Πώς να ασφαλίσετε το δικό σας WordPress Ιστότοπος με κανόνες τείχους προστασίας Cloudflare

in Ηλεκτρονική Ασφάλεια, WordPress

Εάν είστε webmaster που εκτελείτε ένα ιστολόγιο ή έναν ιστότοπο WordPress, το πιθανότερο είναι ότι η ασφάλεια ιστού είναι μία από τις κορυφαίες προτεραιότητές σας. Εφόσον ο τομέας σας είναι ενεργοποιημένος στο Cloudflare, μπορείτε προσθέτω WordPress-συγκεκριμένοι κανόνες του τείχους προστασίας του Cloudflare για να βελτιώσετε την ασφάλεια του ιστότοπού σας και ακόμη και να αποτρέψετε επιθέσεις πολύ πριν φτάσουν στον διακομιστή σας.

Εάν χρησιμοποιείτε το δωρεάν πρόγραμμα του Cloudflare, έχετε τη δυνατότητα να προσθέσετε 5 κανόνες (το επαγγελματικό σχέδιο σας δίνει 20). 

Το Cloudflare καθιστά εύκολη και γρήγορη τη δημιουργία κανόνων τείχους προστασίας και κάθε κανόνας προσφέρει εκπληκτική ευελιξία: όχι μόνο μπορείτε να κάνετε πολλά με κάθε κανόνα, αλλά συχνά οι κανόνες μπορούν να ενοποιηθούν, ελευθερώνοντας χώρο για να κάνετε ακόμα περισσότερα.

κανόνες του τείχους προστασίας cloudflare

Σε αυτό το άρθρο, θα ρίξω μια εις βάθος ματιά σε μερικούς από τους διαφορετικούς κανόνες τείχους προστασίας που θα μπορούσατε να εφαρμόσετε για να συμπληρώσετε και να βελτιώσετε WordPress υπάρχοντα χαρακτηριστικά ασφαλείας του ιστότοπου.

Περίληψη: Πώς να προστατέψετε το δικό σας WordPress ιστότοπος με το τείχος προστασίας Cloudflare

  • Τείχος προστασίας εφαρμογών Ιστού (WAF) του Cloudflare είναι ένα εργαλείο λογισμικού που σας επιτρέπει να προστατεύσετε το δικό σας WordPress ιστοσελίδα. 
  • Οι κανόνες του Cloudflare Firewall σάς επιτρέπουν αιτήματα μαύρης λίστας ή λευκής λίστας σύμφωνα με τα ευέλικτα κριτήρια που ορίζετε. 
  • Προς την δημιουργήστε αεροστεγή προστασία για σας WordPress ιστοσελίδα, με το Cloudflare μπορείτε: να προσθέσετε στη λίστα επιτρεπόμενων τη δική σας διεύθυνση IP, να προστατέψετε την περιοχή διαχειριστή σας, να αποκλείσετε επισκέπτες ανά περιοχή ή χώρα, να αποκλείσετε κακόβουλα bots και επιθέσεις ωμής βίας, να αποκλείσετε επιθέσεις XML-RPC και να αποτρέψετε ανεπιθύμητα σχόλια.

Στη λίστα επιτρεπόμενων τη δική σας διεύθυνση IP

Για να αποφύγετε προβλήματα στο δρόμο, Η προσθήκη στη λίστα επιτρεπόμενων της διεύθυνσης IP του ιστότοπού σας θα πρέπει να είναι η πρώτη εργασία στη λίστα σας πριν ενεργοποιείτε τυχόν κανόνες τείχους προστασίας.

Γιατί και πώς να προσθέσετε στη λίστα επιτρεπόμενων τη διεύθυνση IP σας στο Cloudflare

Αυτό οφείλεται κυρίως στο ότι μπορεί να βρεθείτε αποκλεισμένοι από τον δικό σας ιστότοπο, εάν επιλέξετε να τον αποκλείσετε WordPress περιοχή διαχείρισης από άλλους.

