কিভাবে ওয়ার্ডপ্রেস ওয়েবসাইটের লগইন পেইজ সুরক্ষিত করা যায়?How To Hide Wp-admin in WordPress site
আমাদের মধ্যে অনেক ওয়ার্ডপ্রেস ব্যবহারকারীরা নিজের WordPress dashboard login এর URL চেঞ্জ করেননা।এতে, brute force attacker এবং যেকোনো ব্যক্তি যে আপনার WordPress সাইটে লগইন করতে চাচ্ছেন, তারা অনেক সহজেই আপনার লগইন পেজে এসে user এবং password অনুমান করার চেষ্টা করতে পারবেন। সাধারণত পাসওয়ার্ড করে অথবা বিভিন্ন ধরনের Leaked পাসওয়ার্ডের মাধ্যমে এই ব্রুট ফোর্স অ্যাটাক হয়ে থাকে।
আমাদের প্রত্যেকের WordPress login page এর default URL হলো:
● www.domain.com/wp-admin
● www.domain.com/wp-login.php
এবং এই default login URL change না করার সুযোগ নিয়ে hacker রা brute force attack আমাদের ওয়েবসাইটে করেন।
Hackers Target Scanner:
এছাড়াও বিভিন্ন ধরনের ওয়েবসাইট স্ক্যানারের মাধ্যমে সহজেই আমাদের ওয়ার্ডপ্রেসের ইউজারনেম বের করা যায় :
https://hackertarget.com/wordpress-security-scan/
0 comments:
Post a Comment