Lad os fra starten blive enige om, at ingen kan lide at bruge lange og komplicerede adgangskoder. Jo flere tegn du tilføjer til det – jo mere du gør det sikkert – jo større er chancerne for, at du laver en fejl, når du forsøger at logge ind på apps, servicekonti og – dit WordPress-websted. Alligevel gennemgår du det hele, fordi sikkerhed betyder noget.
For en person, der er fast besluttet på at holde deres hjemmeside så sikker som muligt med lange og komplicerede adgangskoder, kan begrænsning af antallet af loginforsøg i WordPress virke som det sidste, du ønsker at gøre. Men som vi sagde før, er sikkerhed vigtige, og at tvinge en timeout mellem et bestemt antal loginforsøg er en gyldig sikkerhedsforanstaltning.
I denne artikel viser vi dig:
De fleste webstedsejere og administratorer er klar over, at de ikke er de eneste, der logger ind på deres websted. Alle fra indholdsskabere til søgemaskineoptimeringsspecialister vil kræve adgang til dit websteds backend. Men selvom du måske gør deres arbejdsdage en lille smule sværere på de dage, hvor de har problemer med at huske deres loginoplysninger, de er ikke de personer, du opsætter en login-begrænsning for på dit websted.
De personer, som du beskytter dit websted mod med begrænsning af loginforsøg, er hackere med deres bots og scripts. Blandt de mange teknikker, værktøjer og angrebsvektorer, de kan bruge til at beskadige dit websted, drage fordel af det for deres gevinster eller blot rode med dig, hackere kan prøve noget, der kaldes et brute force-angreb for at få adgang til dit websteds backend.
Når du bruger et brute force-angreb til at forsøge at få adgang til dit websteds backend, vil en hacker effektivt prøve kombinationer af bogstaver, tal og tegn, indtil de har fundet en, der giver dem adgang til webstedet. De vil normalt ikke hacke på egen hånd – de vil bruge scripts til at prøve titusindvis af adgangskoder hvert sekund, indtil de finder en. Det betyder, at afhængigt af hvor stærk adgangskoden du bruger, det kan tage alt fra sekunder til år at knække din adgangskode.
At tvinge hackeren til at tage en pause hvert par forsøg gør ikke dit websted uigennemtrængeligt, men det gør hackingen mere tidskrævende. Når et forsøg på at knække adgangskoden bliver upraktisk – for dyrt i form af tid og ressourcer – vil hackeren sandsynligvis gå videre til næste mål. Hvis de har det til dig, vil de prøve en anden type angreb. Uanset hvad, er det usandsynligt, at de fortsætter med at prøve at trænge sig ind.
Den nemmeste måde at begrænse loginforsøg i WordPress er ved at bruge et plugin. Det Begræns loginforsøg Genindlæst plugin er et godt valg af et par grunde — det er gratis, det har masser af aktive installationer, og de mennesker, der bruger det, har for det meste intet dårligt at sige om det. Du kan installere det oven på andre sikkerhedsplugins, du allerede bruger, hvis de ikke har en funktion til begrænsning af loginforsøg.
Når du har installeret og aktiveret pluginnet, kan du gå til Indstillinger > Begræns loginforsøg for at konfigurere plugin’et. Det allerførste sæt muligheder, du får adgang til, er under fanen Dashboard. Der vil du være i stand til at få adgang til nogle lockout-statistikker, men endnu vigtigere, vil du være i stand til at blackliste og hvidliste visse IP’er og brugernavne.
På fanen Indstillinger kan du vælge, om du skal have pluginnet for at være GDPR-kompatibelt, og om du vil have besked via e-mail, når der opstår lockouts.
Worker-indstillingerne er, hvor du kan opsæt antallet af tilladte genforsøg, hvor længe du vil have lockouten til at vare, og hvor længe du vil vente før genforsøg nulstilles.
Den sidste fane indeholder fejlretningskode, som du skal sende til plugin-producentens support, hvis noget går galt med den.
Når du har justeret alle indstillingerne og gemt dem, vil plugin’et begynde at udføre sit arbejde. Når nogen forsøger at logge ind med en forkert adgangskode eller brugernavn, får de besked om antallet af forsøg, de har tilbage.
Hvis de ikke formår at give et gyldigt brugernavn og adgangskode i de forsøg, de har tilbage, vil de blive forhindret i at prøve igen i en periode, du har angivet.
Begrænsning af loginforsøg bør ikke være den eneste foranstaltning, du tager for at sikre dit websted. At sætte sikkerhed først er noget, du bør gøre, når du vælger en webhost. Det er grunden til, at det normalt er bedre at gå efter det premium WordPress-tema end at downloade hvem-ved-hvad og bruge det til at tilpasse dit websted. Og først derefter bør du begynde at tænke på plugins, der kan hjælpe dig med at sikre din hjemmeside.
Meget af det er også op til dig. For eksempel er det næsten lige så nødvendigt at vide, hvordan man opretter, gemmer og bruger adgangskoder, som at vide, hvordan man tænder for din computer eller smartphone – du burde ikke kunne gøre noget online uden at have den viden.
Her er nogle af de helt grundlæggende principper for adgangskodesikkerhed:
Når du har gjort alt dette, bør du forvente, at din adgangskode er rimeligt godt beskyttet mod størstedelen af mulige trusler. Det eneste, der er tilbage at gøre, er at holde øje med nye trusler og derefter træffe foranstaltninger mod dem.
Lad os afslutte det
Det er aldrig en god idé bare at lade nogen strejfe rundt i dit websteds backend. Det er det, vi har adgangskoder til – for at hjælpe os med at kontrollere adgangen til de kritiske dele af vores websteder.
Men selve det faktum, at der findes adgangskoder, forhindrer ikke dårlige aktører i at forsøge at få adgang til dit websted af deres egne, ofte uhyggelige, årsager. Det er derfor, du skal hjælpe dine adgangskoder med at udføre deres arbejde. Du kan gøre dem stærke, varierede og ændre dem ofte. Men du kan også sætte en grænse for login-forsøg på dit WordPress-websted og sende en klar besked til alle, der forsøger at brute force dit websted.
Støt vores arbejde ❤️
Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.




















