ความช่วยเหลือ! การไตร่ตรองถึงการออกจาก WordPress ภายใต้การจัดการของ GoDaddy เนื่องจากปัญหาด้านความปลอดภัย

เผยแพร่แล้ว: 2023-03-13

สวัสดีทุกคน

ดังนั้นฉันจึงต้องต่อสู้กับเว็บไซต์ของฉันซึ่งใช้ GoDaddy Managed WordPress มันเป็นปัญหาที่ฉันได้ดูโพสต์เกี่ยวกับที่นี่หรือที่นั่น แต่แต่ละเธรดส่วนใหญ่ขาดการแก้ไข นี่คือการพูดจาโผงผางโดยส่วนใหญ่ขอข้อมูล

**TLDR** ความปลอดภัยของ WordPress ภายใต้การจัดการของ GoDaddy ทำให้ฉันคิดว่าฉันอยากจะทิ้งมันไว้ – ปัญหาอยู่ที่ด้านล่าง

ฉันกำลังพัฒนาเว็บไซต์สำหรับสมาชิก เป็นสถานที่ศึกษาสุขภาพเพื่อดำเนินการตามขั้นตอนการรักษาหลักในสหราชอาณาจักร การปฏิบัติแต่ละครั้งจะมีการเข้าสู่ระบบและรหัสผ่านเฉพาะเพื่อมอบให้กับผู้ประสบภัย **ฉันคาดหวังว่าคนใกล้ชิดจำนวนมากจะไม่มีความรู้ด้านคอมพิวเตอร์ส่วนบุคคลมากนัก ดังนั้นฉันจึงอยากให้พวกเขากลับบ้านเพื่อทำให้การพยายามเข้าสู่ระบบของพวกเขายุ่งเหยิง** เหตุผลที่ดีที่ฉันเลือก WordPress ก็คือ ฉันเข้าใจว่าโดยค่าเริ่มต้นอนุญาตให้มีการพยายามเข้าสู่ระบบได้ไม่จำกัด ฉันกำลังเตรียมที่จะใช้ปลั๊กอินเพื่อควบคุมสิ่งนั้น

สิ่งที่ฉันได้รับคือหลังจากพยายามเข้าสู่ระบบที่ไม่ถูกต้องประมาณ 5 ครั้ง เว็บไซต์ก็ล็อคพวกเขาโดยระบุว่า ***“ถูกปฏิเสธเพราะพยายามหลายครั้งเช่นกัน – คุณควรลองไปในภายหลัง”*** ตามภาพหน้าจอ

การค้นหาสิ่งนี้เป็นเส้นทางที่ยาวมาก

GoDaddy ติดตั้งปลั๊กอิน Limit Login Attempts Reloaded ไว้ล่วงหน้า (ซึ่งฉันจะติดต่อประเภท LLAR ในตอนนี้) เนื่องจากจะต้องใช้ ตอนแรกฉันคิดว่านั่นคือความกังวล ตามที่ควรจะใช้ ฉันสามารถปิดใช้งานหรือเปลี่ยนชื่อหรือลบผ่านแดชบอร์ดหรือ FTP GoDaddy ล็อกไว้ ต้องบอกว่าฉันตั้งค่าให้ล็อกเอาต์หลังจากปี 9999 เพียงชั่วครู่เท่านั้น แต่การล็อกนั้นเกิดขึ้นหลังจากพยายามเข้าสู่ระบบที่ไม่ถูกต้อง 5 ครั้งและล็อกเอาต์เป็นเวลานาน อย่างน้อย 10 นาทีในการนับครั้งล่าสุดของฉัน *ฉันคงเลิกสนใจคนไข้ไปแล้ว*

เนื่องจากการล็อกเอาท์ไม่เป็นไปตามที่คาดไว้จากปลั๊กอิน LLAR ที่ GoDaddy มอบหมาย ฉันจึงคิดว่านี่เป็นข้อบกพร่อง

ฉันทำตามปกติโดยถอนการติดตั้งปลั๊กอินทั้งหมดที่ฉันได้รับ แก้ไขหัวข้อ ย้อนกลับอีกครั้ง กำจัดการเพิ่ม php ทั้งหมดของฉัน ความยากลำบากยังคงเกิดขึ้น

ฉันพบอินสแตนซ์มากมายกับ GoDaddy ในตอนแรกพวกเขาทำการทดลองเพื่อแจ้งให้ฉันทราบว่าปัญหาเกิดจากฉันไม่ใช่พวกเขา พวกเขาบอกว่านี่เป็นสถานการณ์ที่เกิดขึ้นกับการตั้งค่าของฉัน พวกเขาบอกว่ามันควรจะเป็นความหลากหลายในการเข้าสู่ระบบการสรุปส่วนหน้าของฉัน ดังนั้นฉันจึงไปตรวจสอบที่ด้านหลังอีกครั้ง - สรุปแล้วมันก็เกิดขึ้นที่ wp-login.php ด้วยเช่นกัน พวกเขาบอกว่าบางทีฉันควรย้อนกลับเว็บไซต์ของฉันต่อไป จากนั้นพวกเขาอ้างว่าอาจมีการกำหนดค่าความเสถียรบางอย่างบนเซิร์ฟเวอร์ที่จำกัดการเข้าสู่ระบบ ซึ่งสำหรับฉันแล้วปัญหาคือทำไมต้องติดตั้งปลั๊กอิน LLAR ด้วย

หลังจากโทรคุยกับ GoDaddy หลายครั้ง พวกเขาก็ดูเหมือนจะเข้าใจปัญหาของฉันอย่างถ่องแท้ และแจ้งว่าต้องใช้เวลา 72 ชั่วโมงจึงจะตรวจสอบได้ และเนื่องจากฉันสังเกตเห็นการพยายามล็อกเอาต์ 5 ครั้งด้วยตัวเอง จึงควบคุมสิ่งนี้ให้ฉัน

พวกเขากลับมาอย่างถูกต้องและแนะนำว่า:

&#x200B

>*แม้ว่าจะมีการตรวจสอบปัญหา แต่พบว่าคุณถูกบล็อกโดยไม่ใช่ปลั๊กอิน แต่เป็นความปลอดภัยของเครือข่ายแพลตฟอร์ม มันจะล็อคขั้นตอนเป็นเวลา 15 นาทีหลังจากการเข้าสู่ระบบ 5 ครั้งจาก ip เดียวกันในกรอบเวลา 5 นาที*
>
>*…*
>
>*ในขณะนี้ ความท้าทายได้รับการแก้ไขแล้ว*

ดังนั้นฉันจึงโกรธ คำแนะนำด้านเทคนิคของพวกเขาเองไม่ทราบ มีการโทรค่อนข้างน้อย และคำแนะนำไม่กี่รายการที่หายไปและลองใช้ปัญหาที่มีลักษณะเฉพาะ ซึ่งพฤติกรรมนี้ **ถูกนำเข้ามาในระบบของพวกเขา** และดูเหมือนว่านี่ไม่ใช่เรื่องเล็ก ๆ น้อย ๆ ที่สามารถแก้ไขได้

ความเชื่อมั่นของฉันในระบบและความช่วยเหลือของพวกเขาสั่นคลอนอย่างมาก เหตุใดจึงต้องติดตั้งปลั๊กอิน LLAR ในโลกนี้หากมีการป้องกันอื่น ๆ ที่เข้ามาก่อนปลั๊กอิน สิ่งนี้ให้ความรู้สึกค่อนข้างมากเหมือนกับมือที่เหมาะสมโดยไม่รู้ว่ามือซ้ายกำลังทำอะไรอยู่ โอ้และปลั๊กอินก็ไม่เห็นแม้แต่บนแดชบอร์ดในตอนแรก! ฉันต้องดาวน์โหลดไฟล์แก้ไขเพื่อจัดเรียงผู้สร้างที่ LLAR ซึ่งตั้งค่าความขัดแย้งล่วงหน้าที่ GoDaddy ซึ่งตั้งใจให้ Sucuri แสดงผล LLAR ที่มองไม่เห็น! เทคโนโลยีจะช่วยได้อย่างไร (และการเชื่อมต่อกับตัวจัดการที่ฉันพูดด้วย *ของพวกเขา* คำแนะนำด้านเทคนิคหลายต่อหลายครั้ง) ไม่รู้ว่านี่ไม่ใช่ข้อบกพร่อง ในบทสรุปของฉันหรือของพวกเขา แม้ว่าการเลือกผ่าน *เนื้อหาของฉันจะบอกว่าฉันทำบางสิ่งสำเร็จอย่างสมบูรณ์ ผิด* เมเจอร์อ๊อฟ.

