如何使用WordFence设置fail2ban?


8

我找到了一篇博客文章,内容涉及设置Wordfence和fail2ban,但由于没有提及任何技术活动,因此它毫无用处。仅仅花了作者总共5个小时。

我想在不到5小时的时间内与Wordfence一起设置fail2ban。如果我必须自己弄清楚事情并花更多时间,我想记录下来,以便其他人可以在5个小时内完成。因此,这里的问题是:如何使用Wordfence设置fail2ban?

快速入门:

sudo apt-get install fail2ban
wp plugin install --activate wordfence

这篇文章看起来已经有用得多了,但是没有提到Wordfence。


f2b与wordfence无关,它们在另一个级别(如网络和应用程序级别)上工作。
prosti

嗨,接受我的回答,并再获得2分:)
prosti

有8个人对问题进行了投票,但没有人对您的回答进行了投票(因为我这样做了,这是唯一的投票)。
kqw

我的答案来得很晚。也许这就是为什么。:(
prosti

Answers:


1

这个问题确实值得关注。WordFence看起来是当今最流行的安全性插件之一。与iThemes安全性相比,就像是2.6:3.2赢得了iThemes Security(以前称为Better WP Security)一样。当然,这些是五千颗星。

WordFence的作者写道:

我的WordPress网站位于防火墙后面。那不是很安全吗?

如果您的网站可以通过网络访问,则意味着您不认识的人可以在您的网站上执行PHP代码。他们必须能够执行PHP代码(例如核心WordPress代码),才能使您的网站正常工作。

到目前为止真是胡说八道。我将不再赘述,您可以从https://wordpress.org/plugins/wordfence/faq/查看

重要的是WordFence的工作方式类似于应用程序级防火墙。类似的.htaccess文件适用于Apache。

WordFence可以用作防火墙吗?它将请求信息记录到您的数据库中。因此,如果您需要快速的网站,最好在主机上安装SSD磁盘。

Fail2ban在网络级别工作。在Python中,它与iptables和TCP套接字通信,并且可以与error.log文件,auth.log和access.log文件一起使用-不论您在config中设置什么。 http://www.fail2ban.org/wiki/index.php/Main_Page

您需要为fail2ban配置的只是监狱

https://snippets.aktagon.com/snippets/554-how-to-secure-an-nginx-server-with-fail2ban

在这里,您将获得概述该怎么做。但是问题是,谁在使用它?

Fail2ban甚至无法保护他们的页面(在上方链接中为您提供)。限制是它不能与IPv6地址一起很好地工作。

因此,我想您应该考虑其他一些防火墙。这可能是一个好时机。

希望这可以帮助。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.