โฮสติ้ง VPS วิธีใช้

เราพยายามอย่างสุดความสามารถแล้วที่จะแปลหน้านี้ให้คุณ มีหน้าภาษาอังกฤษด้วย

บล็อกการโจมตีทั่วไปของ WordPress

มีสองไฟล์ที่ใช้กันทั่วไปสำหรับการโจมตีแบบเดรัจฉาน WordPress: xmlrpc.php และ wp-login.php บทความนี้จะให้รายละเอียดว่าคุณสามารถบล็อกการโจมตีเหล่านี้ได้อย่างไร

คำเตือน: ไม่ใช่ทุก IP ที่เป็นอันตราย! การบล็อก IP ที่ไม่ถูกต้องอาจทำให้เกิดการหยุดทำงาน (เช่นการบล็อก IP ของ CDN)

ฉันจะหยุดการโจมตี xmlrpc ได้อย่างไร

  • ใช้ปลั๊กอินเพื่อ ปิดใช้งาน xmlrpc
  • ปิดใช้งาน xmlrpc.php ผ่านทาง.htacess ไฟล์.
  • ในไฟล์ .htaccess ให้เพิ่มรหัสนี้:
    ไฟล์ xmlrpc.php > Order Allow, Deny Deny from all / ไฟล์ >

ได้ผลหรือไม่

หากคุณบล็อกการเข้าถึง xmlrpc.php อย่างถูกต้องบันทึกการเข้าใช้งานจะมีรายการที่คล้ายคลึงกับ:

[อ. 02 ส.ค. 02: 37: 11.052622 2022] [authz_core: error] [pid 1449: tid 140380133652224] [ไคลเอ็นต์ 220.85.221.65:51590] AH01630: ไคลเอ็นต์ถูกปฏิเสธโดยการกำหนดค่าเซิร์ฟเวอร์: /var/www/vhosts/acoolexample.com/ httpdocs / xmlrpc.php [อ. 02 ส.ค. 02: 37: 11.962665 2022] [authz_core: ข้อผิดพลาด] [pid 1449: tid 140380007773952] [ไคลเอ็นต์ 134.122.112.76:51696] AH01630: ไคลเอ็นต์ถูกปฏิเสธโดยการกำหนดค่าเซิร์ฟเวอร์: / var / www / vhosts /acoolexample.com/httpdocs/xmlrpc.php [อ. 02 ส.ค. 02: 37: 14.016124 2022] [authz_core: ข้อผิดพลาด] [pid 1329: tid 140380243957504] [ไคลเอ็นต์ 14.232.245.48:51854] AH01630: ไคลเอ็นต์ถูกปฏิเสธโดยการกำหนดค่าเซิร์ฟเวอร์: / var / www / vhosts / acoolexample.com / httpdocs / xmlrpc.php

ฉันจะหยุดการโจมตี wp-login.php (wp-admin) ได้อย่างไร

  • ใช้ปลั๊กอินเพื่อ จำกัด การพยายามล็อกอิน
  • จำกัด การเข้าถึงหน้าล็อกอิน WordPress ตามที่อยู่ IP ผ่านทาง.htacess ไฟล์.
  • ในไฟล์ .htaccess ให้เพิ่มรหัสนี้:
    ไฟล์ wp-login.php > คำสั่งปฏิเสธอนุญาตจาก xx.xxx.xx.xxx ปฏิเสธจากทั้งหมด / ไฟล์ >
หมายเหตุ: IP ที่ได้รับอนุญาตแต่ละรายการ (คุณนักพัฒนาของคุณ ฯลฯ ) จะต้องมีการเพิ่มกฎการอนุญาต

ขั้นตอนต่อไป

คำแนะนำอื่น ๆ ที่คุณอาจใช้เพื่อช่วยบล็อกการเข้าชมที่เป็นอันตรายมีดังนี้
  • บล็อก IP ในไฟร์วอลล์ของเซิร์ฟเวอร์
  • เปลี่ยนผู้ใช้เริ่มต้นจาก "ผู้ดูแลระบบ" เป็นชื่ออื่น
  • บล็อกการเข้าถึง xmlrpc.php และ / หรือ wp-login.php ในการกำหนดค่า Apache