Xmlrpc.php támadás kivédése

Ennek a témakörnek tartalma 2 hozzászólás, 3 résztvevő. Utolsó frissítés: Feriman Feriman 2 éve, 3 hónapja telt el.

3 bejegyzés megtekintése - 1-3 / 3
  • Szerző
    Bejegyzés
  • #121205
    Feriman
    Feriman
    Tag
      • Témanyitás: 26
      • Hozzászólás: 97
      • Összesen: 123
      • Aktív Tag
      • ★★★

      Xmlrpc.php támadás kivédése
       
      Már többször szembesültem azzal a problémával, hogy az xmlrpc.php fájl folyamatos támadásával lelassították / megbénították az oldalam. Eddig a támadók letiltására a deny from xxx.xxx.xxx.xxx formátumot használtam a .htaccess fájlban, de ez nem túl eredményes, mert csak ideiglenes megoldást nyújt.
       
      Ami nálam a teljes és automatikus védelmet jelenti, az az alábbi kódsor, amit a .htaccess fájlba kell beilleszteni:

      Beillesztés és mentés után érdemes leellenőrizni a védelem működését. Ez akkor a leglátványosabb, ha épp támadás alatt van az oldal 🙂 A fenti kódsor beillesztése után a támadók kiszűrése automatikus.
       
      Arra figyelj, hogy frissítés után a fájl ismét megjelenik majd, érdemes törölni.
       
      Szívesen előre mindenkinek, akinek segített a leírás 🙂

      #178621
      hgrg
      hgrg
      Felhasználó
        • Témanyitás: 30
        • Hozzászólás: 3127
        • Összesen: 3157
        • WordPress őrült
        • ★★★★★★★

        Biztos velem van a probléma, de nem értem miért tartod a file-t a serveren ha úgysem használod? 🙂

        🙂

        #178622
        Tamás Rottenbacher
        Rottenbacher Tamás
        Moderátor
          • Témanyitás: 149
          • Hozzászólás: 3010
          • Összesen: 3159
          • WordPress őrült
          • ★★★★★★★

          Frissítésnél visszamászik. Ez az automatikus frissítésnél szokott elfelejtődni letörölni. 🙂
          Én a readme.html-el vagyok így.

          Egy WordPress kedvelő, honlapkészítő informatikus lennék, megszórva marketing és 2007 óta növekvő SEO, keresőoptimalizálás tapasztalattal.

          Itt kérdezhetsz tőlem és tekintheted meg szakmai blogom:

        Yes No