透過Cloudflare防火牆規則保護WordPress網站免受惡意掃描!

WordPress作為架站的熱門軟體,目前網路上有許多的網站都是透過WordPress架設,因此這也讓很多有心人士有了廣大的攻擊目標,畢竟在這些網站當中新手架設的網站也是站著不少的數量,而這些新手對於網站安全的保護就會比較鬆懈,因此在面對惡意軟體的掃描也比較不知道如何去防範,甚至...

WordPress作為架站的熱門軟體,目前網路上有許多的網站都是透過WordPress架設,因此這也讓很多有心人士有了廣大的攻擊目標,畢竟在這些網站當中新手架設的網站也是站著不少的數量,而這些新手對於網站安全的保護就會比較鬆懈,因此在面對惡意軟體的掃描也比較不知道如何去防範,甚至自己主機被掃描了都不知道。

在架設網站時新手最先入門的就是虛擬主機,虛擬主機基本上都會提供基本的防火牆使用,即便有了虛擬主機的防火牆保護,總還是會有漏網之魚,畢竟到高一尺魔高一丈。如果使用VPS架站者更是需要自己裝設防火牆,畢竟VPS的操作有著高度自由性,業者也不會知道你需要怎麼樣的防火牆規則,在套用一般通用的防火牆規則後,沒有意外同樣會有漏網之魚。

這個時候對於這些漏網之魚我們除了可以將其規則新增到原本的防火牆規則外,也可以透過Cloudflare的防火牆來建立相關阻擋規則,而用Cloudflare的好處在於使用者還沒連線到主機就先被阻擋下來,除了可以防止攻擊還可以減少自身主機的負擔。

現在就來看看如何設定Cloudflare的防火牆吧!

首先到網域設定的部分將項目點選到網路安全=>WAF這個項目,接著按下建立防火牆規則。

接著在防火牆規則的部分依照下方所述進行設定:

  • 規則名稱:自行取名自己方便辨識的名稱。

傳入要求相符時設定兩條規則如下:

  • 欄位:URI
  • 運算子:包含
  • 值:/wlwmanifest.xml

接著點擊規則後方的【或】新增下一條規則如下

  • 欄位:URI路徑
  • 運算子:包含
  • 值:/wp-json/wp/v2/users

設定完成後會如下圖所示,最後再按下部屬防火牆規則就可以生效了。

等防火牆生效後,如果遇到符合規則的掃描攻擊,就可以在Cloudflare看到相關的報表數據了,包括攻擊日期、國家以及IP位址相關資訊。

透過Cloudflare的防火牆讓掃描程式在進入網站前就先被阻擋下來

留言

名稱

中華電信,1,手機遊戲,47,比利時,1,生活札記,8,光世代,1,作弊模式,1,免費,1,系統資訊,1,防火牆,1,架站札記,56,疫苗,1,啤酒,1,軟體札記,77,部落格,1,盜連,1,程式札記,48,虛擬主機,3,暗黑破壞神,1,資料庫,11,資訊札記,9,遊戲札記,58,電腦遊戲,8,圖片壓縮,1,網路應用,44,課金,1,操作教學,3,餐廳,1,aapanel,2,Android,34,ASP.net,18,bootstrap,1,caesium,1,cloudflare,3,cpanel,1,DBeaver,1,dns,3,edge,1,hinet,1,https,1,IE,1,iis,1,iOS,48,JavaScript,18,lalaport,1,laravel,1,LINQ,1,MSSql,5,MySQL,9,netcore,1,Oracle,3,outlook,1,PHP,17,redis,1,route,1,RPG Maker,15,sourcetree,1,SSD,1,ssl,1,steam,1,ubuntu,1,Unity3D,4,VPS,3,webform,1,windows,2,winform,2,wordpress,36,
ltr
item
茂銓的網路札記: 透過Cloudflare防火牆規則保護WordPress網站免受惡意掃描!
透過Cloudflare防火牆規則保護WordPress網站免受惡意掃描!
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgna0sgAvQ-aV64XGL4xSAKzrkYYMSa8AWr67A2As54VTAhS0Do8LlJFgW6m8k9QdvB6abKnAtCSbBBLaBcxUdP2o7RLAp-choCHgTd3ksnlyuf9QEnHG48MHtNpQHINuNNPh_Z-gkbgssTYFXrSpO53W-jGmknfv92qduS5hIXnwsInMNY41WA4TTxXoBG/s16000/2022-06-16_103610.jpg
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgna0sgAvQ-aV64XGL4xSAKzrkYYMSa8AWr67A2As54VTAhS0Do8LlJFgW6m8k9QdvB6abKnAtCSbBBLaBcxUdP2o7RLAp-choCHgTd3ksnlyuf9QEnHG48MHtNpQHINuNNPh_Z-gkbgssTYFXrSpO53W-jGmknfv92qduS5hIXnwsInMNY41WA4TTxXoBG/s72-c/2022-06-16_103610.jpg
茂銓的網路札記
https://www.mauchiuan.com/2022/06/use-cloudflare-firewell-to-safe-wordpress.html
https://www.mauchiuan.com/
https://www.mauchiuan.com/
https://www.mauchiuan.com/2022/06/use-cloudflare-firewell-to-safe-wordpress.html
true
1319490497453496749
UTF-8
載入全部文章 找不到任何文章 查看全部 閱讀更多 回覆 取消回覆 刪除 By 首頁 頁面 文章 查看全部. 推薦 標籤 彙整 搜尋 全部文章 找不到任何您所搜尋的文章 回首頁 星期日 星期一 星期二 星期三 星期四 星期五 星期六 週日 週一 週二 週三 週四 週五 週六 一月 二月 三月 四月 五月 六月 七月 八月 九月 十月 十一月 十二月 1月 2月 3月 4月 五月 6月 7月 8月 9月 10月 11月 12月 現在 一分鐘前 $$1$$ 分鐘前 一小時前 $$1$$ 小時前 昨天 $$1$$ 天前 $$1$$ 週前 5週前 追蹤者 追蹤 此高級內容已鎖定 第 1 步:分享到社交網絡 第 2 步:單擊您社交網絡上的鏈接 複製所有代碼 選擇所有代碼 所有代碼都已復製到您的剪貼板 無法複製代碼/文本,請按[CTRL]+[C](或Mac為CMD+C)複製 表格中的內容