全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2109|回复: 17
打印 上一主题 下一主题

[Windows VPS] 有人不断POST访问xmlrpc.php文件,怎么处理好?

[复制链接]
跳转到指定楼层
1#
发表于 2019-6-28 00:45:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
有人不断POST访问xmlrpc.php文件,怎么处理好?
这是wp的一个不严重的漏洞,就是让人可以穷举尝试后台密码……但是这SB搞了两个月了,每天来几百次……看不下去了!

推荐
发表于 2019-6-28 00:52:16 来自手机 | 只看该作者

  1. location /xmlrpc.php {
  2.     return 400;
  3. }
复制代码

点评

支持技术dalao  发表于 2019-6-28 21:01
谢谢,已经用上了  发表于 2019-6-28 10:26
3#
发表于 2019-6-28 00:53:57 | 只看该作者
楼主用的是什么程序?
4#
发表于 2019-6-28 01:15:02 | 只看该作者
张小龙 发表于 2019-6-28 00:53
楼主用的是什么程序?

网站是wp 面板是bt
6#
发表于 2019-6-28 02:06:35 来自手机 | 只看该作者
用cf的话,可以对这个url进行验证码防护
7#
发表于 2019-6-28 09:35:08 | 只看该作者
都不用安全插件的吗?这种穷举的,识别后直接封ip一个月。
8#
发表于 2019-6-28 09:41:26 | 只看该作者
暗中观察 发表于 2019-6-28 09:35
都不用安全插件的吗?这种穷举的,识别后直接封ip一个月。

估计有代理池,IP随机变化且只用一次;对页面进行防护更省事点
匿名
9#
匿名  发表于 2019-6-28 09:45:08
nginx htpasswd
10#
发表于 2019-6-28 09:52:06 来自手机 | 只看该作者
删了就行了 如果自己没用到的话
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-18 09:54 , Processed in 0.067390 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表