Για τη λίστα επιτρεπόμενων της διεύθυνσης IP του ιστότοπού σας, μεταβείτε στην ενότητα Ασφάλεια του πίνακα ελέγχου του Cloudflare και επιλέξτε "WAF". Στη συνέχεια, κάντε κλικ στο "Εργαλεία" και εισαγάγετε τη διεύθυνση IP σας στο πλαίσιο "Κανόνες πρόσβασης IP" και επιλέξτε "Λίστα λευκών" από το αναπτυσσόμενο μενού.

cloudflare στη λίστα επιτρεπόμενων της δικής της διεύθυνσης IP

Για να βρείτε τη διεύθυνση IP σας, μπορείτε να κάνετε ένα Google αναζητήστε "what's my IP" και θα επιστρέψει τη διεύθυνση IPv4 σας και εάν χρειάζεστε το IPv6 σας, μπορείτε να μεταβείτε στο https://www.whatismyip.com/

Να θυμάστε ότι Εάν η διεύθυνση IP σας αλλάξει, θα πρέπει να εισαγάγετε ξανά/τη νέα διεύθυνση IP στη λίστα λευκών για να αποφύγετε τον αποκλεισμό από την περιοχή διαχειριστή σας.

Εκτός από τη λίστα επιτρεπόμενων της ακριβούς διεύθυνσης IP του ιστότοπού σας, μπορείτε επίσης να επιλέξετε να προσθέσετε στη λίστα επιτρεπόμενων ολόκληρο το εύρος IP σας.

Εάν έχετε μια δυναμική διεύθυνση IP (δηλαδή, μια διεύθυνση IP που έχει ρυθμιστεί να αλλάζει συνεχώς ελαφρώς), τότε αυτή είναι σίγουρα η καλύτερη επιλογή για εσάς, καθώς η συνεχής επανεισαγωγή και η προσθήκη στη λίστα επιτρεπόμενων νέων διευθύνσεων IP θα ήταν μεγάλος πόνος.

Μπορείτε επίσης να λίστα λευκών ολόκληρης της χώρας σας. 

Αυτή είναι σίγουρα η λιγότερο ασφαλής επιλογή, καθώς αφήνει δυνητικά την περιοχή διαχειριστή σας ανοιχτή σε επιθέσεις που προέρχονται από τη χώρα σας.

Ωστόσο, εάν ταξιδεύετε πολύ για δουλειά και συχνά βρίσκεστε να έχετε πρόσβαση στο δικό σας WordPress ιστότοπος από διαφορετικές συνδέσεις Wi-Fi, η προσθήκη της χώρας σας στη λίστα επιτρεπόμενων μπορεί να είναι η πιο βολική επιλογή για εσάς.

Λάβετε υπόψη ότι οποιαδήποτε διεύθυνση IP ή χώρα που έχετε συμπεριλάβει στη λίστα επιτρεπόμενων θα εξαιρείται από όλους τους άλλους κανόνες τείχους προστασίας και επομένως δεν χρειάζεται να ανησυχείτε για τον ορισμό μεμονωμένων εξαιρέσεων για κάθε κανόνα.

Προστατέψτε WordPress Πίνακας ελέγχου (η περιοχή διαχείρισης WP)

Τώρα που έχετε προσθέσει στη λίστα επιτρεπόμενων τη διεύθυνση IP ή/και τη χώρα σας, ήρθε η ώρα για να κλειδώσετε σφιχτά τον πίνακα ελέγχου του wp-admin ώστε να έχετε πρόσβαση μόνο εσείς.

Γιατί και πώς να προστατέψετε το WordPress Ταμπλό στο Cloudflare

Είναι αυτονόητο ότι δεν θέλετε άγνωστοι ξένοι να έχουν πρόσβαση στην περιοχή διαχειριστή σας και να κάνουν αλλαγές χωρίς τη γνώση ή την άδειά σας.

Ως εκ τούτου, θα χρειαστεί να δημιουργήσετε έναν κανόνα τείχους προστασίας που αποτρέπει την εξωτερική πρόσβαση στον πίνακα εργαλείων σας.

Ωστόσο, πριν κλειδώνεις το δικό σου WordPress ταμπλό, θα πρέπει να κάνετε δύο σημαντικές εξαιρέσεις.

