vps交流

wordpress总有个用户不停改密码发邮件


账号名像是随机的,然后邮箱都是 [email protected]

隔几分钟就会改一次密码,后台就有邮件提醒。一直这样

不知道是找什么wordpress的漏洞??

wordpress总有个用户不停改密码发邮件
低版本wp都可以直接跳过前台用户注册通过get请求注册用户,我网站已经禁用smtp了

rogerskys 发表于 2022-8-7 22:44
低版本wp都可以直接跳过前台用户注册通过get请求注册用户,我网站已经禁用smtp了 …

升级到6.0最新的了呢

邮件提醒可以安装Manage Notification E-mails 选择开关指定通知
还可以做以下防护措施

  1. #禁止xmlrpc
  2. location ~ ^/xmlrpc.php {
  3. return 404;
  4. }
  5. 关闭wp-json(防管理员用户名泄露)
  6. location ~ ^/wp-json/wp/ {
  7. return 404;
  8. }
  9. location ~ ^/wp-json/wp-site-health/ {
  10. return 404;
  11. }
  12. #防止查看wp版本
  13. location ~ ^/readme.html {
  14. return 404;
  15. }
  16. location ~ ^/license.txt {
  17. return 404;
  18. }
  19. #关闭作者页(防管理员用户名泄露)
  20. location ~ ^/author/ {
  21. return 404;
  22. }

复制代码