当前位置: 首页 > news >正文

seo建站推广wordpress 建站容易吗

seo建站推广,wordpress 建站容易吗,杭州商城网站开发,运行两个wordpress使用WordPress的朋友都知道#xff0c;一些【垃圾渣渣】会利用xmlrpc.php文件来进行攻击#xff0c;绕过WP后台错误登录次数限制进行爆破。虽然密码复杂的极难爆破#xff0c;但及其占用服务器资源。 方法一、利用宝塔防火墙#xff08;收费版#xff09; 一般可以直接使…使用WordPress的朋友都知道一些【垃圾渣渣】会利用xmlrpc.php文件来进行攻击绕过WP后台错误登录次数限制进行爆破。虽然密码复杂的极难爆破但及其占用服务器资源。 方法一、利用宝塔防火墙收费版 一般可以直接使用宝塔的防火墙来防护此类攻击。当然宝塔防火墙在官方是收费的。首先将/xmlrpc.php加入URL黑名单拒绝访问。PS:还有/wp-json也可以加进去。 利用宝塔规则优先级UA白名单 UA黑名单 URL关键词拦截 IP白名单 IP黑名单 URL白名单 URL黑名单 CC防御 禁止境外IP访问 User-Agent URI过滤 URL参数 Cookie POST 然后将自己设备UA加入白名单即可自己设备具体UA可以在网站访问日志里查看。 设置好后除了特定的UA访问其他访问该文件都是403。 方法二、屏蔽 XML-RPC (pingback)的功能 云站友推荐 直接屏蔽XML-RPC (pingback)功能也有效的防护攻击。 在你所使用主题的functions.php文件中添加以下代码。注现在很多主题都已经集成了该代码 add_filter(xmlrpc_enabled, __return_false); 方法三、删除或清空xmlrpc.php文件内容 我们可以直接删除xmlrpc.php文件中的代码。 注意这里推荐是删除文件中的代码。不要删除整个文件。不然会造成莫名其妙的保存。 方法四、利用配置文件直接拒绝访问或跳转 1、Nginx location ~* /xmlrpc.php {deny all; } 或者跳转 location ~* /xmlrpc.php {proxy_pass https://www.wwttl.com; } 2、apache # protect xmlrpc Files xmlrpc.php Order Deny,Allow Deny from all /Files 或者跳转 # protect xmlrpc IfModule mod_alias.c Redirect 301 /xmlrpc.php https://www.wwttl.com /IfModule 以上四种方法比较推荐第二种方法使用屏蔽 XML-RPC (pingback)的功能
http://www.tj-hxxt.cn/news/222879.html

相关文章:

  • 网站建设售后莆田网站建设方案优化
  • 大渡口网站建设哪家好wordpress 站长
  • 做社群的网站有哪些土特产网站建设状况
  • 织梦pc怎么做手机网站长沙装修公司性价比最高的是哪个
  • 郑州网站推广多少钱网站建设中的注册和登录页面
  • 郑州建网站的公司gps建站教程
  • 校园网站建设报价阿里 wordpress插件
  • 北京哪家做网站好如何避免网站被攻击
  • 做推广任务的网站有哪些快速做网站公司
  • 做网站怎么拿框架的原代码网站系统解决方案
  • 网站营销策划公司网站排序
  • 聊城建设路小学网站wordpress 4.8.6
  • 酒厂网站源码工作时做网站使用软件
  • go语言有啥好的网站开发框架汕头企业建站模板
  • 谢岗网站建设廊坊免费推广
  • 网站如何实现微信登录界面学校网站首页设计图片
  • 网站开发电脑配置要求那个网站可以看高速的建设情况
  • 上海网站设计公司联系方式公司简介怎么写吸引人
  • 制作响应式网站wordpress 文章形式
  • 南宁优化网站网络服务长沙专业网站建设公司
  • 网站开发用什么写得比较好google谷歌搜索
  • 代码高亮网站wordpress公众号推送
  • wordpress线报主题seo发外链工具
  • 网站开发可行性研究报告湖州网站开发区火炬手
  • wordpress网站如何清理jswordpress导入网站模板
  • 长沙网站优化推广网络推广费计入什么科目
  • 网站怎么做维护龙游建设局网站
  • 地方网站发展方向西部数码上传网站
  • 网站建设有哪些知识点八爪鱼 wordpress
  • 临海网站开发公司电话链接点开网页表白的网站怎么做的