Başlarken
Konuya başlamadan önce Brute Force saldırılarının biraz sonra anlatacağım yöntemlerle nasıl engellenebildiğini daha iyi anlayabilmeniz için Brute Forceun ne olduğunu bilmenizde fayda var. Brute Forceun ne olduğunu kavrayabilmeniz için Şifre Kırma Yöntemleri 3 : Brute Force isimli makalemi okumanızda fayda var.
Bu tür saldırıları engellemek çok ama çok basit. Çok fazla uzun bir konu olmayacağından çokta gönül rahatlığında yayınlayamayacağım konuyu ama değinmemde fayda olduğunu düşünüyorum. Çok basit iki eklentimiz var.
Limit Login Attempts
Bu WordPress eklentisi sayesinde admin panelinize birisi aynı ipden birden fazla yanlış giriş yaptığında ipyi otomatik olarak bloke ediyor. Bu sayede eğer Brute Force denediği ilk şifrelerde şifrenizi bulamazsa (ki bu çok çok düşük bir ihtimal) Brute Forceu engellemiş oluyorsunuz. Eklentinin ayar menüsünde kaç kere yanlış giriş yapıldığında ipyi bloke edeceğini vb. ayarlayabiliyorsunuz.
SI Captcha
SI Captcha eklentisi sayesinde yorum sayfalarına, giriş sayfalarına ve admin panelinin giriş sayfasına Captcha kodu ekleniyor. Bu sayede hem spam yorumları bi nebze de olsa engellemiş oluyorsunuz hem de Brute Force atakları Captcha kodunu okuyup girmek gibi bir özellikleri olmadıkları için Brute Force atakları engellemiş oluyorsunuz.
Kısa ama öz bir yazı olmuş olsun buda
Faydalı olması dileğiyle..