WordPress轉移後一直被嘗試登入?

2024-12-06

最近比較多客戶問我們,為什麼WordPress轉移過來,網站「好像」經常被攻擊?因為搬遷後一直收到「登入嘗試失敗」的郵件。

先講結論:不是攻擊「變多」,只是搬遷之前沒有看到而已。

首先要理解,網路世界一直有一些殭屍網路(BotNet)或者其他的,不斷嘗試登入不同網站,目的也許是注入漏洞,也許是透過你的網站。總言之,一個公開的網站,一直被人(或者機械人)嘗試登入後台,其實蠻平常的。

那為什麼情況會在搬遷後才出現呢?

因為那個「登入嘗試失敗」的郵件是額外的WordPress插件,作用是通知網站管理員有這個狀況,同時插件會把相關IP位置封鎖。所以之前不是沒有「登入嘗試失敗」,只是沒有被擋掉,而事實是,沒有擋掉其實更危險。

如何減少惡意登入?

有兩個WordPress插件推薦,可以擋掉兩大惡意登入目標,可以參考看看。

WPS HIDE LOGIN
https://tw.wordpress.org/plugins/wps-hide-login/

大部份針對WordPress的蠻力攻擊(Brute Force Attack)都是嘗試透過 wp-admin 不斷登入,而WPS HIDE LOGIN 作用是把 wp-admin 隱藏,使用者可以自訂後台路徑(如 abc-admin)。

Wordfence
https://tw.wordpress.org/plugins/wordfence/

除了可以設定登入兩步驗證,還可以停用透過 xml-prc 登入 (在選單按Wordfence > Login Secuirty)

萬一有其他插件需要使用xml-rpc (例如Jetpack),可以把來源IP位置加到白名單。

科比擁有經營虛擬主機、網站代管20年經驗與眾多口碑青睞,網頁相關服務都可以交給我們!

 

優惠的年費與貼心售後服務一直是我們致力想提供給客戶的,持續創新與進步的技術支援、解決需求,希望讓客戶用划算的價格體驗最好的服務!

你也會喜歡

科比教室

2025-11-13

使用Cloudflare Zerotrust讓WordPress更安全

相信有很多用家會使用Cloudflare 的CDN功能讓網站提速,而其實Cloudflare 還有許多實用功能 […]

IT新聞, 個案分享

2025-10-21

使用台灣主機排除海纜影響?

從星期六開始 (10/18),我們陸續有收到客戶查詢需要從國外廠商搬遷網站到我們的台灣主機,因為網站突然變得超 […]

個案分享

2025-10-20

「被入侵的網站」,Google廣告被拒絕?

最近收到客戶求助,在Google 刊登的廣告突然被拒絕,原因是「被入侵的網站」。而客戶其實有嘗試透過 Goog […]

個案分享, 科比服務

2025-09-30

「接案專用方案」的優勢與誤解

「接案專用方案」是科比其中一個非常受客戶歡迎的方案,然而有些不是我們的客戶,甚至於已經在使用「接案專用方案」的 […]

個案分享

2025-09-16

網域聯絡人資料(WHOIS)的重要性

偶爾我們會看到有些客戶會嘗試用假的聯絡資訊去註冊網域,也許是因為隱私考量。那當然,沒事就沒事,有事的話就非常麻 […]

個案分享

2025-09-16

搬遷網站經常忽略的SOP

先說結論:搬遷必須預留時間,避免出現舊廠商「明天到期,今天搬家」的情況。 我們一般搬遷流程大概是這樣 一、假如 […]

買主機送網域

購買虛擬主機,即贈送一年網域名稱

買主機送網域

購買虛擬主機,即送一年網域名

買主機送網域

購買虛擬主機,即贈送一年網域名稱