帮助文档>网络安全 > wp被当傀儡机怎么办《江苏智简云网络安全小知识》

wp被当傀儡机怎么办《江苏智简云网络安全小知识》

发布时间:2022-11-29 14:07

如果发现有大量的wordpress程序网站对外发包攻击别人,导致服务器资源耗尽,带宽跑满,网站直接瘫痪的情况,大部分原因是wordpress的pingback被利用导致的,此时日志里应该有大量的相关记录可供查看。

 

 

如何解决防范?

关闭pingback功能

  pingback在wordpress简体中文中译作“引用”,原本用途是通知对方这个地方有和你相关的信息,但却被黑客大面积利用进行攻击,所以直接建议进行关闭。

操作流程:
  登陆网站后台 --> 设置--> 讨论 --> 接受从其它博客的链接通知(pingback和trackback)
  将勾选去掉并保存

 

并使用phpmyadmin在线管理mysql,在sql中执行以下语句:
UPDATE wp_posts SET ping_status = 'closed';


另外可以将下面的代码添加到主题目录的functions.php文件中。
add_filter( 'xmlrpc_methods', function( $methods ) {
   unset( $methods['pingback.ping'] );
   return $methods;} );

防范wordpress pingback对自己网站攻击:
需要阻止wordpress pingback攻击,可以利用rewrite设置屏蔽wordpress的U-AGENT请求。rewrite屏蔽规则参考说明:http://www.west.cn/faq/list.asp?unid=662

HTTP_USER_AGENT头信息这行填写WordPress。
即RewriteCond %{HTTP_USER_AGENT} "WordPress" [NC]


示例(linux下规则):

RewriteEngine On
#Block WordPress
RewriteCond %{HTTP_USER_AGENT} "WordPress" [NC]
RewriteRule (.*) - [F]


注意:利用规则屏蔽并不能完全解决,攻击量太多还是会导致网站瘫痪。

公司主页:http://idc31.com/
公司全称:江苏智简云计算有限公司

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

### 江苏智简江苏智简云江苏智简云计算idc31.comwww.idc31.com徐州华为云徐州服务器租用徐州服务器托管徐州数据中心徐州云服务器徐州网站建设徐州APP搭建徐州小程序开发徐州APP开发徐州网络安全徐州网络维护徐州网站维护徐州网站搭建徐州网络搭建徐州网络攻击解决方案徐州租用服务器徐州托管服务器徐州电信机房徐州联通机房徐州移动机房徐州单线机房徐州双线机房徐州多线机房徐州BGP线路机房徐州系统安装徐州VPS徐州虚拟空间徐州域名注册徐州网站下载 ,徐州idc公司徐州网络公司徐州IDC公司排名徐州网络公司排名徐州互联网公司徐州互联网公司排名江苏华为云江苏服务器租用江苏服务器托管江苏数据中心江苏云服务器江苏网站建设江苏APP搭建江苏小程序开发江苏APP开发江苏网络安全江苏网络维护江苏网站维护江苏网站搭建江苏网络搭建江苏网络攻击解决方案江苏租用服务器江苏托管服务器江苏电信机房江苏联通机房江苏移动机房江苏单线机房江苏双线机房江苏多线机房江苏BGP线路机房江苏系统安装江苏VPS江苏虚拟空间江苏域名注册江苏网站下载 ,江苏idc公司江苏网络公司江苏IDC公司排名江苏网络公司排名江苏互联网公司江苏互联网公司排名企业服务器租用游戏服务器租用华为云服务器阿里云服务器腾讯云服务器百度云服务器 虚拟云主机网站备案云虚拟主机徐州电信高防IP免费永久服务器云服务器网站企业云服务器网站云服务器### 

本文导读

客户热线:0516-85619661

客户服务中心