Como impedir que hackers descubram nomes de usuário e senhas em seu site WordPress

Você está com medo de que os hackers possam descobrir os nomes de usuário no seu site WordPress e obter acesso a ele? Caso contrário, você deve estar, porque a varredura de sites para descobrir nomes de usuários é uma tática padrão para hackers.

Quando os hackers descobrem um nome de usuário real usado no seu site WordPress, eles podem quebrar a senha usando força bruta e ataques de dicionário para obter acesso ao site. A partir daí, eles podem assumir o controle direto do seu site e causar todos os tipos de problemas, como roubar dados, redirecionar visitantes para sites falsos carregados com malware, enviar e-mails com spam e muito mais.
Neste artigo, falaremos sobre como evitar isso.

Para aprender a defender nossos sites do Word Press, primeiro precisamos entender o que é a Enumeração de Usuários, pois isso pode aumentar as chances de um ataque bem-sucedido de força bruta em seu site.

O que é enumeração de usuário?

A enumeração de nome de usuário é o método usado pelos hackers para encontrar usuários de um site WordPress. Eles podem verificar o site WordPress direcionado e coletar credenciais do usuário, que serão usadas para tentar fazer login.

Todas as credenciais do usuário são armazenadas no banco de dados do site WordPress, mas os hackers normalmente não precisam acessar o banco de dados e não podem visualizá-las. Os hackers geralmente tentam descobrir as credenciais do usuário observando os nomes dos autores e os endereços de email no site WordPress, mas existem vários tipos de enumeração de usuários, e precisamos examinar todos eles para entender como melhor se defender deles.

Acessando Arquivos do Autor

Todo usuário em um site WordPress possui um ID específico, que o WordPress armazena em um arquivo de autor. O arquivo do autor categoriza essencialmente páginas e postagens de acordo com quem o criou. Os hackers podem executar scripts exclusivos no seu site WordPress para acessar o arquivo de autor e exibir os IDs de usuário. A partir disso, eles podem descobrir o nome de usuário vinculado ao ID do usuário.

Através do formulário de login

O WordPress exibe mensagens diferentes sempre que você tenta fazer login, dependendo se o nome de usuário digitado existe ou não no banco de dados. Os hackers têm ferramentas que podem ser usadas para carregar uma lista de possíveis nomes de usuários e encontrar um real com base no prompt que recebem do WordPress.

Como impedir a enumeração de usuário

Você pode interromper a enumeração do usuário usando um plug-in ou inserindo manualmente um trecho de código nos arquivos do WordPress. Não recomendamos o método manual porque é extremamente arriscado. O menor passo em falso pode quebrar seu site. No entanto, detalharemos as etapas para ambos.

Baixe e instale o plug-in Stop User Enumeration

Como o nome sugere, você pode instalar este plugin para proteger seu site da Enumeração de Usuários. Pode ser encontrado no repositório do WordPress. Além disso, você pode usar esse plug-in para registrar endereços IP que estão tentando enumerar usuários no seu site. Supondo que você tenha um firewall instalado em seu site, adicione esses endereços à lista de endereços IP que o firewall está bloqueando

Bloquear enumeração de usuário manualmente

    1. Primeiro, faça backup do seu site WordPress.
    2. Faça login na sua conta de hospedagem e navegue para cPanel> Gerenciador de Arquivos.
    3. Abra a pasta public_html, navegue até wp-content e acesse a pasta do seu tema. Você precisa selecionar o tema que está ativo no seu site.
    4. Agora você pode acessar o arquivo function.php do seu tema. Clique com o botão direito e edite este arquivo.
    5. Digite o seguinte código: / *** Bloquear enumeração do usuário * / função kl_block_user_enumeration_attempts () {if (is_admin ()) return; $ author_by_id = (isset ($ _REQUEST ['author']) && is_numeric ($ _REQUEST ['author' ])); if ($ author_by_id) wp_die ('Os arquivos do autor foram desativados.');} add_action ('template_redirect', 'kl_block_user_enumeration_attempts');
    6. Saia e salve as alterações.

A enumeração do usuário será bloqueada no seu site agora.

Nota: Recomendamos que você não faça esse método se não estiver confiante em suas habilidades técnicas.

June 30, 2020
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.