WordPress网站出现大量非正常访问记录、访问后台登录地址
昨晚看Matomo流量分析系统,发现有大量访问WordPress网站/?p=*的动态链接(图1,WordPress默认的固定链接结构,我用的自定义链接结构)。
五月份开始出现的,从五月份截止到昨晚,总计有1.7万次访问,所有IP地址中,94%是国内的,剩下是国外(图2),
看了部分访客资料,几乎都是首次访问,就算是五月份访问的IP地址,到现在没回访过(图3)。
要收集上万个IP地址是很大的工作量,然后想到腾讯云EdgeOne可以添加自定义规则,比如拦截访问WordPress的动态链接(图4、图5),24小时后拦截了200多次访问(图6)。
在腾讯云EdgeOne的指标分析查出大量访问WordPress后台登录地址,30天访问量九千多次(图7),好在去年做了安全插件,他们无法正常访问到登录页面(点此查看安全插件)。






3小时前在线 · 2 人活跃 · 约 21 ms
分类
建站
33篇
随记 · 1天前 · 建站 NEW 阅读
0
评论0
点赞0
Typecho每次登录后台时总是提示有新版本,干脆把相关代码禁用了
自从Typecho更新到1.3后,每次登录后台总是提示有新版本(图1),同时还会读取Typecho官方日志(图2),看了代码,虽然是异步请求,不会影响后台页面的加载速度,这两个请求对我来说没用了,所以干脆把相关代码禁止或删除了(图3,删除后的效果)。
我的Typecho网站目前使用有一年半了,暂时没遇到什么Bug,所以暂时不升级(当前版本无任何问题,能不升级就不要升级)。
点此查看具体操作步骤


随记 · 1周前 · 建站 阅读
0
评论0
点赞0
Sunny主题大更新,增加了更多新功能,重点是评论交互功能!
今天和Sunny主题作者喵喵聊天时提到这款Sunny主题的更新(图1),这款主题使用大概使用了一年半没更新,前些天喵喵对主题大更新了下,主题设置界面重构(图2)、增加了更多新功能,特别是评论交互功能(图3~图4)。




随记 · 1周前 · 建站 阅读
0
评论0
点赞0
WordPress 6.9.0-6.9.4、7.0.0-7.0.1存在严重安全漏洞,尽快更新!
WordPress 6.9.0-6.9.4、7.0.0-7.0.1,存在REST API批处理路由混淆与SQL注入远程代码执行漏洞,未经身份认证的远程攻击者可利用该问题实施SQL注入并实现远程代码执行,漏洞危害性极高,建议站长和博主尽快做好自查及防护。
WordPress官方中文下载地址:cn.wordpress.org


随记 · 1月前 · 建站 阅读
0
评论0
点赞0
腾讯云Edgeone新增“人机校验页”和“AI爬虫处置”的安全防护功能
腾讯云Edgeone新增“人机校验页”和“AI爬虫处置”的安全防护功能,目前免费版也可以使用。

随记 · 6月前 · 建站 阅读
0
评论0
点赞0