全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2129|回复: 17
打印 上一主题 下一主题

[Windows VPS] 有人不断POST访问xmlrpc.php文件,怎么处理好?

[复制链接]
跳转到指定楼层
1#
发表于 2019-6-28 00:45:22 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
有人不断POST访问xmlrpc.php文件,怎么处理好?
这是wp的一个不严重的漏洞,就是让人可以穷举尝试后台密码……但是这SB搞了两个月了,每天来几百次……看不下去了!

推荐
发表于 2019-6-28 00:52:16 来自手机 | 只看该作者

  1. location /xmlrpc.php {
  2.     return 400;
  3. }
复制代码

点评

支持技术dalao  发表于 2019-6-28 21:01
谢谢,已经用上了  发表于 2019-6-28 10:26
16#
发表于 2019-6-28 20:54:54 | 只看该作者
我也有。。/怎么办,楼上代码不知道怎么用
15#
发表于 2019-6-28 20:40:45 | 只看该作者
我用fail2ban
14#
发表于 2019-6-28 20:06:19 | 只看该作者
redirect 个1T的压缩包给他
13#
发表于 2019-6-28 10:08:05 | 只看该作者
12#
 楼主| 发表于 2019-6-28 10:00:05 来自手机 | 只看该作者
是加到虚拟主机配置文件里吗?
11#
发表于 2019-6-28 09:54:20 | 只看该作者
本帖最后由 坏坏 于 2019-6-28 10:02 编辑

location = /xmlrpc.php {
    return 444;
}

我用的是这个
10#
发表于 2019-6-28 09:52:06 来自手机 | 只看该作者
删了就行了 如果自己没用到的话
匿名
9#
匿名  发表于 2019-6-28 09:45:08
nginx htpasswd
8#
发表于 2019-6-28 09:41:26 | 只看该作者
暗中观察 发表于 2019-6-28 09:35
都不用安全插件的吗?这种穷举的,识别后直接封ip一个月。

估计有代理池,IP随机变化且只用一次;对页面进行防护更省事点
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-10 13:28 , Processed in 0.078379 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表