Проблемы с памятью на VPS

12
VK
На сайте с 29.12.2011
Offline
42
#11

Kowalski, это не уязвимость, а фича вордпресса, причем известна она уже кучу лет.

Отключите пингбеки в админке и спустя какое-то время Вас оставят в покое.

Andreyka
На сайте с 19.02.2005
Offline
822
#12

Неужто еще кто-то в здравом уме оставляет пингбеки и трекбеки?

Не стоит плодить сущности без необходимости
Kowalski
На сайте с 09.02.2010
Offline
121
#13
V2NEK:
Kowalski, это не уязвимость, а фича вордпресса, причем известна она уже кучу лет.
Отключите пингбеки в админке и спустя какое-то время Вас оставят в покое.

Они были отключены, вроде даже для всех статей и записей.

Отключил в htaccess

<Files xmlrpc.php>
Satisfy any
Order allow,deny
Deny from all
</Files>

И wp-config

add_filter('xmlrpc_enabled', '__return_false');

Как здесь: http://n-wp.ru/23987

Кроме того есть вариант дополнить nginx.conf:

location = /xmlrpc.php { allow from 127.0.0.1; deny from all; }
запрещает доступ к файлу xml-rpc.php еще до того, как он будет вызван
в apache
location = /wp-login.php { allow from 127.0.0.1; deny from all; }
запрещает доступ к файлу еще до того, как он будет вызван в apache,
также подвержен атаке.
location ~* wp-admin/includes { deny all; } запрещает доступ к
каталогу впринципе. Доступ туда не нужен никогму, кроме самих скриптов
location ~* wp-includes/theme-compat/ { deny all; } аналогично пункту выше
location ~* wp-includes/js/tinymce/langs/.*\.php { deny all; }
запрещает запуск фалов php из служебных директорий.
location ~* wp-config.php { deny all; } запрещает доступ к файлу

Проблема еще здесь обсуждалась:

/ru/forum/861358

Привет
A
На сайте с 20.08.2010
Offline
775
#14

Kowalski, да вроде писали, что некоторые способы не спасают. Я на всех сайтах еще тогда посносил.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий