- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Kowalski, это не уязвимость, а фича вордпресса, причем известна она уже кучу лет.
Отключите пингбеки в админке и спустя какое-то время Вас оставят в покое.
Неужто еще кто-то в здравом уме оставляет пингбеки и трекбеки?
Kowalski, это не уязвимость, а фича вордпресса, причем известна она уже кучу лет.
Отключите пингбеки в админке и спустя какое-то время Вас оставят в покое.
Они были отключены, вроде даже для всех статей и записей.
Отключил в htaccess
И wp-config
add_filter('xmlrpc_enabled', '__return_false');Как здесь: http://n-wp.ru/23987
Кроме того есть вариант дополнить nginx.conf:
location = /xmlrpc.php { allow from 127.0.0.1; deny from all; }запрещает доступ к файлу xml-rpc.php еще до того, как он будет вызван
в apache
location = /wp-login.php { allow from 127.0.0.1; deny from all; }
запрещает доступ к файлу еще до того, как он будет вызван в apache,
также подвержен атаке.
location ~* wp-admin/includes { deny all; } запрещает доступ к
каталогу впринципе. Доступ туда не нужен никогму, кроме самих скриптов
location ~* wp-includes/theme-compat/ { deny all; } аналогично пункту выше
location ~* wp-includes/js/tinymce/langs/.*\.php { deny all; }
запрещает запуск фалов php из служебных директорий.
location ~* wp-config.php { deny all; } запрещает доступ к файлу
Проблема еще здесь обсуждалась:
/ru/forum/861358
Kowalski, да вроде писали, что некоторые способы не спасают. Я на всех сайтах еще тогда посносил.