Categories


Tags


关于WordPress pingback被利用对外攻击的防范措施

最近观测发现,有大量的wordpress程序网站有对外发包攻击别人的情况,导致服务器资源耗尽,带宽跑满,网站直接瘫痪,经核实,是wordpress的pingback被利用导致的,日志里面有大量的相关记录。

blob.png

关闭pingback功能

pingback在wordpress简体中文中译作“引用”,原本用途是通知对方这个地方有和你相关的信息。但却被黑客大面积利用进行攻击,所以直接建议进行关闭,操作方法:

登陆网站后台 --> 设置--> 讨论 --> 接受从其它博客的链接通知(pingback和trackback)

在这里将勾选去掉并保存,如下图所示:

taolun

并使用phpmyadmin在线管理mysql,在sql中执行以下语句:

UPDATE wp_posts SET ping_status = 'closed';

另外可以将下面的代码添加到主题目录的functions.php文件中。

add_filter( 'xmlrpc_methods', function( $methods ) {

unset( $methods['pingback.ping'] );

return $methods;} );

防范wordpress pingback对自己网站攻击:

需要阻止wordpress pingback攻击,可以利用rewrite设置屏蔽wordpress的U-AGENT请求。rewrite屏蔽规则参考说明:http://www.west.cn/faq/list.asp?unid=662 HTTP_USER_AGENT头信息这行填写WordPress。

即RewriteCond %{HTTP_USER_AGENT} "WordPress" [NC]

示例(linux下规则):

<IfModule mod_rewrite.c>

RewriteEngine On

#Block WordPress

RewriteCond %{HTTP_USER_AGENT} "WordPress" [NC]

RewriteRule (.*) - [F]

</IfModule>

利用规则屏蔽并不能完全解决,攻击量太多还是会导致网站瘫痪。

来源:西部数码


Public @ 2013-02-20 15:45:02

为什么访问网站的时候,网址后面出现随机?jdfwkey=0plwb1字符,是否影响正常访问?

1.为什么访问网站的时候,网址后面出现随机?jdfwkey=0plwb1字符,是否影响正常访问?3.png答:我司部分虚拟主机开启了硬件防火墙防护,当服务器受攻击的时候自动进行防护,?jdfwkey=0plwb1是自动防护出现的随机参数,不会影响到正常访问。当然会拦截攻击、非正常访问。2.是否影响到搜索引擎收录?答:不会影响任何搜索引擎收录、蜘蛛爬行,原因是在硬件防火墙上设置了蜘蛛直通。3.是否会

Public @ 2022-08-26 16:00:45

JavaScript解析:让搜索引擎看到更真实的网页

长期以来,站长们选择使用JavaScript来实现网页的动态行为,这样做的原因是多种多样的,如加快页面的响应速度、降低网站流量、隐藏链接或者嵌入广告等。由于早期的搜索引擎没有相应的处理能力,导致在索引这类网页上往往出现问题,可能无法收录有价值的资源,也可能出现作弊。引入JavaScript解析的目的,正是为了解决上述两方面的问题,其结果也就是使搜索引擎可以更为清晰的了解用户实际打开该网页时看到的效

Public @ 2017-02-23 16:17:18

8个简单方法提升WordPress速度

WordPress是一个很棒的开源程序,几乎我认识的站长朋友当中,粗略估算有80%使用WordPress。但很棒不等于完美,就在我所认识的这些朋友中,几乎所有人都会抱怨Wordpress太臃肿,运行效率太低了,大家有无同感?所以,今天这篇博文和大家分享8个小贴士来提升WP的运行效率,如果您运用了这些方法后发现确实有帮助,请把这篇博文分享给更多的人好吧?当然为了尊重劳动成果,也烦请指明出处。1、使用

Public @ 2012-07-14 15:45:06

虚拟主机WordPress部署SSL注意事项(301跳转)

在虚拟主机上部署SSL证书后,为了避免搜索引擎对网站进行惩罚,需要进行301跳转。以下是一些需要注意的事项: 1.确保SSL证书已正确安装。如果SSL证书未正确安装,301跳转将无法正常工作,导致网站无法访问。 2.更改WordPress站点URL。在WordPress管理界面中,更改站点URL为使用https协议,以便确保所有页面和资源使用加密连接。 3.配置.htaccess文件。在站点

Public @ 2023-03-29 14:00:34

更多您感兴趣的搜索

0.109483s