WordPress防止密码爆破

郑重承诺丨优站网提供安全交易、信息保真!
增值服务:
自动发货
网盘下载
安装指导
环境配置
二次开发
网站建设
¥ 0 (VIP免费升级VIP开通VIP尊享优惠特权
立即下载 升级会员 购买教程 售后支持
详情介绍

《谈如何服务器端停止恶意扫描》提到了主机保护,主要是防止不法分子进行批量攻击。本网站使用的WordPress,为了防止他人通过wp-login.php入口暴力破解,修改了文件并将请求重定向到CentOS的图片下载页面。但是,由于WordPress默认打开自动更新功能新版发布后,wp-login.php的修改被抹掉,成为登录入口文件。修改主题也有类似的缺点。

WordPress防止密码爆破

WordPress防止密码爆炸
今天早上收到大量邮件,提示人们多次尝试用密码登录博客网站。邮件让我很恼火,我觉得有点内疚,所以我想出了一个办法,一劳永逸地解决了。然后我想我可以在Nginx中重定向它!WordPress更新覆盖文件的缺点已经没有了。

只要启动它,并在Nginx的服务器配置块中添加配置项:

server {
  ...
  location = /wp-login.php {
    redirect ^ http://www.zhanceo.com/centos/7.6.1810/isos/x86_64/CentOS-7-x86_64-DVD-1810.iso permanent;
  }
  ...
}

 

重启Nginx,尝试用curl请求“http://zhanceo.com/WP-log in . PHP”和“https://www.zhanceo.com/”,提示重定向到CentOS的镜像下载地址。不出所料,非常好!

以上配置解决了wp-login.php的烦恼,但我还是收到了一封又一封提示暴力破解的邮件。打开Nginx的日志,发现暴力破解的入口不是wp-login.php,而是xmlrpc.php。Xmlrpc.php是一个对外开放的rpc接口。比如app发布文章管理网站时会用到。为了防止此门户被恶意访问,解决方案也可以是重定向:

server {
  ...
  location = /wp-login.php {
    redirect ^ https://www.zhanceo.com/centos/7.6.1810/isos/x86_64/CentOS-7-x86_64-DVD-1810.iso permanent;
  }
  location = /xmlrpc.php {
    redirect ^ http://zhanceo.com/centos/7.6.1810/isos/x86_64/CentOS-7-x86_64-DVD-1810.iso permanent;
  }
  ...
}

 

Ping Back功能也使用xmlrpc.php的页面,上述配置会导致其他站点Ping失败。有没有平对我来说没那么重要,关机对我没有影响。

经过以上配置,既防止了他人恶意访问返回的cold 404页面,又很好地解决了安全问题。世界终于干净和平了。

资源下载此资源仅限注册用户下载,请先
客服QQ:1427707223
收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

免责声明   ⚠️ 1. 本站所有资源来源于网络收集,若资源侵犯了您的合法权益, 请来信通知我们(Email: 1427707223@qq.com),我们会及时删除,给您带来的不便,我们深表歉意! 2. 分享目的仅供大家学习和交流,若使用商业用途,请购买正版授权! 否则产生的一切后果将由下载用户自行承担! 3. 会员不得使用于非法商业用途,不得违反国家法律。否则后果自负! 4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解! 5. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需! 6. 因源码具有可复制性,一经购买 ,不得以任何形式退款。 7.更多详情请点击查看

优站网 WordPress教程 WordPress防止密码爆破 https://www.zhanceo.com/21114.html

诚乃立身之本、信为道德之基

常见问题
  • 如果付款后没有弹出下载页面,多刷新几下,有问题联系客服!
查看详情
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情

相关文章

联系官方客服

为您解决烦忧 - 24小时在线 专业服务

WordPress防止密码爆破-海报