บล็อกการโจมตีทั่วไปของ WordPress
มีสองไฟล์ที่ใช้กันทั่วไปสำหรับการโจมตีแบบเดรัจฉาน WordPress: xmlrpc.php และ wp-login.php บทความนี้จะให้รายละเอียดว่าคุณสามารถบล็อกการโจมตีเหล่านี้ได้อย่างไร
คำเตือน: ไม่ใช่ทุก IP ที่เป็นอันตราย! การบล็อก IP ที่ไม่ถูกต้องอาจทำให้เกิดการหยุดทำงาน (เช่นการบล็อก IP ของ CDN)
ฉันจะหยุดการโจมตี xmlrpc ได้อย่างไร
- ใช้ปลั๊กอินเพื่อ ปิดใช้งาน xmlrpc
- ปิดใช้งาน xmlrpc.php ผ่านทาง
.htacessไฟล์.
ในไฟล์ .htaccess ให้เพิ่มรหัสนี้:
ไฟล์ xmlrpc.php > Order Allow, Deny Deny from all / ไฟล์ >
ได้ผลหรือไม่
หากคุณบล็อกการเข้าถึง xmlrpc.php อย่างถูกต้องบันทึกการเข้าใช้งานจะมีรายการที่คล้ายคลึงกับ:
[อ. 02 ส.ค. 02: 37: 11.052622 2022] [authz_core: error] [pid 1449: tid 140380133652224] [ไคลเอ็นต์ 220.85.221.65:51590] AH01630: ไคลเอ็นต์ถูกปฏิเสธโดยการกำหนดค่าเซิร์ฟเวอร์: /var/www/vhosts/acoolexample.com/ httpdocs / xmlrpc.php [อ. 02 ส.ค. 02: 37: 11.962665 2022] [authz_core: ข้อผิดพลาด] [pid 1449: tid 140380007773952] [ไคลเอ็นต์ 134.122.112.76:51696] AH01630: ไคลเอ็นต์ถูกปฏิเสธโดยการกำหนดค่าเซิร์ฟเวอร์: / var / www / vhosts /acoolexample.com/httpdocs/xmlrpc.php [อ. 02 ส.ค. 02: 37: 14.016124 2022] [authz_core: ข้อผิดพลาด] [pid 1329: tid 140380243957504] [ไคลเอ็นต์ 14.232.245.48:51854] AH01630: ไคลเอ็นต์ถูกปฏิเสธโดยการกำหนดค่าเซิร์ฟเวอร์: / var / www / vhosts / acoolexample.com / httpdocs / xmlrpc.php
ฉันจะหยุดการโจมตี wp-login.php (wp-admin) ได้อย่างไร
- ใช้ปลั๊กอินเพื่อ จำกัด การพยายามล็อกอิน
- จำกัด การเข้าถึงหน้าล็อกอิน WordPress ตามที่อยู่ IP ผ่านทาง
.htacessไฟล์.
ในไฟล์ .htaccess ให้เพิ่มรหัสนี้:
ไฟล์ wp-login.php > คำสั่งปฏิเสธอนุญาตจาก xx.xxx.xx.xxx ปฏิเสธจากทั้งหมด / ไฟล์ >
หมายเหตุ: IP ที่ได้รับอนุญาตแต่ละรายการ (คุณนักพัฒนาของคุณ ฯลฯ ) จะต้องมีการเพิ่มกฎการอนุญาต
ขั้นตอนต่อไป
คำแนะนำอื่น ๆ ที่คุณอาจใช้เพื่อช่วยบล็อกการเข้าชมที่เป็นอันตรายมีดังนี้- บล็อก IP ในไฟร์วอลล์ของเซิร์ฟเวอร์
- เปลี่ยนผู้ใช้เริ่มต้นจาก "ผู้ดูแลระบบ" เป็นชื่ออื่น
- บล็อกการเข้าถึง xmlrpc.php และ / หรือ wp-login.php ในการกำหนดค่า Apache