当前位置: 首页 > news >正文

凡科可以建设多个网站吗dede网站建设的个人总结

凡科可以建设多个网站吗,dede网站建设的个人总结,厦门市城乡建设局网站,做区位分析底图的网站使用WordPress的朋友都知道#xff0c;一些【垃圾渣渣】会利用xmlrpc.php文件来进行攻击#xff0c;绕过WP后台错误登录次数限制进行爆破。虽然密码复杂的极难爆破#xff0c;但及其占用服务器资源。 方法一、利用宝塔防火墙#xff08;收费版#xff09; 一般可以直接使…使用WordPress的朋友都知道一些【垃圾渣渣】会利用xmlrpc.php文件来进行攻击绕过WP后台错误登录次数限制进行爆破。虽然密码复杂的极难爆破但及其占用服务器资源。 方法一、利用宝塔防火墙收费版 一般可以直接使用宝塔的防火墙来防护此类攻击。当然宝塔防火墙在官方是收费的。首先将/xmlrpc.php加入URL黑名单拒绝访问。PS:还有/wp-json也可以加进去。 利用宝塔规则优先级UA白名单 UA黑名单 URL关键词拦截 IP白名单 IP黑名单 URL白名单 URL黑名单 CC防御 禁止境外IP访问 User-Agent URI过滤 URL参数 Cookie POST 然后将自己设备UA加入白名单即可自己设备具体UA可以在网站访问日志里查看。 设置好后除了特定的UA访问其他访问该文件都是403。 方法二、屏蔽 XML-RPC (pingback)的功能 云站友推荐 直接屏蔽XML-RPC (pingback)功能也有效的防护攻击。 在你所使用主题的functions.php文件中添加以下代码。注现在很多主题都已经集成了该代码 add_filter(xmlrpc_enabled, __return_false); 方法三、删除或清空xmlrpc.php文件内容 我们可以直接删除xmlrpc.php文件中的代码。 注意这里推荐是删除文件中的代码。不要删除整个文件。不然会造成莫名其妙的保存。 方法四、利用配置文件直接拒绝访问或跳转 1、Nginx location ~* /xmlrpc.php {deny all; } 或者跳转 location ~* /xmlrpc.php {proxy_pass https://www.wwttl.com; } 2、apache # protect xmlrpc Files xmlrpc.php Order Deny,Allow Deny from all /Files 或者跳转 # protect xmlrpc IfModule mod_alias.c Redirect 301 /xmlrpc.php https://www.wwttl.com /IfModule 以上四种方法比较推荐第二种方法使用屏蔽 XML-RPC (pingback)的功能
http://www.zqtcl.cn/news/997431/

相关文章:

  • 网站怎么做百度百科租房网站开发视频教程
  • 动态做网站做自己的网站不是免费的
  • 小学校园门户网站建设方案宁波seo软件
  • 想自己做网站做推广从哪些方面进行网站建设
  • 北京南站在哪个区哪个街道html表白简单代码
  • 海口网站建设流程郑州三牛网站建设
  • 谁有国外hs网站沈阳关键字优化公司
  • wordpress双站企业品牌类网站
  • 网站架构软件做淘客app要网站吗
  • 云南云桥建设股份有限公司官方网站汽车seo是什么意思
  • 陕西省建设厅执业资格注册中心网站报名系统外贸网站 字体
  • 个人html网站百度一下生活更好
  • 做网站公司徐汇服务器 网站 搬家
  • 河北省和城乡建设厅网站首页单页设计图片
  • 海东地网站建设南京市建设局网站栖霞
  • 1g做网站空间a3网站建设
  • 海络网站室内设计工作前景
  • 柳州旅游网站建设橱柜设计师培训
  • 做网站属于什么专业个人是否可以申请网址
  • 品牌网站建是啥网站点击率怎么建
  • 上海市质量工程建设管理协会网站网站开发制作公司排行
  • 网站空间租用多少钱怎么在外贸公司拿订单
  • 建设银行网站背景图片温州做网站哪家比较好
  • 网站架设建设如何做网站电话
  • 团购网站怎么推广app平台搭建步骤
  • 沂水建设局网站郑州企业微网站建设
  • 免费企业网站空间wordpress目录主题
  • 做网站的销售话术苏州网站设计哪家公司好
  • 足球梦网站建设的基本思路网站介绍词
  • 森马网站建设情况网站推广中应注意哪些事项