關于WordPress pingback被利用對外攻擊的防范措施最近觀測發現,有大量的wordpress程序網站有對外發包攻擊別人的情況,導致服務器資源耗盡,帶寬跑滿,網站直接癱瘓,經核實,是wordpress的pingback被利用導致的,日志里面有大量的相關記錄。
關閉pingback功能pingback在wordpress簡體中文中譯作“引用”,原本用途是通知對方這個地方有和你相關的信息。但卻被黑客大面積利用進行攻擊,所以直接建議進行關閉,操作方法:
在這里將勾選去掉并保存,如下圖所示:
并使用phpmyadmin在線管理mysql,在sql中執行以下語句:
另外可以將下面的代碼添加到主題目錄的 add_filter( 'xmlrpc_methods', function( $methods ) { unset( $methods['pingback.ping'] ); return $methods;} ); 防范wordpress pingback對自己網站攻擊: 需要阻止wordpress pingback攻擊,可以利用rewrite設置屏蔽wordpress的U-AGENT請求。rewrite屏蔽規則參考說明:http://www.shinetop.cn/faq/list.asp?unid=662 HTTP_USER_AGENT頭信息這行填寫WordPress。 即RewriteCond %{HTTP_USER_AGENT} "WordPress" [NC] 示例(linux下規則): <IfModule mod_rewrite.c> </IfModule> 利用規則屏蔽并不能完全解決,攻擊量太多還是會導致網站癱瘓。
|
|||||
| >> 相關文章 | |||||
關于我們
|
聯系我們
|
付款方式
|
人才招聘
|
友情鏈接
|
域名資訊
|
提交工單
|
我要評價
|
投訴建議
|
域名投訴
|
網站備案
|
百科知識
|
手機站
《中華人民共和國增值電信業務經營許可證》編號:B1-20172600 川B1-20080058 蜀ICP備12028237號
《中華人民共和國互聯網域名服務許可證》編號:川 D3-20220002
電話總機:028-6277****(20線) 抱歉,當前是午餐時間,請在13:00以后咨詢。若有網站打不開、網絡中斷等緊急問題請致電028-62778877-7。 400電話:400-028-**** 抱歉,當前是午餐時間,請在13:00以后咨詢。若有網站打不開、網絡中斷等緊急問題請致電028-62778877-7。
400-028-****
028-6277****
抱歉,當前是午餐時間,請在13:00以后咨詢。若有網站打不開、網絡中斷等緊急問題請致電028-62778877-7


