总有人间一两风,填我十万八千梦

标签:WordPress

软件技巧

WordPress xmlrpc被攻击的问题

很奇怪,WordPress的 xmlrpc.php是可以直接被访问的,并且不受频率没限制,因此很多博主的WordPress因这个文件遭受到了了暴力破解密码的问题。 解决方案 下载插件 control-xml-rpc-publishing ,然后在菜单 设置→撰写中,...

Zero、J 4年前 (2020-03-29) 667℃ 0喜欢

杂谈

接上文,我是怎么怼垃圾营销服务器的故事

上文中,我们已经完成了对WordPress的搜索参数的修改了,此时垃圾营销的s搜索就没什么意义了,顶多增加一点服务器的访问,并不会进行实际的搜索操作。 但是!作为一个人中哈士奇 狗中***的博主来说,我直接在s参数的搜索中返回一个503是不是太没有意思了?搞点儿事情吧,想...

Zero、J 4年前 (2020-03-29) 685℃ 0喜欢

PHP

WordPress修改默认搜索参数s,$_GET[‘s’],防范垃圾营销恶意访问

最近几天,博客一直被垃圾营销攻击,一直通过/?s=xxxx 搜索接口进行大量的营销搜索,如果只是偶尔来一次,我还能忍受,玩玩没想到,这种垃圾营销到了晚上就是一直循环访问,以至于我的服务器被运营商判定为被CC攻击了,然后服务器IP地址被间歇性封停,不过也只能说景安的云空间确实LJ...

Zero、J 4年前 (2020-03-29) 1417℃ 0喜欢