat er een firewall op uw website is geïnstalleerd, voegt u die adressen toe aan de lijst met IP-adressen die de firewall blokkeert

Blokkeer gebruikersopgave handmatig

    1. Maak eerst een back-up van uw WordPress-site.
    2. Log in op uw hostingaccount en ga naar cPanel> Bestandsbeheer.
    3. Open de map public_html, navigeer naar wp-content en open de map van je thema. U moet het thema selecteren dat actief is op uw site.
    4. Nu hebt u toegang tot het function.php-bestand van uw thema. Klik met de rechtermuisknop en bewerk dit bestand.
    5. Voer de volgende code in: / *** Opsommen van gebruikers blokkeren * / functie kl_block_user_enumeration_attempts () {if (is_admin ()) return; $ author_by_id = (isset ($ _REQUEST ['author']) && is_numeric ($ _REQUEST ['author'] ])); if ($ author_by_id) wp_die ('Auteursarchieven zijn uitgeschakeld.');} add_action ('template_redirect', 'kl_block_user_enumeration_attempts');
    6. Sluit af en sla de wijzigingen op.

Opsomming van gebruikers wordt nu geblokkeerd op uw website.

Opmerking: we raden u aan deze methode niet te gebruiken als u niet zeker bent van uw technische vaardigheden.

June 30, 2020
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.