  1. /wp-admin/admin-ajax.php. Αυτή η εντολή επιτρέπει στον ιστότοπό σας να εμφανίζει δυναμικό περιεχόμενο και, επομένως, πρέπει να έχει πρόσβαση από έξω από ορισμένα πρόσθετα για να λειτουργήσει. Ως εκ τούτου, παρόλο που είναι αποθηκευμένο στο φάκελο /wp-admin/, αυτό πρέπει να είναι προσβάσιμο από το εξωτερικό, εάν δεν θέλετε ο ιστότοπός σας να εμφανίζει μηνύματα σφάλματος στους επισκέπτες.
  2. /wp-admin/theme-editor.php. Αυτή η εντολή ενεργοποιεί WordPress για να εκτελείτε έλεγχο σφαλμάτων κάθε φορά που αλλάζετε ή επεξεργάζεστε το θέμα του ιστότοπού σας. Εάν αμελήσετε να το προσθέσετε ως εξαίρεση, οι αλλαγές σας δεν θα αποθηκευτούν και θα λάβετε ένα μήνυμα σφάλματος που λέει, "Δεν είναι δυνατή η επικοινωνία με τον ιστότοπο για έλεγχο για ανεπανόρθωτα σφάλματα".

Για να δημιουργήσετε έναν κανόνα τείχους προστασίας, μεταβείτε πρώτα στο Security > WAF στον πίνακα ελέγχου του Cloudflare και, στη συνέχεια, κάντε κλικ στο κουμπί "Δημιουργία κανόνα τείχους προστασίας".

cloudflare προστασία του πίνακα ελέγχου wp-admin

Για να προσθέσετε αυτές τις εξαιρέσεις κατά την προστασία της περιοχής του πίνακα ελέγχου wp-admin, θα πρέπει να δημιουργήσετε αυτόν τον κανόνα:

  • Πεδίο: διαδρομή URI
  • Χειριστής: περιέχει
  • Τιμή: /wp-admin/

[ΚΑΙ]

  • Πεδίο: διαδρομή URI
  • Χειριστής: δεν περιέχει
  • Τιμή: /wp-admin/admin-ajax.php

[ΚΑΙ]

  • Πεδίο: διαδρομή URI
  • Χειριστής: δεν περιέχει
  • Τιμή: /wp-admin/theme-editor.php

[Δράση: Αποκλεισμός]

Όταν τελειώσετε, κάντε κλικ στο κουμπί "Παρατάσσω" για να ορίσετε τον κανόνα του τείχους προστασίας σας.

Εναλλακτικά, μπορείτε να κάνετε κλικ στο "Επεξεργασία έκφρασης" και να επικολλήσετε το παρακάτω:

(http.request.uri.path contains "/wp-admin/" and not http.request.uri.path contains "/wp-admin/admin-ajax.php" and not http.request.uri.path contains "/wp-admin/theme-editor.php")

Αποκλεισμός χωρών/ηπείρων

Όπως ακριβώς μπορείτε να προσθέσετε στη λίστα επιτρεπόμενων μια χώρα για πρόσβαση στον πίνακα ελέγχου διαχειριστή.

Μπορείτε επίσης να ορίστε έναν κανόνα τείχους προστασίας για τη μαύρη λίστα χωρών και ακόμη και ολόκληρων ηπείρων από την προβολή ή την πρόσβαση στον ιστότοπό σας.

Γιατί και πώς να αποκλείσετε χώρες/Ηπείρους στο Cloudflare

Γιατί μπορεί να θέλετε να αποκλείσετε μια ολόκληρη χώρα ή ήπειρο από την πρόσβαση στον ιστότοπό σας;

Λοιπόν, εάν ο ιστότοπός σας εξυπηρετεί μια συγκεκριμένη χώρα ή γεωγραφική περιοχή και δεν είναι παγκόσμιος σχετικός, τότε Ο αποκλεισμός πρόσβασης από άσχετες χώρες ή/και ηπείρους είναι ένας εύκολος τρόπος για να περιορίσετε τον κίνδυνο επιθέσεων κακόβουλου λογισμικού και κακόβουλης κυκλοφορίας που προέρχεται από το εξωτερικό, χωρίς ποτέ να εμποδίζετε την πρόσβαση στο νόμιμο κοινό-στόχο του ιστότοπού σας.

Για να δημιουργήσετε αυτόν τον κανόνα, θα πρέπει για άλλη μια φορά να ανοίξετε τον πίνακα ελέγχου του Cloudflare και να μεταβείτε στο Ασφάλεια > WAF > Δημιουργία κανόνα τείχους προστασίας.

