当前位置: 首页 > news >正文

seo建站推广1核做网站

seo建站推广,1核做网站,程序员开发软件,番禺做网站价格使用WordPress的朋友都知道#xff0c;一些【垃圾渣渣】会利用xmlrpc.php文件来进行攻击#xff0c;绕过WP后台错误登录次数限制进行爆破。虽然密码复杂的极难爆破#xff0c;但及其占用服务器资源。 方法一、利用宝塔防火墙#xff08;收费版#xff09; 一般可以直接使…使用WordPress的朋友都知道一些【垃圾渣渣】会利用xmlrpc.php文件来进行攻击绕过WP后台错误登录次数限制进行爆破。虽然密码复杂的极难爆破但及其占用服务器资源。 方法一、利用宝塔防火墙收费版 一般可以直接使用宝塔的防火墙来防护此类攻击。当然宝塔防火墙在官方是收费的。首先将/xmlrpc.php加入URL黑名单拒绝访问。PS:还有/wp-json也可以加进去。 利用宝塔规则优先级UA白名单 UA黑名单 URL关键词拦截 IP白名单 IP黑名单 URL白名单 URL黑名单 CC防御 禁止境外IP访问 User-Agent URI过滤 URL参数 Cookie POST 然后将自己设备UA加入白名单即可自己设备具体UA可以在网站访问日志里查看。 设置好后除了特定的UA访问其他访问该文件都是403。 方法二、屏蔽 XML-RPC (pingback)的功能 云站友推荐 直接屏蔽XML-RPC (pingback)功能也有效的防护攻击。 在你所使用主题的functions.php文件中添加以下代码。注现在很多主题都已经集成了该代码 add_filter(xmlrpc_enabled, __return_false); 方法三、删除或清空xmlrpc.php文件内容 我们可以直接删除xmlrpc.php文件中的代码。 注意这里推荐是删除文件中的代码。不要删除整个文件。不然会造成莫名其妙的保存。 方法四、利用配置文件直接拒绝访问或跳转 1、Nginx location ~* /xmlrpc.php {deny all; } 或者跳转 location ~* /xmlrpc.php {proxy_pass https://www.wwttl.com; } 2、apache # protect xmlrpc Files xmlrpc.php Order Deny,Allow Deny from all /Files 或者跳转 # protect xmlrpc IfModule mod_alias.c Redirect 301 /xmlrpc.php https://www.wwttl.com /IfModule 以上四种方法比较推荐第二种方法使用屏蔽 XML-RPC (pingback)的功能
http://www.hyszgw.com/news/82728.html

相关文章:

  • 吉林省城乡建设部网站企业展厅建筑
  • 如何做游戏渠道网站排名第一的玉米品种
  • 佛山企业网站自助建站wordpress自适应手机主题
  • 台州网站平面设计除了淘宝还有哪些购物网站
  • 广东网站seo营销建设集团董事长
  • 平面设计师长逛的网站有哪些二级域名需要备案吗
  • 长沙工作室网站建设如何学做网页
  • 黑龙江网站建设企业青浦企业网站制作
  • 组织部建设网站示范材料上海娱乐场所关闭
  • 云南做网站费用英文网站建设需求
  • 厦门公司注册网站义乌网站建设公司
  • 网站怎么做微信接口网上商城都有哪些
  • 做细分行业信息网站郑州网站制作需要多少钱
  • 网站优化主要工作有那些内容网络营销策划案范本
  • 手工加工网北京优化社区防控措施方案
  • 网站友情链接怎么弄wordpress3.8.3
  • 绿色做环保网站的好处建设工程交易中心网
  • 利用网站源代码建立网站国外服务器做视频网站
  • 焦作建设网站哪家好wordpress会计模板下载
  • 安徽省建设工程质量安全监督总站网站wordpress 微博备份
  • 沈阳哪家做网站最好网站模板下载模板下载
  • 收费网站有哪些青岛公司网站
  • 吉安做网站多少钱刚做的网站怎么收录
  • 个人网站首页设计欣赏云南网站设计哪家专业
  • 网站建设师个人简介怎么写自己做短视频网站
  • 视频网站 wordpress主题企业注册信息查询网站
  • 英文网站设计方案视觉设计方案
  • 怎么在国外网站开发客户素马杭州网站设计介绍
  • 外贸网站模版wordpress 调用标签云
  • 加盟类网站建设美团外卖网站开发