Kako blokirati IP adrese u programu WordPress: zaustavite neželjenu poštu + osigurajte svoju web lokaciju
Sigurnost web stranica trebao bi biti glavni prioritet za svakog korisnika WordPressa. Morat ćete pronaći načine kako da izbjegnete problematične botove i zlonamjerne korisnike, tako da ne mogu ciljati vašu web lokaciju spamom ili ukrasti osjetljive podatke. Ponekad to zahtijeva učenje kako blokirati IP adrese u WordPressu.
To je moguće upotrebom ‘crne liste’ – tehnike koja određenim IP-ovima ograničava upotrebu određenih značajki na vašoj web lokaciji ili im sprečava da joj u potpunosti pristupe. Na primjer, možete upotrijebiti crnu listu za zabranu adresa na kojima su podignute određene crvene zastave ili za uklanjanje neželjene pošte iz odjeljka s komentarima.
Contents
Uvod u crnu listu
Svaki korisnik koji posjeti vašu WordPress stranicu ima IP adresu. Taj broj identificira određenu internetsku vezu (mrežu) i ostaje stalan čak i ako isti korisnik stvori više računa. To znači da možete koristiti IP adrese kako biste pratili svoje posjetitelje i uočili sve koje se čine štetne.
Slijede primjeri crvenih zastava koje ukazuju na to da je korisnik određene IP adrese potencijalno zlonamjeran:
- Veliki broj uzastopnih pokušaja prijave (što ukazuje na potencijalni pokušaj hakiranja vaše web lokacije).
- Mnogo neželjenih komentara koje su objavili korisnici s iste IP adrese.
- Pristup pokušajima osjetljivih ili ograničenih informacija od strane nepoznatog korisnika ili korisnika bez ispravnih dozvola.
Ako vidite obrazac sumnjivih aktivnosti poput ovog, možete “crno listati” uključene IP adrese. Drugim riječima, možete zabraniti svim korisnicima koji dolaze s te adrese. To može biti potpuna zabrana – tako da uopće ne mogu pristupiti vašoj web lokaciji – ili to može biti samo ograničenje od određenih značajki ili područja vaše web lokacije.
Kao alternativni pristup možete koristiti i “listu s popisa”, što je u osnovi suprotno – sve IP adrese su blokirane osim za određene IP adrese koje su dopuštene. Također smo napisali članak o bijeloj listi IP adresa u WordPressu.
Kako blokirati IP adrese u programu WordPress (2 metode)
Kao što smo ranije spomenuli, jedan od najkorisnijih aspekata crne liste je da možete odabrati upravo ono što želite blokirati sumnjive korisnike. Sada, razmotrimo kako blokirati IP adrese u WordPressu pomoću dvije različite metode. Prva će biti ciljanija strategija, dok druga sprečava problematične korisnike na cijeloj vašoj web lokaciji.
1. Blokirajte određene IP adrese pomoću odjeljka za komentare
Uobičajena je uporaba na crnim listama za sprječavanje neželjene pošte i botova da ne pišu neželjene poruke u odjeljku s komentarima. Ako posjetite komentari na vašoj WordPress nadzornoj ploči možete vidjeti IP adresu iz koje je poslana svaka poruka:
Kada primijetite višestruke komentare neželjene pošte koji potiču iz istog IP-a – čak i ako ih objavljuju različiti korisnici – tu adresu možete jednostavno blokirati. Da biste to učinili, idite na Postavke> Rasprava i potražite Komentar crne liste polje:
Ovdje možete zalijepiti bilo koju problematičnu IP adresu. Spremite svoje promjene, a korisnici s tih IP adresa više neće moći objavljivati komentare na vašoj web lokaciji.
Ako ste zabrinuti zbog slučajnih crnih lista legitimnih korisnika, umjesto toga možete postaviti sumnjive IP adrese Umjeravanje komentara polje malo iznad. Novi će se komentari s tih adresa zadržati na vaše odobrenje, tako da ih možete pratiti kako biste vidjeli jesu li oni zapravo neželjeni pošiljatelji.
