国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 建站經驗 > 正文

如何防止你的 WordPress 博客遭到DDOS攻擊

2024-04-25 20:31:09
字體:
來源:轉載
供稿:網友

 安全公司 Sucuri 在3月9日表示,黑客利用了超過 162000 家 WordPress 網站,向目標網站進行了 DDoS 攻擊,所有請求都是隨機值(比如?4137049=643182?),因而繞過了緩存,迫使每回頁面重新加載,于是目標服務器很快就掛了,并且宕機了好幾個小時。

XML-RPC 和其 pingbacks 端口

這次攻擊者是使用的 WordPress 的 XML-RPC 的 pingbacks 端口進行攻擊的,XML-RPC 是 WordPress 用于第三方客戶端(如 WordPress iPhone 和安卓客戶客戶端,Windows Writer 等)的 API 接口,XML-RPC 還可以用于 pingbacks 和 trackbacks 端口,這個都款可以用于站點之間的通訊,但是被誤用,就可能被攻擊者用來進行 DDoS 攻擊。

Sucuri 已經開發了 DDoS 掃描工具讓你檢測是否你的站點也被攻擊者利用了,在輸入框中輸入你的域名,掃描工具會在他們的 log 文件中找是否你的站點是否在這次攻擊的 log 文件中,如果你的域名沒有出現,那么恭喜你,你的站點沒有去攻擊別人。

如何防止被攻擊者利用

目前 WordPress 官方已經在想辦法是否可以使用 Akismet 插件解決這個問題,但是我們還是可以使用下面兩個方法解決問題:

直接關閉 XML-RPC

最簡單的方法是直接關閉 XML-RPC 接口(WPJAM Basic 插件已經提供了選項),但是這樣的話,你就無法使用第三方客戶端發布文章了,如果你經常使用客戶端的話,使用會很不方便。

僅僅關閉 Pingbacks 端口

下面這段代碼可以讓你僅僅關閉 XML-RPC 的 pingback 端口:

add_filter( 'xmlrpc_methods', 'remove_xmlrpc_pingback_ping' );

function remove_xmlrpc_pingback_ping( $methods )

{

unset( $methods['pingback.ping'] );

return $methods;}

 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 渝中区| 双牌县| 富宁县| 平山县| 福鼎市| 南江县| 梁山县| 景东| 常宁市| 卓资县| 丰都县| 德庆县| 平利县| 新晃| 观塘区| 峨边| 安龙县| 自治县| 宁海县| 铁岭县| 甘泉县| 柳州市| 吉林省| 崇明县| 四川省| 丁青县| 通州市| 周至县| 乌拉特中旗| 红河县| 甘泉县| 乃东县| 灵山县| 任丘市| 黑水县| 上虞市| 太仆寺旗| 化隆| 洪江市| 仁怀市| 黔南|