WordPress防止密码爆破
最近更新 2022年04月05日
资源编号 21114

WordPress防止密码爆破

2021-12-01 WordPress教程 0 403
下单流程:
选择资源
赞助获取
网盘下载
额外(二次开发 网站建设)
¥ 0牛币
立即下载 升级会员 下单教程 售后支持
🔊 下载须知
下载前请认真阅读本重要提示:(如下载链接失效或支付未回调,请联系站长QQ972908224或在网站发私信给站长,信息一定要有:网站会员名称、购买金额、资源链接,见字后会第一时间处理,晚上23点至早上8点期间是站长休息时间,留言即可,请勿频繁发信息。本站以用户的需求为基础,将最有价值的信息和资源分享给广大编程人员及源码爱好者在本地电脑端进行调试、参考和研究,本站不提供任何技术服务!所有资源禁止在服务器或者虚拟机下进行联网搭建运营,禁止任何商业环境使用!所有资源展示图片和描述不代表本站的立场!本站只是存储平台!如需运营请购买正版!杜绝利用本站资源进行触犯国家法律法规,下载者如触犯以上声明,所产生的一切后果由下载者自行承担!请悉知!其次,源码模板过多不能保证每个细节都符合你的需求,也可能存在未知的BUG与瑕疵、残次和版本过旧、破解版本过期等问题。你下载的资源和程序源码组件因其特殊性均为可复制品,所以不支持任何理由的退款兑现;请认真阅读本站声明和相关条款,谨慎斟酌后再下载
详情介绍

《谈如何在服务器端停止恶意扫描》提到了主机保护,主要是防止不法分子进行批量攻击。本网站使用的 WordPress,为了防止他人通过 wp-login.php 入口暴力免授权版,修改了文件并将请求重定向到 CentOS 的图片下载页面。但是,由于 WordPress 默认打开自动更新功能,新版本发布后,wp-login.php 的修改被抹掉,成为登录入口文件。修改主题也有类似的缺点。

WordPress防止密码爆破
WordPress 防止密码爆炸
今天早上收到大量邮件,提示人们多次尝试用密码登录博客网站。邮件让我很恼火,我觉得有点内疚,所以我想出了一个办法,一劳永逸地解决了。然后我想我可以在 Nginx 中重定向它!WordPress 更新覆盖文件的缺点已经没有了。

只要启动它,并在 Nginx 的服务器配置块中添加配置项:

server {
  ...
  location = /wp-login.php {
    redirect ^ https://www.huizhanii.com/centos/7.6.1810/isos/x86_64/CentOS-7-x86_64-DVD-1810.iso permanent;
  }
  ...
}

 

重启 Nginx,尝试用 curl 请求“https://www.huizhanii.com/WP-log in . PHP”和“https://www.huizhanii.com/”,提示重定向到 CentOS 的镜像下载地址。不出所料,非常好!

以上配置解决了 wp-login.php 的烦恼,但我还是收到了一封又一封提示暴力免授权版的邮件。打开 Nginx 的日志,发现暴力免授权版的入口不是 wp-login.php,而是 xmlrpc.php。Xmlrpc.php 是一个对外开放的 rpc 接口。比如 app 发布文章、管理网站时会用到。为了防止此门户被恶意访问,解决方案也可以是重定向:

server {
  ...
  location = /wp-login.php {
    redirect ^ https://www.huizhanii.com/centos/7.6.1810/isos/x86_64/CentOS-7-x86_64-DVD-1810.iso permanent;
  }
  location = /xmlrpc.php {
    redirect ^ https://www.huizhanii.com/centos/7.6.1810/isos/x86_64/CentOS-7-x86_64-DVD-1810.iso permanent;
  }
  ...
}

 

Ping Back 功能也使用 xmlrpc.php 的页面,上述配置会导致其他站点 Ping 失败。有没有平对我来说没那么重要,关机对我没有影响。

经过以上配置,既防止了他人恶意访问返回的 cold 404页面,又很好地解决了安全问题。世界终于干净和平了。

转载请注明:汇站网 » WordPress 防止密码爆破

温馨提示: (本资源会持续更新),若下载链接失效,请在下方 (留言)(私信)站长处理!
收藏 (0)

微信支付 微信扫一扫

支付宝支付 支付宝扫一扫

点赞 (0)

站长资源下载中心-找源码上汇站

常见问题
  • 如果付款后没有弹出下载页面,多刷新几下,有问题联系客服!
查看详情
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情

相关文章

联系官方客服

为您解决烦忧 - 24小时在线 专业服务