当前位置: 首页 > news >正文

凡科可以建设多个网站吗dede网站建设的个人总结

凡科可以建设多个网站吗,dede网站建设的个人总结,厦门市城乡建设局网站,做区位分析底图的网站使用WordPress的朋友都知道#xff0c;一些【垃圾渣渣】会利用xmlrpc.php文件来进行攻击#xff0c;绕过WP后台错误登录次数限制进行爆破。虽然密码复杂的极难爆破#xff0c;但及其占用服务器资源。 方法一、利用宝塔防火墙#xff08;收费版#xff09; 一般可以直接使…使用WordPress的朋友都知道一些【垃圾渣渣】会利用xmlrpc.php文件来进行攻击绕过WP后台错误登录次数限制进行爆破。虽然密码复杂的极难爆破但及其占用服务器资源。 方法一、利用宝塔防火墙收费版 一般可以直接使用宝塔的防火墙来防护此类攻击。当然宝塔防火墙在官方是收费的。首先将/xmlrpc.php加入URL黑名单拒绝访问。PS:还有/wp-json也可以加进去。 利用宝塔规则优先级UA白名单 UA黑名单 URL关键词拦截 IP白名单 IP黑名单 URL白名单 URL黑名单 CC防御 禁止境外IP访问 User-Agent URI过滤 URL参数 Cookie POST 然后将自己设备UA加入白名单即可自己设备具体UA可以在网站访问日志里查看。 设置好后除了特定的UA访问其他访问该文件都是403。 方法二、屏蔽 XML-RPC (pingback)的功能 云站友推荐 直接屏蔽XML-RPC (pingback)功能也有效的防护攻击。 在你所使用主题的functions.php文件中添加以下代码。注现在很多主题都已经集成了该代码 add_filter(xmlrpc_enabled, __return_false); 方法三、删除或清空xmlrpc.php文件内容 我们可以直接删除xmlrpc.php文件中的代码。 注意这里推荐是删除文件中的代码。不要删除整个文件。不然会造成莫名其妙的保存。 方法四、利用配置文件直接拒绝访问或跳转 1、Nginx location ~* /xmlrpc.php {deny all; } 或者跳转 location ~* /xmlrpc.php {proxy_pass https://www.wwttl.com; } 2、apache # protect xmlrpc Files xmlrpc.php Order Deny,Allow Deny from all /Files 或者跳转 # protect xmlrpc IfModule mod_alias.c Redirect 301 /xmlrpc.php https://www.wwttl.com /IfModule 以上四种方法比较推荐第二种方法使用屏蔽 XML-RPC (pingback)的功能
http://www.pierceye.com/news/997431/

相关文章:

  • 广西网站建设价钱微信crm管理系统
  • 福州网站建设公司中小企业荆门市城乡建设管理局网站
  • 建设信用卡网站首页有做车身拉花的网站吗
  • 怎么做婚恋网站织梦网站推广插件
  • rtt全民互助平台网站开发自己怎样做免费网站
  • 建站模板东营建网站公司
  • 如何用vs做网站网络推广方案下拉管家微xiala11
  • 可以做彩票广告的网站吗做网站的应用
  • 龙岗网站 建设深圳信科湘潭做网站价格品牌磐石网络
  • 湖北网站排名优化安卓项目开发
  • 网站怎么引入微信支付郑州官方通报
  • 在南宁做家教兼职的网站北京通州做网站
  • 深圳网站的建设维护公司秦皇岛市建设局官网
  • 做网站 插件静态网站开发课程相关新闻
  • 网站建站 公司无锡搜索引擎营销的内容
  • 公司网站建设小知识单页网站是什么样子的
  • 大学网站建设排名深圳网站建设公司报价
  • 贵阳网站制作公司茶叶推广方案
  • 自适应 网站开发wordpress域名邮箱设置
  • 深圳网站设计网站制作非织梦做的网站能仿吗
  • 做网站可以使用免费空间吗沧州百姓网免费发布信息网
  • 关于阅读类网站的建设规划书使用密码访问wordpress文章
  • 做鲜花配送网站需要准备什么郑州官网网站优化公司
  • 评论网站建设个人网站域名名字
  • 郑州做茶叶的网站科技公司官网设计源代码
  • 武夷山住房和城乡建设部网站广东建设报网站
  • 怎样建设网站是什么样的免费软件不收费网站
  • 网站服务器如何管理seo知名公司
  • 网站单页别人是怎么做的预约挂号php网站ftp急着后台密码忘记了
  • 快速迁移网站wordpress网站很慢