WordPress安全性外掛程式Loginizer Security Pro
WordPress安全插件Loginizer Security Pro是一個 WordPress 插件,它透過在 IP 達到允許的最大重試次數後限制登入嘗試來幫助您對抗暴力攻擊。 Loginizer 允許您過濾或將登入的 IP 位址列入白名單。 其他安全功能,例如兩因素身份驗證、reCAPTCHA 和無密碼登錄,可用於提高您網站的安全性。
超過 1000000 個 WordPress 網站積極使用 Loginizer。
我們的官方文件可以在 https://loginizer.com/docs 找到。 如果您是免費用戶,我們也會活躍在 wordpress.org 上的社群幫助論壇中。 https://loginizer.deskuss.com 是我們的高級支援票證系統。
建議: WordPress速度優化外掛Hummingbird Pro
特點:Loginizer Security Pro
免費功能:
- 保護免受蠻力。 在 3 次登入嘗試失敗後,試圖暴力破解您網站的 IP 將被列入黑名單 15 分鐘。 多次鎖定後,IP 位址將被限制 24 小時。 這是預設設置,可以在 WordPress 管理面板的 Loginizer -> Brute Force 頁面中進行調整。
- 登入嘗試失敗的日誌。
- 黑名單上的IP
- 白名單上的IP
- 當登入嘗試失敗時,您可以建立自己的錯誤訊息。
- 檢查基本檔案和資料夾的權限。
專業特質:
- WordPress 核心檔案的 MD5 校驗和 管理員也可以檢查和忽略檔案。
- 無密碼登入 – 登入時,將要求使用者名稱/電子郵件地址,並且將向該帳戶的電子郵件地址提供帶有臨時登入連結的電子郵件。
- 基於電子郵件的雙重身分驗證 — 將向帳戶的電子郵件地址發送一封電子郵件,其中包含一個臨時的 6 位數號碼,以完成登入程序。
- 透過應用程式進行雙重驗證-使用者可以使用 2FA 應用程式(例如 Google Authenticator 或 Authy)設定帳戶。
- 登入挑戰問題 – 作為額外的安全層,使用者可以建立挑戰問題和答案。 登入後,將提示使用者回答問題以完成該過程。
- reCAPTCHA — 為避免自動暴力攻擊,可為登入頁面、評論部分、註冊表單等配置 Google 的 reCAPTCHA v3/v2。 也適用於 WooCommerce。
- 重新命名登入頁面 — 為了防止自動暴力攻擊,管理員可以將登入 URL (slug) 重新命名為 wp-login.php 以外的名稱。
- 重新命名 wp-admin URL — wp-admin URL 用於存取 WordPress 管理部分。 您可以使用登入器將其變更為您想要的任何內容,例如網站管理員。
- 如果啟用了 Rename Login with Secrecy,所有登入 URL 仍將指向 wp-login.php,使用者必須在瀏覽器中鍵入 New Login Slug 才能存取它。
- 停用 XML-RPC — 在 WordPress 中,您可以簡單地停用 XML-RPC。 大多數 WordPress 使用者不需要 XML-RPC,可以關閉以防止自動暴力攻擊。
- 變更 XML-RPC — 為防止自動暴力攻擊,管理者可以將 XML-RPC 重新命名為 xmlrpc.php 以外的名稱。
- 攻擊者通常使用 admin、administrator 或您的網域/公司名稱的變體等使用者名稱。 您可以在此處指定這樣的用戶名,Loginizer 將自動將任何嘗試使用它的用戶端列入黑名單。
- 新註冊網域黑名單 – 如果您想封鎖特定網域的新註冊,您可以使用此工具。
- 更改管理員使用者名稱 – 管理員可以將管理員使用者名稱更改為更難記住的名稱。
- 自動黑名單 IP – 如果惡意機器人或使用者使用管理員儲存的使用者名稱登錄,IP 位址將自動列入黑名單。
- Pingbacks Disabled – 關閉 pingbacks 的簡單技巧。
登入器具有以下功能:
- 在允許的最大重試次數後,IP 位址將被封鎖。
- 在允許的最大鎖定次數後,鎖定延長。
- 在達到最大鎖定次數後,向管理員發送電子郵件。
- IP/IP 範圍黑名單
- IP/IP 範圍白名單
- 檢查失敗嘗試的日誌。
- 製作 IP 範圍。
- 應刪除 IP 範圍。
- LGPLv2.1 是許可證。
- 安全可靠
建議:響應式多功能WordPress主題Enfold
更新日誌:Loginizer Security Pro
= 1.7.3 = * [Bug Fix] Added validation not to allow values less than 0 for all Brute Force admin settings. = 1.7.2 = * [Improvement] [Pro] Allowed HTML characters in Passwordless email. * [Bug Fix] Improved performance on sites running Loginizer with WooCommerce. * [Bug Fix] Added validation not to allow values less than 0 in Brute Force admin settings. * [Bug Fix] Some language strings were hardcoded in English and could not be translated. This is fixed and all strings can now be translated. * [Bug Fix] Resolved PHP Warnings and Notices on latest PHP versions.
⭐類似的建議: Wordfence Security Premium – WordPress 安全性外掛
下載Loginizer Security Pro v1.9.8
筆記: 也許你需要在安裝插件之前解壓縮。 如果任何主題/外掛包含病毒,我們不提供任何保證。 在 localhost 上使用之前,請檢查 Virustotal