麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > 建站經驗 > 正文

如何防止你的 WordPress 博客遭到DDOS攻擊

2024-04-25 20:31:09
字體:
來源:轉載
供稿:網友

 安全公司 Sucuri 在3月9日表示,黑客利用了超過 162000 家 WordPress 網站,向目標網站進行了 DDoS 攻擊,所有請求都是隨機值(比如?4137049=643182?),因而繞過了緩存,迫使每回頁面重新加載,于是目標服務器很快就掛了,并且宕機了好幾個小時。

XML-RPC 和其 pingbacks 端口

這次攻擊者是使用的 WordPress 的 XML-RPC 的 pingbacks 端口進行攻擊的,XML-RPC 是 WordPress 用于第三方客戶端(如 WordPress iPhone 和安卓客戶客戶端,Windows Writer 等)的 API 接口,XML-RPC 還可以用于 pingbacks 和 trackbacks 端口,這個都款可以用于站點之間的通訊,但是被誤用,就可能被攻擊者用來進行 DDoS 攻擊。

Sucuri 已經開發了 DDoS 掃描工具讓你檢測是否你的站點也被攻擊者利用了,在輸入框中輸入你的域名,掃描工具會在他們的 log 文件中找是否你的站點是否在這次攻擊的 log 文件中,如果你的域名沒有出現,那么恭喜你,你的站點沒有去攻擊別人。

如何防止被攻擊者利用

目前 WordPress 官方已經在想辦法是否可以使用 Akismet 插件解決這個問題,但是我們還是可以使用下面兩個方法解決問題:

直接關閉 XML-RPC

最簡單的方法是直接關閉 XML-RPC 接口(WPJAM Basic 插件已經提供了選項),但是這樣的話,你就無法使用第三方客戶端發布文章了,如果你經常使用客戶端的話,使用會很不方便。

僅僅關閉 Pingbacks 端口

下面這段代碼可以讓你僅僅關閉 XML-RPC 的 pingback 端口:

add_filter( 'xmlrpc_methods', 'remove_xmlrpc_pingback_ping' );

function remove_xmlrpc_pingback_ping( $methods )

{

unset( $methods['pingback.ping'] );

return $methods;}

 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 9999免费视频 | 午夜在线视频观看 | 国产在线精品一区二区三区不卡 | 日韩美香港a一级毛片免费 欧美一级淫片007 | 91福利社在线| 成人性爱视频在线观看 | 成年人网站视频免费 | www嫩草| 久久精品爱 | 中文字幕一区在线观看视频 | 91精品国产乱码久久久久久久久 | 国产精品久久久久久久久久 | 国产精品视频成人 | 久久综合精品视频 | 国产精品高清一区 | 日韩av日韩 | 国产午夜亚洲精品午夜鲁丝片 | 亚洲免费视频一区二区 | 精品一区二区免费 | 色污视频在线观看 | 久久精品亚洲一区 | 久久91精品国产91久久yfo | 成人短视频在线播放 | 成人精品久久 | 最新欧美精品一区二区三区 | 欧美视频一区二区三区 | 日韩毛片在线看 | 永久免费av在线 | 午夜视频在线免费播放 | 国产一级毛片a | 亚洲男人的天堂在线视频 | 新久草在线视频 | 久久99精品久久久久久园产越南 | 欧美爱爱视频免费看 | 逼片视频| 欧美黄色大片免费观看 | 国产精品久久久久久久久久了 | 成人羞羞国产免费游戏 | 成人羞羞视频在线观看免费 | 久草在线资源观看 | www国产成人免费观看视频,深夜成人网 |