Спрашиваем и отвечаем по Wordpress-9

Ragnarok
На сайте с 25.06.2010
Offline
239
#241
AlexStep:

Возросла нагрузка на хостинг. После обращения в техподдержку оказалось что нагрузку создает файл xmlrpc.php на одном из сайтов.
Похоже кто-то постоянно долбится в этот файл. Может подбирает пароль или еще что...

посмотрите, статья на хабре И опять атака на сайты Wordpress — перебор + XMLRPC

//TODO: перестать откладывать на потом
Polkan
На сайте с 28.09.2005
Offline
102
#242

pash, исключайте категории по id а не по slug

https://codex.wordpress.org/Class_Reference/WP_Query#Category_Parameters

WordPress-плагин для Apishops (http://p-api-shop.ru/) P-API-Shop WooCommerce-плагин для Apishops (http://woo-apishops.ru/) Woo-Apishops
Flector
На сайте с 09.09.2006
Offline
186
#243
AlexStep:
Что это может быть и что можно сделать? Пока что просто переименовал файл xmlrpc.php. Через пару часов будет ясно, помогло ли это убрать нагрузку.

добавьте строчку в .htaccess

RewriteRule ^xmlrpc\.php$ "http\:\/\/0\.0\.0\.0\/" [R=301,L]

гарантировано поможет.

dontfear
На сайте с 27.01.2012
Offline
63
#244
AlexStep:

Что это может быть и что можно сделать? Пока что просто переименовал файл xmlrpc.php. Через пару часов будет ясно, помогло ли это убрать нагрузку.

# protect xmlrpc

<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>

Защита wp-login http://delaemsait.info/zashhita-sajta-na-wordpress-zakryvaem-wp-login-php/

SeVlad
На сайте с 03.11.2008
Offline
1609
#245

фтопку такие советы, где советуют править файлы ядра.

Как победить нагрузку через XMLRPC уже 150 раз на сёрче обсуждали. (вот тут например)

Давайте уже в этом топике не будем об этом.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
OI
На сайте с 05.03.2011
Offline
109
#246

Можно ли обойтись без плагина?

Теоретически нужно брать из поста определенную строчку или переменную и

выводить ее в категории вместо функции <?php the_excerpt(); ?>. Я так понял переменная

должна записываться в базу и браться от туда. Это можно реализовать?

SeVlad
На сайте с 03.11.2008
Offline
1609
#247
ORIGAMMI:
Можно ли обойтись без плагина?

По ссылке может стоило перейти? altezzik ни слова не сказал о плагине.

OI
На сайте с 05.03.2011
Offline
109
#248
SeVlad:
По ссылке может стоило перейти? altezzik ни слова не сказал о плагине.

Переходил по ссылке, но где у себя включить произвольные поля не нашел. Я так понял ставиться плагин ?

Custom Fields - где включить? в моей теме все вкладки прошерстил.

altezzik
На сайте с 06.11.2011
Offline
247
#249
ORIGAMMI:
Custom Fields - где включить?

https://codex.wordpress.org/Administration_Panels#Screen_Options

A
На сайте с 01.10.2009
Offline
138
#250

У Akismet включено nofollow для ссылок в комментах. Подскажите, где это отключается?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий