{"id":5058,"date":"2026-04-09T08:43:52","date_gmt":"2026-04-09T06:43:52","guid":{"rendered":"https:\/\/wp-karbantartas.hu\/blog\/?p=5058"},"modified":"2026-04-08T13:16:30","modified_gmt":"2026-04-08T11:16:30","slug":"wordpress-belepesi-probalkozasok-korlatozasa","status":"publish","type":"post","link":"https:\/\/wp-karbantartas.hu\/blog\/wordpress-belepesi-probalkozasok-korlatozasa\/","title":{"rendered":"WordPress bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sok korl\u00e1toz\u00e1sa \u2013 \u00edgy v\u00e9dd meg az oldalad"},"content":{"rendered":"<p>Ha WordPress alap\u00fa weboldalt \u00fczemeltetsz, szinte biztos, hogy az adminisztr\u00e1ci\u00f3s fel\u00fcleted folyamatosan c\u00e9lpontja az automatiz\u00e1lt t\u00e1mad\u00e1soknak. A <strong>WordPress bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sok korl\u00e1toz\u00e1sa<\/strong> az egyik legegyszer\u0171bb, m\u00e9gis leghat\u00e9konyabb m\u00f3dszer, amellyel megv\u00e9dheted az oldaladat a jogosulatlan hozz\u00e1f\u00e9r\u00e9si k\u00eds\u00e9rletekt\u0151l. Ebben a cikkben l\u00e9p\u00e9sr\u0151l l\u00e9p\u00e9sre bemutatjuk, mi\u00e9rt fontos ez a biztons\u00e1gi int\u00e9zked\u00e9s, \u00e9s hogyan val\u00f3s\u00edthatod meg a gyakorlatban.<\/p>\n<h2>Mi\u00e9rt vesz\u00e9lyesek a korl\u00e1tlan bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sok?<\/h2>\n<p>A WordPress alap\u00e9rtelmez\u00e9s szerint nem korl\u00e1tozza, hogy valaki h\u00e1nyszor pr\u00f3b\u00e1lkozhat meg a bejelentkez\u00e9ssel. Ez azt jelenti, hogy egy rosszindulat\u00fa szerepl\u0151 \u2013 vagy egy automatiz\u00e1lt bot \u2013 ak\u00e1r t\u00f6bb ezer jelsz\u00f3-kombin\u00e1ci\u00f3t is kipr\u00f3b\u00e1lhat m\u00e1sodpercek alatt. Ezt a m\u00f3dszert <strong>brute force t\u00e1mad\u00e1snak<\/strong> nevezik, \u00e9s sajnos rendk\u00edv\u00fcl elterjedt.<\/p>\n<p>A brute force t\u00e1mad\u00e1sok nem csup\u00e1n biztons\u00e1gi kock\u00e1zatot jelentenek: komoly terhel\u00e9st r\u00f3nak a szerverre is, ami lassabb bet\u00f6lt\u00e9si id\u0151t, esetenk\u00e9nt ak\u00e1r le\u00e1ll\u00e1st is okozhat. Ha a t\u00e1mad\u00f3nak siker\u00fcl bejutnia az adminisztr\u00e1ci\u00f3s fel\u00fcletre, az oldal teljes tartalma vesz\u00e9lybe ker\u00fclhet \u2013 k\u00e1rt\u00e9kony k\u00f3dot helyezhetnek el, adatokat lophatnak, vagy ak\u00e1r teljesen \u00e1tveheti az ir\u00e1ny\u00edt\u00e1st valaki m\u00e1s.<\/p>\n<p>Tapasztalat szerint a legjellemz\u0151bb megel\u0151z\u0151 t\u00fcnete a brute force t\u00e1mad\u00e1snak a weboldal gyakori ak\u00e1r id\u0151szakosan vagy folyamatos t\u00f6rt\u00e9n\u0151 lassul\u00e1sa (f\u0151leg osztott t\u00e1rhelyen) \u00e9s a gyorsan n\u00f6vekv\u0151 lognapl\u00f3, mely r\u00f6gz\u00edti a bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sokat. Jellemz\u0151en sok orsz\u00e1gb\u00f3l \u00e9rkeznek a bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sok \u00e9s ha nincs valami bel\u00e9p\u00e9st limit\u00e1l\u00f3 k\u00f3dod a honlapon, akkor el\u00e9g tisztess\u00e9gesen &#8222;megsorozz\u00e1k&#8221; a honlapodat. Ilyen estben a szolg\u00e1ltat\u00f3 \u00e1ltal\u00e1ban \u00e9rtes\u00edt \u00e9s le is kapcsolhatj\u00e1k a honlapodat am\u00edg meg nem oldod a sz\u0171r\u00e9st.<\/p>\n<h2>A bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sok korl\u00e1toz\u00e1s\u00e1nak m\u00f3dszerei<\/h2>\n<p>Szerencs\u00e9re t\u00f6bb megb\u00edzhat\u00f3 m\u00f3dszer is l\u00e9tezik a probl\u00e9ma kezel\u00e9s\u00e9re. Az al\u00e1bbiakban a leggyakrabban alkalmazott megold\u00e1sokat mutatjuk be, a legegyszer\u0171bbt\u0151l a halad\u00f3bb technik\u00e1kig.<\/p>\n<h3>1. Biztons\u00e1gi plugin haszn\u00e1lata<\/h3>\n<p>A legk\u00e9nyelmesebb megold\u00e1s egy dedik\u00e1lt biztons\u00e1gi plugin telep\u00edt\u00e9se. Ezek a b\u0151v\u00edtm\u00e9nyek automatikusan figyelik a bel\u00e9p\u00e9si k\u00eds\u00e9rleteket, \u00e9s meghat\u00e1rozott sz\u00e1m\u00fa sikertelen pr\u00f3b\u00e1lkoz\u00e1s ut\u00e1n ideiglenesen blokkolj\u00e1k az adott IP-c\u00edmet.<\/p>\n<p>A legn\u00e9pszer\u0171bb ilyen pluginek k\u00f6z\u00e9 tartoznak:<\/p>\n<ul>\n<li><strong>Limit Login Attempts Reloaded<\/strong> \u2013 az egyik legelterjedtebb ingyenes megold\u00e1s, amely egyszer\u0171en konfigur\u00e1lhat\u00f3, \u00e9s r\u00e9szletes napl\u00f3t vezet a pr\u00f3b\u00e1lkoz\u00e1sokr\u00f3l.<\/li>\n<li><strong>Wordfence Security<\/strong> \u2013 \u00e1tfog\u00f3 biztons\u00e1gi csomag, amely a bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sok korl\u00e1toz\u00e1s\u00e1n k\u00edv\u00fcl t\u0171zfalat \u00e9s malware-szkennert is tartalmaz.<\/li>\n<li><strong>WP Cerber Security<\/strong> \u2013 halad\u00f3bb felhaszn\u00e1l\u00f3knak aj\u00e1nlott, r\u00e9szletes szab\u00e1lyoz\u00e1si lehet\u0151s\u00e9gekkel \u00e9s IP-alap\u00fa sz\u0171r\u00e9ssel.<\/li>\n<li><strong>iThemes Security<\/strong> \u2013 k\u00f6nnyen kezelhet\u0151 fel\u00fclettel rendelkezik, \u00e9s sz\u00e1mos egy\u00e9b v\u00e9delmi funkci\u00f3t is k\u00edn\u00e1l.<\/li>\n<\/ul>\n<p>A legt\u00f6bb ilyen plugin lehet\u0151v\u00e9 teszi, hogy be\u00e1ll\u00edtsd: h\u00e1ny sikertelen k\u00eds\u00e9rlet ut\u00e1n, mennyi ideig legyen blokkolva egy IP-c\u00edm. \u00c1ltal\u00e1nosan aj\u00e1nlott be\u00e1ll\u00edt\u00e1s: 3-5 pr\u00f3b\u00e1lkoz\u00e1s ut\u00e1n 15-30 perces z\u00e1rol\u00e1s, ism\u00e9telt k\u00eds\u00e9rlet eset\u00e9n hosszabb blokkol\u00e1s.<\/p>\n<h3>2. K\u00e9zi korl\u00e1toz\u00e1s az .htaccess f\u00e1jlon kereszt\u00fcl<\/h3>\n<p>Ha nem szeretn\u00e9l plugint haszn\u00e1lni, a WordPress bel\u00e9p\u00e9si oldal\u00e1t k\u00f6zvetlen\u00fcl is v\u00e9dheted az <strong>.htaccess f\u00e1jl<\/strong> m\u00f3dos\u00edt\u00e1s\u00e1val. Ezzel megadhatod, hogy csak bizonyos IP-c\u00edmekr\u0151l legyen el\u00e9rhet\u0151 a <em>wp-login.php<\/em> oldal.<\/p>\n<p>Ezt a m\u00f3dszert k\u00fcl\u00f6n\u00f6sen akkor \u00e9rdemes alkalmazni, ha az oldalt csak n\u00e9h\u00e1ny, el\u0151re ismert IP-c\u00edmr\u0151l kezelitek (p\u00e9ld\u00e1ul egy irodai h\u00e1l\u00f3zatb\u00f3l). H\u00e1tr\u00e1nya, hogy ha az IP-c\u00edm megv\u00e1ltozik, el\u0151fordulhat, hogy te magad sem tudsz bejelentkezni \u2013 ez\u00e9rt k\u00f6r\u00fcltekint\u0151en kell alkalmazni.<\/p>\n<h3>3. K\u00e9tfaktoros hiteles\u00edt\u00e9s bevezet\u00e9se<\/h3>\n<p>A <strong>k\u00e9tfaktoros hiteles\u00edt\u00e9s (2FA)<\/strong> \u00f6nmag\u00e1ban nem korl\u00e1tozza a bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sok sz\u00e1m\u00e1t, de rendk\u00edv\u00fcl hat\u00e9kony kieg\u00e9sz\u00edt\u0151 v\u00e9delmet ny\u00fajt. M\u00e9g ha valaki meg is szerzi a jelszavadat, a m\u00e1sodik hiteles\u00edt\u00e9si l\u00e9p\u00e9s \u2013 p\u00e9ld\u00e1ul egy mobiltelefon-alkalmaz\u00e1s \u00e1ltal gener\u00e1lt k\u00f3d \u2013 n\u00e9lk\u00fcl nem tud bejelentkezni. <a href=\"https:\/\/wp-karbantartas.hu\/blog\/wordpress-weboldalad-veszelyben-van-vedd-ketlepcsos-azonositassal\/\">Hogyan haszn\u00e1ld a 2FA-t, olvasd el ezt a cikket is.<\/a><\/p>\n<p>A 2FA bevezet\u00e9s\u00e9hez szint\u00e9n plugin sz\u00fcks\u00e9ges, ilyen p\u00e9ld\u00e1ul a <strong>WP 2FA<\/strong> vagy a <strong>Google Authenticator<\/strong> b\u0151v\u00edtm\u00e9ny.<\/p>\n<p>Sok esetben az is el\u00e9g ha legal\u00e1bb azokat az orsz\u00e1gokat (IP tartom\u00e1ny sz\u0171r\u00e9s) nem engeded a honlapodhoz f\u00e9rni, ahonnan alapb\u00f3l sem v\u00e1rsz megkeres\u00e9st. (Indon\u00e9zia, Oroszorsz\u00e1g, Braz\u00edlia, K\u00edna, India stb.)<\/p>\n<h2>L\u00e9p\u00e9sr\u0151l l\u00e9p\u00e9sre: a Limit Login Attempts Reloaded be\u00e1ll\u00edt\u00e1sa<\/h2>\n<p>Bemutatjuk a legegyszer\u0171bb \u00e9s legelterjedtebb megold\u00e1s telep\u00edt\u00e9s\u00e9t \u00e9s konfigur\u00e1l\u00e1s\u00e1t.<\/p>\n<ol>\n<li><strong>Telep\u00edt\u00e9s:<\/strong> L\u00e9pj be a WordPress adminisztr\u00e1ci\u00f3s fel\u00fcletre, majd navig\u00e1lj a <em>B\u0151v\u00edtm\u00e9nyek \u2192 \u00daj b\u0151v\u00edtm\u00e9ny<\/em> men\u00fcpontra. Keress r\u00e1 a \u201eLimit Login Attempts Reloaded&#8221; n\u00e9vre, majd telep\u00edtsd \u00e9s aktiv\u00e1ld.<\/li>\n<li><strong>Be\u00e1ll\u00edt\u00e1sok megnyit\u00e1sa:<\/strong> Aktiv\u00e1l\u00e1s ut\u00e1n a <em>Be\u00e1ll\u00edt\u00e1sok \u2192 Limit Login Attempts<\/em> men\u00fcpontban tal\u00e1lod a konfigur\u00e1ci\u00f3s lehet\u0151s\u00e9geket.<\/li>\n<li><strong>Pr\u00f3b\u00e1lkoz\u00e1sok sz\u00e1m\u00e1nak megad\u00e1sa:<\/strong> Az \u201eAllowed Retries&#8221; mez\u0151ben add meg, h\u00e1ny sikertelen k\u00eds\u00e9rlet ut\u00e1n z\u00e1rol\u00f3djon az IP \u2013 aj\u00e1nlott \u00e9rt\u00e9k: 3 vagy 4.<\/li>\n<li><strong>Z\u00e1rol\u00e1s id\u0151tartam\u00e1nak be\u00e1ll\u00edt\u00e1sa:<\/strong> A \u201eMinutes Lockout&#8221; mez\u0151ben add meg a z\u00e1rol\u00e1s hossz\u00e1t percekben. Els\u0151 alkalomra 20-30 perc elegend\u0151.<\/li>\n<li><strong>\u00c9rtes\u00edt\u00e9s e-mailben:<\/strong> Enged\u00e9lyezd az e-mail \u00e9rtes\u00edt\u00e9st, hogy azonnal tudj a gyan\u00fas tev\u00e9kenys\u00e9gekr\u0151l.<\/li>\n<li><strong>Ment\u00e9s:<\/strong> Kattints a \u201eSave Settings&#8221; gombra, \u00e9s a v\u00e9delem azonnal \u00e9letbe l\u00e9p.<\/li>\n<\/ol>\n<h2>Tov\u00e1bbi biztons\u00e1gi tippek a WordPress v\u00e9delm\u00e9hez<\/h2>\n<p>A bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sok korl\u00e1toz\u00e1sa fontos l\u00e9p\u00e9s, de \u00f6nmag\u00e1ban nem elegend\u0151 a teljes k\u00f6r\u0171 v\u00e9delemhez. Az al\u00e1bbiakban n\u00e9h\u00e1ny kieg\u00e9sz\u00edt\u0151 int\u00e9zked\u00e9st javaslunk.<\/p>\n<h3>Az alap\u00e9rtelmezett \u201eadmin&#8221; felhaszn\u00e1l\u00f3n\u00e9v megv\u00e1ltoztat\u00e1sa<\/h3>\n<p>A legt\u00f6bb automatiz\u00e1lt t\u00e1mad\u00e1s az \u201eadmin&#8221; felhaszn\u00e1l\u00f3n\u00e9vvel pr\u00f3b\u00e1lkozik, hiszen ez a WordPress alap\u00e9rtelmezett be\u00e1ll\u00edt\u00e1sa. Ha m\u00e1s felhaszn\u00e1l\u00f3nevet haszn\u00e1lsz, a t\u00e1mad\u00f3knak egyszerre kell kital\u00e1lniuk a felhaszn\u00e1l\u00f3nevet \u00e9s a jelsz\u00f3t is \u2013 ez exponenci\u00e1lisan cs\u00f6kkenti a sikeres behatol\u00e1s es\u00e9ly\u00e9t.<\/p>\n<h3>Er\u0151s jelszavak haszn\u00e1lata<\/h3>\n<p>M\u00e9g ha korl\u00e1tozzuk is a pr\u00f3b\u00e1lkoz\u00e1sok sz\u00e1m\u00e1t, egy er\u0151s jelsz\u00f3 az alapvet\u0151 v\u00e9delmi vonal. Haszn\u00e1lj legal\u00e1bb 12 karakteres, kis- \u00e9s nagybet\u0171ket, sz\u00e1mokat \u00e9s speci\u00e1lis karaktereket tartalmaz\u00f3 jelszavakat. Jelsz\u00f3kezel\u0151 alkalmaz\u00e1s (pl. Bitwarden, <a href=\"https:\/\/keepassxc.org\/\" rel=\"nofollow noopener\" target=\"_blank\">KeePassXC<\/a>, 1Password) seg\u00edts\u00e9g\u00e9vel k\u00f6nnyed\u00e9n t\u00e1rolhatod \u00e9s kezelheted ezeket.<\/p>\n<h3>A wp-login.php URL megv\u00e1ltoztat\u00e1sa<\/h3>\n<p>Az alap\u00e9rtelmezett bejelentkez\u00e9si oldal URL-je minden WordPress telep\u00edt\u00e9sn\u00e9l azonos: <em>yourdomain.com\/wp-login.php<\/em>. Ezt az URL-t egyedi, nehezen kital\u00e1lhat\u00f3 \u00fatvonalra v\u00e1ltoztatva a botok nagy r\u00e9sze meg sem tal\u00e1lja a bel\u00e9p\u00e9si fel\u00fcletet. Erre alkalmas p\u00e9ld\u00e1ul a <strong>WPS Hide Login<\/strong> plugin.<\/p>\n<p>Komplex \u00e9s egyszer\u0171 megold\u00e1snak \u00e9n mindenk\u00e9ppen a cloudflare-t javasolom megold\u00e1snak. Emellett legyen limit\u00e1lt a bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sok sz\u00e1ma is \u00e9s mindezek mellett legyen az\u00e9rt intelligens captcha is.<\/p>\n<h2>\u00d6sszegz\u00e9s<\/h2>\n<p>A <strong>WordPress bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sok korl\u00e1toz\u00e1sa<\/strong> az egyik legk\u00f6nnyebben megval\u00f3s\u00edthat\u00f3, m\u00e9gis kiemelked\u0151en hat\u00e9kony biztons\u00e1gi int\u00e9zked\u00e9s, amelyet minden weboldal-tulajdonosnak \u00e9rdemes bevezetnie. Egy megfelel\u0151en be\u00e1ll\u00edtott plugin percek alatt akt\u00edv v\u00e9delmet ny\u00fajt a brute force t\u00e1mad\u00e1sok ellen, mik\u00f6zben a mindennapi haszn\u00e1latot egy\u00e1ltal\u00e1n nem nehez\u00edti meg.<\/p>\n<p>Ne feledd: a WordPress biztons\u00e1g nem egyszeri feladat, hanem folyamatos odafigyel\u00e9st ig\u00e9nyel. A bel\u00e9p\u00e9si korl\u00e1toz\u00e1sok mellett rendszeresen friss\u00edtsd a WordPress magot, a t\u00e9m\u00e1kat \u00e9s a plugineket, k\u00e9sz\u00edts rendszeres biztons\u00e1gi ment\u00e9seket, \u00e9s figyeld az oldaladon zajl\u00f3 aktivit\u00e1st. Ezekkel az int\u00e9zked\u00e9sekkel weboldaladat hossz\u00fa t\u00e1von is biztons\u00e1gban tudhatod.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ha WordPress alap\u00fa weboldalt \u00fczemeltetsz, szinte biztos, hogy az adminisztr\u00e1ci\u00f3s fel\u00fcleted folyamatosan c\u00e9lpontja az automatiz\u00e1lt t\u00e1mad\u00e1soknak. A WordPress bel\u00e9p\u00e9si pr\u00f3b\u00e1lkoz\u00e1sok korl\u00e1toz\u00e1sa az egyik legegyszer\u0171bb, m\u00e9gis leghat\u00e9konyabb m\u00f3dszer, amellyel megv\u00e9dheted az oldaladat a jogosulatlan hozz\u00e1f\u00e9r\u00e9si k\u00eds\u00e9rletekt\u0151l. Ebben a cikkben l\u00e9p\u00e9sr\u0151l l\u00e9p\u00e9sre bemutatjuk, mi\u00e9rt fontos ez a biztons\u00e1gi int\u00e9zked\u00e9s, \u00e9s hogyan val\u00f3s\u00edthatod meg a gyakorlatban. Mi\u00e9rt vesz\u00e9lyesek [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":5057,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[36],"tags":[],"class_list":["post-5058","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blogcikkek"],"_links":{"self":[{"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/posts\/5058","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/comments?post=5058"}],"version-history":[{"count":4,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/posts\/5058\/revisions"}],"predecessor-version":[{"id":5062,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/posts\/5058\/revisions\/5062"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/media\/5057"}],"wp:attachment":[{"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/media?parent=5058"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/categories?post=5058"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wp-karbantartas.hu\/blog\/wp-json\/wp\/v2\/tags?post=5058"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}