WPTOOLBEAR網站工具熊
  • 免費健檢
  • 網站守護
  • 網站救援
  • 架站與整合
  • 案例與日誌
  • 知識庫
  • 工具推薦
  • 全部
  • A
  • B
  • C
  • D
  • E
  • F
  • G
  • H
  • I
  • J
  • K
  • L
  • M
  • N
  • O
  • P
  • Q
  • R
  • S
  • T
  • U
  • V
  • W
  • X
  • Y
  • Z
  • 首頁
  • 名詞百科
  • B
  • Brute Force 暴力破解

Brute Force 暴力破解

< 1 分鐘閱讀

暴力破解是用程式反覆嘗試帳號與密碼的組合,一秒可以試很多次,常搭配從別處外洩的密碼清單。WordPress 的登入頁位置人人都知道,是最常被敲的門。攻擊前,機器人通常會先從作者頁網址、REST API 或登入錯誤訊息蒐集你的帳號名稱;突然狂收密碼重設信,常是前奏。

對網站主來說,後果很直接:管理員密碼被猜中,等於把整個網站交出去。基本的防法有三個:

  • 每個人一個帳號,密碼不與其他服務共用
  • 管理員全部開啟兩階段驗證
  • 登入頁加機器人驗證,並限制同一來源的嘗試次數

常見的坑:登入次數限制設得太嚴,會把自己辦公室的 IP 一起鎖住,記得設例外。

相關文章

  • 狂收密碼重設信、被灌假帳號:是被攻擊嗎?
  • WordPress 資安外掛怎麼配?防火牆、2FA、機器人驗證
  • WordPress 員工與外包帳號該給什麼權限?別再共用管理員
WPTOOLBEAR 網站工具熊

做網站已經很便宜,「有人負責」還是很貴。
我們賣的是後者——網站出事的時候,有人扛。

豐遠資訊有限公司
台灣・台北 依法登記之台灣公司
服務專線 0936-033-684

服務

  • 免費網站健檢
  • 網站守護方案
  • 網站救援
  • 架站與整合
  • SEO 成長服務
  • 統一金流申請
  • 知識文章
  • 知識庫(常見問題)
  • 工具推薦

聯絡

  • LINE 官方帳號(最快)
  • 0936-033-684
  • contact@wptoolbear.com
  • 客戶專區登入
© 2026 WPTOOLBEAR 隱私權政策 服務條款 English