Για να αλλάξετε τις ρυθμίσεις ώστε να επιτρέπονται μόνο συγκεκριμένες χώρες, εισαγάγετε τα εξής:

  • Πεδίο: Χώρα ή Ήπειρος
  • Χειριστής: "Είναι μέσα"
  • Αξία: Επιλέξτε τις χώρες ή τις ηπείρους που θέλετε whitelist

(Σημείωση: εάν θέλετε να επιτρέψετε την κυκλοφορία μόνο από μία χώρα, μπορείτε να εισαγάγετε "ίσον" ως χειριστή.)

Αν επιλέξετε να αποκλείσετε συγκεκριμένες χώρες ή ηπείρους, εισαγάγετε τα εξής:

  • Πεδίο: Χώρα ή Ήπειρος
  • Χειριστής: "Δεν είναι μέσα"
  • Αξία: Επιλέξτε τις χώρες ή τις ηπείρους που θέλετε μπλοκάρουν

Σημείωση: αυτός ο κανόνας μπορεί να αποτύχει εάν χρειάζεστε τεχνική υποστήριξη και η ομάδα υποστήριξης του οικοδεσπότη Ιστού βρίσκεται σε χώρα ή ήπειρο που έχετε αποκλείσει.

Αυτό πιθανότατα δεν θα είναι πρόβλημα για τους περισσότερους ανθρώπους, αλλά είναι κάτι που πρέπει να γνωρίζετε.

Ακολουθεί ένα παράδειγμα του τρόπου με τον οποίο απαγορεύεται η πρόσβαση στον ιστότοπό σας από μια συγκεκριμένη χώρα, όπου εμφανίζονται χρήστες από αυτήν τη χώρα α Πρόκληση JavaScript πριν προσπαθήσετε να αποκτήσετε πρόσβαση στον ιστότοπό σας.

χώρα της μαύρης λίστας cloudflare

Αποκλεισμός κακόβουλων ρομπότ

Με βάση τον πράκτορα χρήστη τους, Το Cloudflare σάς δίνει τη δυνατότητα να αποκλείσετε την πρόσβαση σε κακόβουλα ρομπότ που προσπαθούν να διεισδύσουν στον ιστότοπό σας.

Εάν χρησιμοποιείτε ήδη 7G, τότε δεν χρειάζεται να ανησυχείτε για τη ρύθμιση αυτού του κανόνα: το 7G WAF αποκλείει τις απειλές σε επίπεδο διακομιστή ανατρέχοντας σε μια ολοκληρωμένη λίστα κακόβουλων ρομπότ.

Ωστόσο, εάν δεν χρησιμοποιείτε 7G, θα θελήσετε να διαμορφώσετε έναν κανόνα τείχους προστασίας που προσδιορίζει και αποκλείει τα κακά ρομπότ προτού προκαλέσουν οποιαδήποτε ζημιά.

Γιατί και πώς να αποκλείσετε τα κακά ρομπότ στο Cloudflare

Ως συνήθως, μεταβείτε πρώτα στον πίνακα ελέγχου του Cloudflare και μεταβείτε στο Ασφάλεια > WAF > Δημιουργία κανόνα τείχους προστασίας.

cloudflare μπλοκ κακά bots

Στη συνέχεια, ορίστε την έκφραση κανόνα του τείχους προστασίας ως εξής:

  • Πεδίο: Πράκτορας χρήστη
  • Χειριστής: "Ίσο" ή "Περιέχει"
  • Τιμή: το όνομα του κακού bot ή του κακόβουλου παράγοντα που θέλετε να αποκλείσετε

Ακριβώς όπως με τις χώρες αποκλεισμού, τα bots μπορούν να αποκλειστούν μεμονωμένα ονομαστικά. Για να αποκλείσετε περισσότερα από ένα bot ταυτόχρονα, χρησιμοποιήστε την επιλογή "OR" στα δεξιά για να προσθέσετε επιπλέον bot στη λίστα.

Στη συνέχεια, κάντε κλικ στο "Παρατάσσω" κουμπί όταν τελειώσετε.

Ωστόσο, ο χειροκίνητος αποκλεισμός κακών ρομπότ έχει καταστεί περιττός επειδή το Cloudflare ξεκίνησε "Λειτουργία μάχης ρομπότ" για όλους τους δωρεάν χρήστες.

