Hàng khuyến mãi Hang khuyen mai hang thanh ly hàng thanh lý

Từ khóa hot: Thời trang Đồng hồ Thẩm mỹ Xây dựng Chăm sóc sức khỏe   |  
Tìm nâng cao
In Chủ đề trước Tiếp theo

Cách xử lý khi website wordpress bị tấn công File xmlrpc.php User-Agent wordpres [Copy địa chỉ]

Thời gian đăng: 5/4/2019 10:05:11

Thời gian gần đây rất nhiều website wordpress bị tấn công qua lỗ hổng bảo mật file xmlrpc.php. Kiểm tra log truy cập thấy rất nhiều truy cập có thông tin User-Agent: WordPress/4.2.4; http://cfet.vn; verifying pingback from 108.61.205.54 hoặc User-Agent: WordPress/4.5.4; http://peperesto.vn; verifying pingback from 108.61.205.54

Server tốt đến đâu thì tốt nhưng gặp kiểu tấn công này đều bị quá tải (Load average tăng cao). Nếu Bạn bị tấn công như vậy hãy làm theo các cách sau để "khắc chế" nhé

>>> Xem thêm: bán dell t330


Thời gian gần đây rất nhiều website wordpress bị tấn công qua lỗ hổng bảo mật file xmlrpc.php. Kiểm tra log truy cập thấy rất nhiều truy cập có thông tin User-Agent: WordPress/4.2.4; http://cfet.vn; verifying pingback from 108.61.205.54 hoặc User-Agent: WordPress/4.5.4; http://peperesto.vn; verifying pingback from 108.61.205.54
Server tốt đến đâu thì tốt nhưng gặp kiểu tấn công này đều bị quá tải (Load average tăng cao). Nếu Bạn bị tấn công như vậy hãy làm theo các cách sau để "khắc chế" nhé

Nếu Bạn không quản lý server mà chỉ có tài khoản Hosting / FTP

Hãy điền đoạn mã này vào file .htaccess nhé

>>> Xem thêm: bán dell T440


Trả về lỗi 403 khi truy cập file.

Code:

# protect xmlrpc
<IfModule mod_alias.c>
    RedirectMatch 403 /xmlrpc.php
</IfModule>

Hoặc Redirect đến trang khác

Code:

# protect xmlrpc
<IfModule mod_alias.c>
    Redirect 301 /xmlrpc.php http://example.com/custom-page.php
</IfModule>

Hoặc Cấm luôn (Khi truy cập vào website.com.vn/xmlrpc.php sẽ bị báo lỗi 404 not found):

Code:

# protect xmlrpc
<Files xmlrpc.php>
    Order Deny,Allow
    Deny from all
</Files>

Nếu Bạn là Admin quản lý server hãy thêm 1 trong các đoạn mã ở trên vào file: /etc/httpd/conf/httpd.conf

Hoặc thêm đoạn mã này

<Files xmlrpc.php>
Order allow,deny
Deny from all
</Files>

Sau đó khởi động lại httpd (hoặc reboot cả server luôn) là được nhé

>>> Xem thêm: bán dell T640


Đánh giá

Lưu trữ | Phiên bản Mobile | Quy chế | Chính sách | Chợ24h

GMT+7, 10/1/2025 09:47 , Processed in 0.132160 second(s), 132 queries .

© Copyright 2011-2025 ISOFT®, All rights reserved
Công ty CP Phần mềm Trí tuệ
Số ĐKKD: 0101763368 do Sở KH & ĐT Tp. Hà Nội cấp lần đầu ngày 13/7/2005, sửa đổi lần thứ 4 ngày 03/11/2011
Văn phòng: Tầng 9, Tòa Linh Anh, Số 47-49 Khuất Duy Tiến, P. Thanh Xuân Bắc, Q. Thanh Xuân, Hà Nội
Tel: (84) 2437 875018 | (84) 2437 875017 | E-Mail: cho24h@isoftco.com

Lên trên