다음 세 단계를 통해 공격 및 손상 가능성을 줄일 수 있습니다.
1. 현재 function.php에 다음 코드를 추가하여 WordPress 버전 정보를 제거하고 스캔 가능성을 줄입니다.
remove_action( 'wp_head', 'wp_generator');
2. 기본 사용자 이름은 admin이 아니어야 합니다. SQL을 통해 관리자 사용자 이름을 수정하세요.
UPDATE wp_users SET user_login = 'newuser' WHERE user_login = 'admin';
3. 로그인 시도 횟수를 제한하고 철저한 방법을 통해 백엔드 비밀번호를 얻는 것을 방지하려면 로그인 시도 제한 플러그인을 설치하세요.
추천 튜토리얼: 워드프레스 튜토리얼
위 내용은 무차별 대입 공격으로부터 WordPress 웹사이트를 보호하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!