2. U potpunosti zabranite IP adrese s vaše web stranice
Naravno, možda biste također trebali blokirati korisnike s obrascem sumnjivih aktivnosti da u potpunosti pristupe vašoj web lokaciji. Da biste to učinili, možete napraviti jednostavan dodatak jednoj od vaših WordPress datoteka. Prvo, kao sigurnosne mjere opreza, imate sigurnosnu kopiju. Tada ćete se morati direktno prijaviti na web mjesto pomoću protokola za prijenos datoteka (FTP). Ako to nikad niste učinili, pogledajte vodič za početnike za FTP.
Otvorite i pokrenete FTP klijent, potražite korijensku mapu vaše web lokacije. To se često naziva po vašoj domeni, ali može se zvati i www ili korijen. Kad je ova mapa istaknuta, pronađite .htaccess datoteka:
Kliknite ovu datoteku desnom tipkom miša i odaberite Prikaži / Uredi. Ovo će otvoriti datoteku u vašem zadanom uređivaču teksta, što će vam omogućiti unošenje promjena. Na novi redak na dnu datoteke zalijepite sljedeći isječak:
Naredite Dopusti, odbij
Dopusti od svih
Odbiti od 111.222.333.444
Niz ćete brojeve u posljednjem retku zamijeniti prvom IP adresom koju želite blokirati. Tada možete dodati dodatne poreći linije, a svaka ima novi IP. Spremite datoteku i korisnici s tih IP adresa više neće moći pristupiti vašoj web lokaciji.
Ako vam se ne sviđa uređivanje vašeg .htaccess datoteku izravno, možete koristiti i besplatni All In One WP dodatak za sigurnost i vatrozid:
Pronalaženje IP adresa za vašu crnu listu
Kao što vidite, učenje kako blokirati IP adrese u WordPressu prilično je jednostavno. Ipak postoji jedan korak koji još uvijek nismo pokriveni – kako pronaći IP adrese koje ćete morati zabraniti. To je trivijalno kada se bavite komentarima, kao što smo prethodno raspravljali. Međutim, malo je složenije kada tražite sumnjive IP adrese koje želite u potpunosti zadržati na svojoj web lokaciji..
Postoji nekoliko načina na koje možete odrediti IP adrese koje mogu biti zlonamjerne. Na primjer, možete koristiti dodatak dnevnika aktivnosti koji će voditi evidenciju o svemu značajnom što se događa na vašoj web lokaciji. Pregledom rezultirajućih dnevnika možete prepoznati IP adrese koje su napravile previše pokušaja prijave ili pokušale pristupiti osjetljivim informacijama. Ako na svojoj web lokaciji već niste postavili dodatak dnevnika aktivnosti, WP Sigurnosni nadzorni dnevnik izvrstan je izbor.
Pored toga, u evidencijama web hostinga često možete pronaći iste informacije. Posjetite svoju upravljačku ploču hostinga i potražite opciju koja se zove Sirovi pristup ili Sirovi dnevnici pristupa:
Ovdje možete preuzeti datoteku s podacima o svim pokušajima pristupa na vašoj web lokaciji. Još jednom možete potražiti IP adrese koje su pokušale dobiti pristup osjetljivim stranicama ili su napravile neuobičajeno velik broj pokušaja prijave. Ako imate problema s pronalaženjem ove opcije na upravljačkoj ploči, pomoć možete potražiti u dokumentaciji svog davatelja usluga hostinga.
Razumijevanje ovih zapisnika i pronalaženje IP-a koje treba blokirati može potrajati. Međutim, vrijeme da se osigura sigurnost vaše web lokacije uvijek je dobro provedeno.
Zaključak
Popisi crnih popisa mogu u početku zvučati kao loše, ali to je zapravo vrlo koristan način zaštite vaše web lokacije. Učenjem kako blokirati IP adrese u WordPressu, možete držati hakere i neželjene pošte bez probadanja zakonitih korisnika.
Nakon što ste odlučili implementirati crne liste na svojoj web lokaciji, evo dva načina za dovršenje posla:
- Blokirajte određene IP adrese iz odjeljka za komentare koristeći se zadanom funkcijom WordPressa.
- U potpunosti zabranite IP adrese s vaše web stranice, tako što ćete napraviti promjenu na svojoj .htaccess datoteka.