เลยไม่รู้ความคืบหน้าจริงๆ ดูเหมือนว่าฉันอาจจะต้องออกจาก WordPress ภายใต้การจัดการและไปกับ cPanel หรือ WordPress ที่มีการจัดการหรือไม่มีการจัดการกับโฮสต์เพิ่มเติมที่ฉันเดา

ฉันเดาว่าฉันมีความคิดสองสามอย่าง

1. **หากฉันเลิกใช้** ***มีการจัดการ*** **WordPress และกำลังจะไปที่ cPanel ฉันรู้สึกต่อต้านเล็กน้อยเกี่ยวกับการอยู่กับ GoDaddy เพื่อสิ่งนั้น มีใครมีความคิดเห็นเกี่ยวกับ GoDaddy cPanel บ้างไหม**
2. **มีบุคคลใดมีความคิดเกี่ยวกับโฮสต์หรือโปรแกรมทดแทนที่สามารถตอบโจทย์ความต้องการของฉันได้หรือไม่? ฉันอยู่ในเกาะอังกฤษ ฉันเป็นคนมีเหตุผล (ประณาม ฉันเป็นหมออนามัยจิม ไม่ใช่นักพัฒนา!) ฉันทำทุกสิ่งด้วยตัวเองมากพอสมควร ดังนั้นฉันจึงไม่มีประสบการณ์ที่ไม่มั่นใจ พื้นที่ของฉันเกิน 123reg ฉันใช้ Elementor สำหรับเว็บไซต์ ค้นพบ CSS และ HTML ขนาดเล็กตามความจำเป็น ฉันไม่เคยรู้ php เลย**
3. **สิ่งนี้น่าจะเกิดขึ้นกับโฮสต์อื่นหรือไม่? หรือ GoDaddy หงุดหงิดแบบนี้เป็นพิเศษหรือเปล่า**

ฉันขอขอบคุณความคิดใด ๆ และทั้งหมด ฉันเป็นเพิงเล็ก ๆ / ติดที่ mo มันแย่มากที่ฉันสามารถจัดการปัญหาทั้งหมดบนเว็บไซต์ของฉันได้อย่างแท้จริง และฉันยังเหลือสิ่งสุดท้ายนี้ (สำหรับตอนนี้!) อย่างมาก หนึ่งฮ่า ๆ

ขอบคุณมากทุกคน

แก้ไข 1.
การพิจารณาเพิ่มเติม ฉันได้ดูบนกระดานสนทนาอื่น มีอีกคนหนึ่งแนะนำว่าหากคุณอาศัยอยู่ในเกาะอังกฤษเป็นหลัก และวางแผนที่จะให้บริการในสหราชอาณาจักร คุณก็เหมาะสมที่สุดหากมีโฮสต์ในสหราชอาณาจักร! ฉันไม่เคยฟังเรื่องนั้นมาก่อน แต่ทุกคนมีความคิดเกี่ยวกับเรื่องนี้ด้วยหรือไม่?

แก้ไข 2.
การได้ตอบกลับเพื่อกล่าวขอบคุณใครหลายๆ คน สิ่งนี้มีค่ามากทีเดียว นอกจากนี้ฉันยังได้รับแจ้งว่าฉันตั้งค่านี้ในส่วนย่อยที่ไม่ถูกต้อง ฉันจะรับไว้เป็นสติปัญญาสำหรับอนาคต! จะให้ข้อมูล mods และดูว่ามันคุ้มค่าที่จะไปหรือไม่ ขอบคุณอีกครั้ง!