λειτουργία μάχης bot

και "Λειτουργία Super Bot Figth" για επαγγελματίες ή χρήστες επιχειρηματικού σχεδίου.

λειτουργία μάχης σούπερ ρομπότ

Αυτό σημαίνει ότι τα κακά bots αποκλείονται πλέον αυτόματα για όλους τους τύπους χρηστών του Cloudflare.

Αποκλεισμός επιθέσεων Brute Force (wp-login.php)

Οι επιθέσεις ωμής δύναμης, γνωστές και ως επιθέσεις wp-login, είναι οι πιο συνηθισμένες επιθέσεις που στοχεύουν WordPress sites. 

Στην πραγματικότητα, αν κοιτάξετε τα αρχεία καταγραφής του διακομιστή σας, πιθανότατα θα βρείτε στοιχεία για τέτοιες επιθέσεις με τη μορφή διευθύνσεων IP από διαφορετικές τοποθεσίες σε όλο τον κόσμο που προσπαθούν να αποκτήσουν πρόσβαση στο αρχείο wp-login.php.

Ευτυχώς, Το Cloudflare σάς επιτρέπει να ορίσετε έναν κανόνα τείχους προστασίας για να αποκλείσετε επιτυχώς επιθέσεις ωμής βίας.

Γιατί και πώς να προστατέψετε το wp-login.php στο Cloudflare

Αν και οι περισσότερες επιθέσεις ωμής βίας είναι αυτοματοποιημένες σαρώσεις που δεν είναι αρκετά ισχυρές για να τις περάσουν WordPressΟι άμυνες του, είναι ακόμα καλή ιδέα να ορίσετε έναν κανόνα για να τις εμποδίσετε και να χαλαρώσετε.

Ωστόσο, αυτός ο κανόνας λειτουργεί μόνο εάν είστε ο μόνος διαχειριστής/χρήστης στον ιστότοπό σας. Εάν υπάρχουν περισσότεροι από ένας διαχειριστές ή εάν ο ιστότοπός σας χρησιμοποιεί μια προσθήκη μέλους, τότε θα πρέπει να παραλείψετε αυτόν τον κανόνα.

αποκλεισμός του wp-login.php

Για να δημιουργήσετε αυτόν τον κανόνα, επιστρέψτε στο  Ασφάλεια > WAF > Δημιουργία κανόνα τείχους προστασίας.

Αφού επιλέξετε ένα όνομα για αυτόν τον κανόνα, εισαγάγετε τα εξής:

  • Πεδίο: διαδρομή URI
  • Χειριστής: περιέχει
  • Τιμή: /wp-login.php

[Δράση: Αποκλεισμός]

Εναλλακτικά, μπορείτε να κάνετε κλικ στο "Επεξεργασία έκφρασης" και να επικολλήσετε το παρακάτω:

(http.request.uri.path contains "/wp-login.php")

Μόλις εφαρμόσετε τον κανόνα, Το Cloudflare θα αρχίσει να αποκλείει όλες τις προσπάθειες πρόσβασης στο wp-login που προέρχονται από οποιαδήποτε άλλη πηγή εκτός από την IP σας στη λίστα επιτρεπόμενων.

Ως πρόσθετο επίδομα, μπορείτε να επαληθεύσετε ότι αυτή η προστασία είναι ενεργοποιημένη και εκτελείται κοιτάζοντας στην ενότητα Εκδηλώσεις τείχους προστασίας του Cloudflare, όπου θα πρέπει να μπορείτε να δείτε ένα αρχείο οποιασδήποτε απόπειρας επιθέσεων ωμής βίας.

Αποκλεισμός επιθέσεων XML-RPC (xmlrpc.php)

Ένας άλλος ελαφρώς λιγότερο κοινός (αλλά ακόμα επικίνδυνος) τύπος επίθεσης είναι το an Επίθεση XML-RPC.

Το XML-RPC είναι μια απομακρυσμένη διαδικασία που καλεί WordPress, το οποίο οι εισβολείς μπορούν ενδεχομένως να στοχεύσουν σε μια επίθεση ωμής βίας για να αποκτήσουν διαπιστευτήρια ελέγχου ταυτότητας.

