{"id":7215,"date":"2016-05-23T09:26:38","date_gmt":"2016-05-23T09:26:38","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=7215"},"modified":"2016-05-23T09:26:38","modified_gmt":"2016-05-23T09:26:38","slug":"3-manieren-om-brute-force-aanvallen-houden","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/3-manieren-om-brute-force-aanvallen-houden\/","title":{"rendered":"5 manieren om brute force aanvallen tegen te houden"},"content":{"rendered":"<p>De iThemes Security PRO NL plugin heeft 5\u00a0manieren waarop <a href=\"https:\/\/www.wpbeveiligen.nl\/brute-force-aanval-wat-is-dat\">brute force aanvallen<\/a> tegengehouden kunnen worden.<\/p>\n<h2>404 Detectie<\/h2>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2016\/05\/404-detectie-wordpress.jpg\" rel=\"attachment wp-att-7217\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7217 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/05\/404-detectie-wordpress.jpg\" alt=\"404 detectie wordpress\" width=\"695\" height=\"241\" \/><\/a><\/p>\n<p>Bots en hackers vissen vaak naar pagina&#8217;s en bestanden op\u00a0je website. Ze zijn <strong>op zoek naar plugins, thema&#8217;s e.d. met een lek<\/strong> waarop ze een malware\/data injectie kunnen uitvoeren.<br \/>\nVeel van die bestanden of pagina&#8217;s zijn niet te vinden waardoor de web server antwoordt met een 404-error.<\/p>\n<p>iThemes Security PRO NL houdt <strong>het aantal pogingen<\/strong> bij dat een IP-adres (bot\/pc) doet om pagina&#8217;s\\bestanden op te halen die niet beschikbaar zijn.<\/p>\n<p>Na een x aantal pogingen (404&#8217;s) zal de beveiliging\u00a0<strong>de\u00a0toegang ontzeggen tot de website<\/strong>. Eerst tijdelijk maar wanneer de pogingen later weer verdergaan zal iThemes Security PRO NL het IP adres in het .htaccess bestand zetten waardoor de gehele website niet eens meer opgeroepen kan worden.<\/p>\n<h2>Brute Force Bescherming (geautomatiseerd)<\/h2>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2016\/05\/brute-force-bescherming.jpg\" rel=\"attachment wp-att-7219\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7219 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/05\/brute-force-bescherming.jpg\" alt=\"brute force bescherming\" width=\"712\" height=\"212\" \/><\/a><\/p>\n<p>Brute Force Bescherming richt zich op <strong>het login panel<\/strong>. Wanneer hier mislukte inlogpogingen op worden uitgevoerd, worden deze geregistreerd. Dus wanneer de gebruikersnaam en het wachtwoord <strong>foutief ingevuld worden<\/strong> telt iThemes Security PRO NL deze foutieve inlogpogingen en na een x aantal pogingen wordt <strong>de toegang tot de inlogpagina tijdelijk ontzegt<\/strong>. Je kunt een maximaal aantal pogingen instellen en de tijd die nodig is voordat er weer nieuwe pogingen gedaan mogen worden. Uiteindelijk wordt het IP adres waarmee de inlogpogingen uitgevoerd worden geblokkeerd waardoor het niet meer mogelijk is om de login pagina continu lastig te vallen of om via de brute force methode pogingen te doen in je website te komen.<\/p>\n<h2>\u00a0XML-RPC uitschakelen<\/h2>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2016\/05\/wordpress-brute-force-bescherming.jpg\" rel=\"attachment wp-att-7216\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7216 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/05\/wordpress-brute-force-bescherming.jpg\" alt=\"wordpress brute force beschermen\" width=\"528\" height=\"149\" \/><\/a><\/p>\n<p>Via\u00a0 XML-RPC kunnen diverse inlog pogingen gedaan worden. Deze functie kun je uitschakelen via de plugin als je geen Jetpack of externe app gebruikt om WordPress te benaderen.<\/p>\n<h2>Afwezig Modus<\/h2>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2016\/05\/afwezigheids-modus.jpg\" rel=\"attachment wp-att-7220\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7220 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/05\/afwezigheids-modus.jpg\" alt=\"afwezigheids modus\" width=\"812\" height=\"228\" \/><\/a><\/p>\n<p>Je zult je WordPress website vaak alleen overdag bijwerken. Het is dan niet nodig om de login pagina 24 uur per dag open te zetten. De Afwezig Modus geeft je de mogelijkheid om een tijd in te stellen waarop de login pagina wel-of-niet bereikbaar is.<\/p>\n<h2>Brute force aanvallen tegenhouden per IP<\/h2>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2016\/05\/gebruikers-verbannen.jpg\" rel=\"attachment wp-att-7218\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-7218 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/05\/gebruikers-verbannen.jpg\" alt=\"gebruikers verbannen\" width=\"629\" height=\"153\" \/><\/a><\/p>\n<p>In de plugin heb je een veld waar je <strong>IP adressen kunt invullen om te blokkeren<\/strong>. Heb je bijvoorbeeld een Nederlands product waarmee je alleen Nederlanders wilt bereiken en ontdek je dat er veel Brute Force aanvallen uit China of Rusland komen? Dan zet je die IP adressen in de ban-lijst zodat ze geen kans krijgen om brute-force aanvallen op je website te doen.<\/p>\n<h2>Meer weten over deze plugin die Brute Force aanvallen tegenhoudt?<\/h2>\n<p>Klik dan hier!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>De iThemes Security PRO NL plugin heeft 5\u00a0manieren waarop brute force aanvallen tegengehouden kunnen worden. 404 Detectie Bots en hackers vissen vaak naar pagina&#8217;s en bestanden op\u00a0je website. Ze zijn op zoek&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25946,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2,17,63,15],"tags":[3,62,7,12],"class_list":["post-7215","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiligen","category-hackers","category-ithemes-security","category-malware","tag-beveiliging","tag-brute-force","tag-hackers","tag-malware"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/7215","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=7215"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/7215\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media\/25946"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=7215"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=7215"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=7215"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}