- 摘要
- Loginizer 是一款强大的 WordPress 插件,它通过阻止暴力攻击来增强网站的安全性,并提供如两步验证、reCAPTCHA、无密码登录等特性。拥有超过 1M 的活跃安装量,它可以为您的站点提供坚实的保护。请访问 loginizer.com/security 获取专业支持和高级功能。
描述登录器是用于帮助你抵御暴力破解攻击的WordPress插件。它通过在达到最大重试次数后阻止IP进行登录来实现这一目标。你可以使用登录器来黑白名单IP地址来进行登录。此外,你还可以利用两步验证、reCAPTCHA、无密码登录等功能来提高网站的安全性。
登录器已被超过1000万个WordPress网站所使用。
你可以访问我们的官方文档以获取更多信息。https://loginizer.com/docs我们也在社区支持论坛中活跃。wordpress.org如果你是我们的免费用户。我们的Premium支持票系统是。https://loginizer.deskuss.com免费功能:
- []网站防暴力破解保护。在三次登录失败后,IP将在15分钟内被封锁。如果多次锁定期满后,该IP将被封锁24小时。这是默认配置,在WordPress管理面板的“暴力破解页面”中可以更改。[]*]登录失败尝试记录。[]黑名单IP[]将IP添加到白名单[]定制错误消息用于登录失败。[]重要ファイルとフォルダの許可チェック。
- []核心WordPress文件的MD5校验和,管理员可以检查并忽略文件。[]密码less登录– 登录时,将要求输入用户名/电子邮件地址,并向该账户的电子邮件地址发送一个临时链接以进行登录。[]两步验证通过电子邮件– 登录时,将向该账户的电子邮件地址发送一个临时的6位数代码以完成登录。[]使用应用双重认证 – 用户可以配置账户使用如Google Authenticator、Authy等2FA应用。[]登录挑战问题 – 用户可以设置一个挑战问题和答案作为额外的安全层。登录后,用户需要回答这个问题才能完成登录。[]*]reCAPTCHA – Google的reCAPTCHA v3/v2可以在登录屏幕、评论部分、注册表单等地方配置以防止自动化的暴力攻击尝试。也支持WooCommerce。[]管理员可以将登录URL(别名)重命名为wp-login.php以外的其他名称,以防止自动破解攻击。[]更改WordPress管理区域URL – WordPress的管理区域通过wp-admin访问。使用loginizer可以将其改为任何名称,例如site-admin。[]更改登录与保密 – 如果启用,则所有登录URL仍将指向wp-login.php,用户需要通过在浏览器中输入新登录路径来访问新登录路径。[]禁用XML-RPC – 一个简单的选项,可以在WordPress中禁用XML-RPC。大多数WordPress用户不需要XML-RPC,并且可以禁用它以防止自动的暴力破解攻击。[]管理员可以将XML-RPC重命名为不同于xmlrpc.php的名字,以防止自动化的暴力破解攻击。[]用户名自动黑名单 – 黑客通常使用如admin、administrator或您域名/企业名的变体等常见用户名。您可以在这里指定这些用户名,Loginizer将自动屏蔽尝试使用这些用户名的客户端IP地址。[]新注册域名黑名单– 如果您希望禁止某个特定域名的新注册,可以使用此工具来实现。[]更改管理员用户名– 管理员可以将管理员用户名改为更难猜的名称。[]将恶意bot或用户使用的某些管理员保存的用户名自动列入黑名单。[]禁用Pingbacks — 简易方法关闭PingBack功能。
- []阻止IP在最大重试次数后生效[]延长锁定在最大锁定次数之后[]*]邮件通知管理员在最大锁out后[]黑名单IP/IP范围[]
- IP白名单
IP范围[]检查失败尝试的日志[]创建IP范围[]删除IP范围[]]*授权于LGPLv2.1[]安全且 secure
此隐藏内容仅对以下用户组成员可见:Bronze Member