Γιατί και πώς να αποκλείσετε το XML-RPC στο Cloudflare

Αν και υπάρχουν νόμιμες χρήσεις για το XML-RPC, όπως η δημοσίευση περιεχομένου σε πολλούς WordPress ιστολόγια ταυτόχρονα ή πρόσβαση στο δικό σας WordPress ιστότοπο από smartphone, μπορείτε γενικά να εφαρμόσετε αυτόν τον κανόνα χωρίς να ανησυχείτε για ανεπιθύμητες συνέπειες.

μπλοκ XML-RPC

Για να αποκλείσετε επιθέσεις ωμής βίας που στοχεύουν διαδικασίες XML-RPC, μεταβείτε πρώτα στο Ασφάλεια > WAF > Δημιουργία κανόνα τείχους προστασίας.

Στη συνέχεια, δημιουργήστε τον ακόλουθο κανόνα:

  • Πεδίο: διαδρομή URI
  • Χειριστής: περιέχει
  • Τιμή: /xmlrpc.php

[Δράση: Αποκλεισμός]

Εναλλακτικά, μπορείτε να κάνετε κλικ στο "Επεξεργασία έκφρασης" και να επικολλήσετε το παρακάτω:

(http.request.uri.path contains "/xmlrpc.php")

Και κάπως έτσι, με μερικά απλά βήματα, προστατεύσατε το δικό σας WordPress τοποθεσία από δύο από τους πιο συνηθισμένους τύπους επιθέσεων ωμής βίας.

Αποτροπή ανεπιθύμητων σχολίων (wp-comments-post.php)

Εάν είστε webmaster, τα ανεπιθύμητα μηνύματα στον ιστότοπό σας είναι μόνο ένα από τα ενοχλητικά γεγονότα της ζωής.

Ευτυχώς, Το Cloudflare Firewall προσφέρει αρκετούς κανόνες που μπορείτε να εφαρμόσετε για να αποκλείσετε πολλούς κοινούς τύπους ανεπιθύμητων μηνυμάτων, συμπεριλαμβανομένων των ανεπιθύμητων σχολίων.

Γιατί και πώς να αποκλείσετε το wp-comments-post.php στο Cloudflare

Εάν η ανεπιθύμητη αλληλογραφία σχολίων έχει γίνει πρόβλημα στον ιστότοπό σας (ή, ακόμα καλύτερα, εάν θέλετε να αποτρέψετε προληπτικά από το να γίνει πρόβλημα), μπορείτε να περιορίσετε το wp-comments-post.php για να περιορίσετε την επισκεψιμότητα των ρομπότ.

Αυτό γίνεται σε επίπεδο DNS με ένα Cloudflare Πρόκληση JS, και ο τρόπος που λειτουργεί είναι σχετικά απλός: τα ανεπιθύμητα σχόλια είναι αυτοματοποιημένα και οι αυτοματοποιημένες πηγές δεν μπορούν να επεξεργαστούν JS.

Στη συνέχεια αποτυγχάνουν στην πρόκληση JS και voila – το spam μπλοκάρεται σε επίπεδο DNS και το αίτημα δεν φτάνει ποτέ καν στον διακομιστή σας.

μπλοκ cloudflare wp-comments.php

Λοιπόν, πώς δημιουργείτε αυτόν τον κανόνα;

Ως συνήθως, μεταβείτε στη σελίδα Ασφάλεια > WAF και επιλέξτε «Δημιουργία κανόνα τείχους προστασίας».

Βεβαιωθείτε ότι έχετε δώσει σε αυτόν τον κανόνα ένα αναγνωρίσιμο όνομα, όπως "Ανεπιθύμητα σχόλια".

Στη συνέχεια, ορίστε τα εξής:

  • Πεδίο: URI
  • Χειριστής: Ίσο
  • Τιμή: wp-comments-post.php

[ΚΑΙ]

  • Πεδίο: Μέθοδος αιτήματος
  • Χειριστής: Ίσο
  • Αξία: POST

[ΚΑΙ]

  • Πεδίο: Παραπομπή
  • Χειριστής: δεν περιέχει
  • Αξία: [yourdomain.com]

[Δράση: JS Challenge]

Προσέξτε να ορίσετε την ενέργεια σε Πρόκληση JS, καθώς αυτό θα διασφαλίσει ότι το σχόλιο θα αποκλειστεί χωρίς να παρεμβαίνει στις γενικές ενέργειες των χρηστών στον ιστότοπο.

Αφού εισαγάγετε αυτές τις τιμές, κάντε κλικ στο "Ανάπτυξη" για να δημιουργήσετε τον κανόνα σας.

Ανακύκλωση: Πώς μπορείτε να ασφαλίσετε το δικό σας WordPress Ιστότοπος με κανόνες τείχους προστασίας Cloudflare

Στον αγώνα όπλων ασφάλειας ιστού, οι κανόνες του τείχους προστασίας του Cloudflare είναι ένα από τα πιο αποτελεσματικά όπλα που έχετε στο οπλοστάσιό σας. 

Ακόμη και με έναν δωρεάν λογαριασμό Cloudflare, μπορείτε να αναπτύξετε πολλούς διαφορετικούς κανόνες για την προστασία σας WordPress ιστότοπος ενάντια σε μερικές από τις πιο κοινές απειλές ανεπιθύμητων μηνυμάτων και κακόβουλου λογισμικού.

Με λίγα (κυρίως) απλά πλήκτρα, μπορείτε να ενισχύσετε την ασφάλεια του ιστότοπού σας και να λειτουργεί ομαλά για τους επισκέπτες.

Για περισσότερα σχετικά με τη βελτίωση σας WordPress ασφάλεια του ιστότοπου, ελέγξτε το δικό μου οδηγός μετατροπής WordPress τοποθεσίες σε στατικό HTML.

αναφορές

https://developers.cloudflare.com/firewall/

https://developers.cloudflare.com/fundamentals/get-started/concepts/cloudflare-challenges/

https://www.websiterating.com/web-hosting/glossary/what-is-cloudflare/

σχετικά με το Συγγραφέας

Ματ Άλγκρεν

Ο Mathias Ahlgren είναι ο Διευθύνων Σύμβουλος και ιδρυτής της Website Rating, καθοδηγώντας μια παγκόσμια ομάδα συντακτών και συγγραφέων. Είναι κάτοχος μεταπτυχιακού τίτλου στην επιστήμη και τη διαχείριση της πληροφορίας. Η καριέρα του στράφηκε στο SEO μετά από πρώιμες εμπειρίες ανάπτυξης ιστού κατά τη διάρκεια του πανεπιστημίου. Με περισσότερα από 15 χρόνια στο SEO, το ψηφιακό μάρκετινγκ και τους προγραμματιστές ιστού. Η εστίασή του περιλαμβάνει επίσης την ασφάλεια ιστοτόπων, που αποδεικνύεται από πιστοποιητικό στον τομέα της ασφάλειας στον κυβερνοχώρο. Αυτή η ποικιλόμορφη τεχνογνωσία στηρίζει την ηγεσία του στο Website Rating.

Ομάδα WSR

Η «Ομάδα WSR» είναι η συλλογική ομάδα ειδικών συντακτών και συγγραφέων που ειδικεύονται στην τεχνολογία, την ασφάλεια στο Διαδίκτυο, το ψηφιακό μάρκετινγκ και την ανάπτυξη Ιστού. Παθιασμένοι με την ψηφιακή σφαίρα, παράγουν καλά ερευνημένο, διορατικό και προσβάσιμο περιεχόμενο. Η δέσμευσή τους για ακρίβεια και σαφήνεια κάνει Website Rating ένας αξιόπιστος πόρος για να παραμένετε ενημερωμένοι στον δυναμικό ψηφιακό κόσμο.

Μείνετε ενημερωμένοι! Εγγραφείτε στο ενημερωτικό μας δελτίο
Εγγραφείτε τώρα και αποκτήστε δωρεάν πρόσβαση σε οδηγούς, εργαλεία και πόρους μόνο για συνδρομητές.
Μπορείτε να διαγραφείτε ανά πάσα στιγμή. Τα δεδομένα σας είναι ασφαλή.
Μείνετε ενημερωμένοι! Εγγραφείτε στο ενημερωτικό μας δελτίο
Εγγραφείτε τώρα και αποκτήστε δωρεάν πρόσβαση σε οδηγούς, εργαλεία και πόρους μόνο για συνδρομητές.
Μπορείτε να διαγραφείτε ανά πάσα στιγμή. Τα δεδομένα σας είναι ασφαλή.
Μοιράστε σε...