亚洲色图欧美日韩在线播放-户外操美女逼逼中国-免费久久99国产精品自在现-欧美激情五月综合啪啪-九九日本黄色精品视频-亚洲成年网址青青草原-欧美性爱精品在线免费观看-国产精品一区二区美女-日电影一区二区三区

關(guān)于WordPress pingback被利用對外攻擊的防范措施

最近觀測發(fā)現(xiàn),有大量的wordpress程序網(wǎng)站有對外發(fā)包攻擊別人的情況,導(dǎo)致服務(wù)器資源耗盡,帶寬跑滿,網(wǎng)站直接癱瘓,經(jīng)核實,是wordpress的pingback被利用導(dǎo)致的,日志里面有大量的相關(guān)記錄。

blob.png

關(guān)閉pingback功能

pingback在wordpress簡體中文中譯作“引用”,原本用途是通知對方這個地方有和你相關(guān)的信息。但卻被黑客大面積利用進行攻擊,所以直接建議進行關(guān)閉,操作方法:

登陸網(wǎng)站后臺 --> 設(shè)置--> 討論 --> 接受從其它博客的鏈接通知(pingback和trackback)

在這里將勾選去掉并保存,如下圖所示:

taolun

并使用phpmyadmin在線管理mysql,在sql中執(zhí)行以下語句:

UPDATE wp_posts SET ping_status = 'closed';

另外可以將下面的代碼添加到主題目錄的functions.php文件中。

add_filter( 'xmlrpc_methods', function( $methods ) {

   unset( $methods['pingback.ping'] );

   return $methods;} );


防范wordpress pingback對自己網(wǎng)站攻擊:

需要阻止wordpress pingback攻擊,可以利用rewrite設(shè)置屏蔽wordpress的U-AGENT請求。rewrite屏蔽規(guī)則參考說明:http://www.35.com/faq/list.asp?unid=662 HTTP_USER_AGENT頭信息這行填寫WordPress。

RewriteCond %{HTTP_USER_AGENT} "WordPress" [NC]

示例(linux下規(guī)則):

<IfModule mod_rewrite.c>
RewriteEngine On
#Block WordPress
RewriteCond %{HTTP_USER_AGENT} "WordPress" [NC]
RewriteRule (.*) - [F]

</IfModule>

利用規(guī)則屏蔽并不能完全解決,攻擊量太多還是會導(dǎo)致網(wǎng)站癱瘓。


編輯:三五互聯(lián)
日期:2016-07-26

收藏 】 【 打印 】   
您可對文檔進行評分喲~

勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

提交反饋需要先登陸會員帳號

上一篇:已經(jīng)沒有了。
下一篇:已經(jīng)沒有了。
若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務(wù)。
  >> 相關(guān)文章
 
分享至: