วิธีป้องกัน WordPress Brute Force Attack ด้วย Cloudflare Rule

Brute Force Attack คืออะไร? Brute Force Attack คือ วิธีการ Hack เว็บไซต์ประเภทหนึ่ง ที่ Hacker ก็ชอบใช้ ด้วยวิธีการเขียน Robots เข้ามาที่เว็บไซต์ของเราเพื่อสุ่มรหัสผ่านเข้าสู่ระบบ ในกรณีที่เป็น WordPress ก็คือ สุ่มรหัสผ่านเข้ามายังหน้า /wp-login.php และยังมีอีกช่องทางหนึ่งที่หลายๆคนอาจจะไม่ทราบ นั้น…

WordPress โดนยิง xmlrpc.php + วิธีป้องกัน

การใช้งาน xmlrpc.php ของรตัวระบบ WordPress เป็นอีกช่องโหว่ที่ Hacker ชื่นชอบอย่างมาก เพราะมันสามารถใช้เป็น DDoS Zombie หรือเรียกว่าเครื่องเหยื่อได้ โดยหลักการ DDoS Attack XMLRPC ผู้ที่ทำการ Attack จะทำการส่ง Req ไปหาเว็บไซต์ที่เปิดใช้งาน XMLRPC และสามารถที่จะส่ง Return ไปยังเว็บเป้าหมายได้ นอกจากนี้…