Вломщик ломится в файл xmlrpc.php. Как снизить нагрузку?

[umka]
На сайте с 25.05.2008
Offline
456
#11
SeVlad:
А, ну да.. Но по моему в данном случае, этого нет:

Там если апач знает, что для 403 ошибки прописана специальная страница (директивой ErrorDocument), то если при внутренней обработке запроса получится 403, то будет выдана та страница, которая указана в ErrorDocument.

Под внутренней обработкой понимается обработка запроса "до пхп". Например, если сработали запрещающие директивы .htaccess

Конечно, если статус 403 и контент выдаёт пхп-код, то страница из ErrorDocument дёргаться не будет.

Вобщем, ТС-у нужно определить, что генерит 403-ю страницу.

Если это штатная страница апача, то от неё нагрузки ноль.

Если это страница сайта, то нужно прилагать умственные усилия, чтобы этого избежать :)

Лог в помощь!
alaev
На сайте с 18.11.2010
Online
694
#12

alvarvas, я бы аццкого взломщика оставил бы на вашем месте в иллюзии продолжения хакинга.

На место xmlrpc.php сунул бы пустышку, которая бы отдавала:

XML-RPC server accepts POST requests only.

А сам xmlrpc.php переименовал бы в любой другой. И пущай развлекается дальше 😂

Если xmlrpc.php очень нужен, то его новое имя легко пропишете ручками header.php и, кажись, всё.

Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
A
На сайте с 11.03.2009
Offline
58
#13

SeVlad, [umka],

Спасибо, парни.

Поставил 301 на страницу гугла, посмотрю статистику теперь.

---------- Добавлено 12.01.2015 в 11:05 ----------

пс. опа, а я не заметил, что уже вторая страница есть у темы.

---------- Добавлено 12.01.2015 в 11:07 ----------

alaev, мне эта функция вообще не нужна

на хабре видел совет поставить плагин Disable XML-RPC

он примерно такую надпись и давал.

но нагрузка не снижалась

это не то?

SeVlad
На сайте с 03.11.2008
Offline
1609
#14
[umka:
Например, если сработали запрещающие директивы .htaccess

Именно это и есть у ТСа :)

[umka:
Вобщем, ТС-у нужно определить, что генерит 403-ю страницу.

+1.

alvarvas, вот тут проверь урл с хмл-рпс. Сразу включи вывод кода страницы.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
A
На сайте с 11.03.2009
Offline
58
#15

SeVlad, вообще, как только сделал редирект 301 на страницу гугла, обращения прекратились.

Но по твоему предложению, откатил назад, редирект убрал и вот что показывает проверка:

HTTP/1.1 403 Forbidden

Server: nginx/1.6.2

Date: Mon, 12 Jan 2015 10:32:00 GMT

Content-Type: text/html

Content-Length: 1099

Connection: keep-alive

Keep-Alive: timeout=30

Vary: Accept-Encoding

X-Powered-By: PHP/5.2.17

Set-Cookie: PHPSESSID=3a3a1058c76a33389c47395d70e02cac; path=/

Expires: Thu, 19 Nov 1981 08:52:00 GMT

Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0

Pragma: no-cache

код страницы:

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>403 Forbidden</title>
<style type="text/css">
<!--
body {
/* If you want to add a background image uncomment the CSS properties below */
/* background-image:url(http://www.example.com/wp-content/plugins/bulletproof-security/abstract-blue-bg.png); /*
/* background-repeat:repeat; */
background-color:#CCCCCC;
line-height: normal;
}

#bpsMessage {
text-align:center;
background-color: #F7F8F9;
border:5px solid #000000;
padding:10px;
}

p {
font-family: Verdana, Arial, Helvetica, sans-serif;
font-size:18px;
font-weight:bold;
}
-->
</style>
</head>

<body>
<div id="bpsMessage">
<p>site.ru 403 Forbidden Error Page</p>
<p>If you arrived here due to a search or clicking on a link click your Browser's back button to return to the previous page. Thank you.</p>
<p>IP Address: 62.213.74.91</p>
</div>

</body>
</html>
O
На сайте с 11.02.2011
Offline
106
#16

этот файл вроде за пингбек отвечает, если он не нужен, можно удалить без последствий

заработай 100$ в день (http://u.to/2HRmCA)
A
На сайте с 11.03.2009
Offline
58
#17

obzor, он отвечает за удаленную публикацию.

Если я его удалю, будет открываться 404-я страница, нагрузка то все равно будет на хостинг

SeVlad
На сайте с 03.11.2008
Offline
1609
#18
alvarvas:
код страницы:

Насколько я понимаю - это не дефолтный 403 аппача (мб в новых версиях он изменён - я давно не интересовался ;) ).

([umka] или кто-то и более близких к администрированию может расскажут подробней.)

Но и явно, что и не ВП его генерит. Мб у хостера свой html. Но скорее всего всё-таки генерация: если вместо в background-image:url твой домен, а физически его не существует. + ИПшник юзера(?).

В таком случае, да, 403 будет создавать некоторую нагрузку.

---------- Добавлено 12.01.2015 в 14:01 ----------

obzor:
можно удалить без последствий

Нельзя и всё равно бесполезно. При обновлении он всё равно появится, а при удалении 404 будет уже генерить ВП, что создаст ещё большую нагрузку.

alaev
На сайте с 18.11.2010
Online
694
#19
alvarvas:
alaev, мне эта функция вообще не нужна
на хабре видел совет поставить плагин Disable XML-RPC
он примерно такую надпись и давал.
но нагрузка не снижалась
это не то?

Я не в курсе, что пишут на хабре, но раз у вас такая ситуация, то стоит вообще разобраться что происходит с хостингом, а сам файл тупо снести или редирект, или что еще угодно.

A
На сайте с 11.03.2009
Offline
58
#20

вернул опять 301 на главную гугла, так спокойнее

помогу гуглу с трафиком :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий