Nhờ tư vấn về việc chặn bot attack wp-login, xmlrpc.php và cache

Discussion in 'Hỏi Đáp Kỹ Thuật' started by hoandev8, May 26, 2022.

  1. hoandev8

    hoandev8 Tân Thủ Thôn

    Chào các bác.

    Site em chạy wordpress dạo này hay bị +100% CPU, check ra thì thấy wp-login và xmlrpc bị request nhiều nhất. Mới đây đã cài wordfence mà vẫn ko ăn thua. Các bác cho em hỏi có phương án nào chặn triệt để mấy cái loại spam bot này không ạ?

    #2 Em đang ko biết tối ưu cache như nào cho hiệu quả. Đang dùng wprocket, rồi lại chạy qua cả cloudflare. Đang không rõ như vậy có ảnh hưởng xấu gì đến site không.

    Đấy là các cách em hay dùng, nhưng vẫn chưa rõ có phải là tối ưu ko, khéo lại chồng chéo rồi gây xung đột này khác. Nên nhờ các bác nào có kinh nghiệm tuốt lại giúp em nên dùng cách nào là chuẩn nhất.

    Cảm ơn các bác.
     
  2. Tạ hơi nặng

    Tạ hơi nặng Bang Chúng

    Dùng protect wp login bằng password nhé, apache có htpassword ấy nginx cũng có cái tương tự e quên rồi
     
    hoandev8 likes this.
  3. hoandev8

    hoandev8 Tân Thủ Thôn

    Thanks bác. Để em mò xem. Hy vọng hạn chế được tụi bot này.
     
  4. Vajimi

    Vajimi Sơ Nhập Giang Hồ

    mình hay dung plugin disable xmlrpc
     
    hoandev8 likes this.
  5. I Love Php

    I Love Php Bang Chúng

    KO phải bot bình thường đâu, bot scan pass đó, để im 1 thời gian là website sẽ có bài viết backlink
     
    hoandev8 likes this.
  6. hoandev8

    hoandev8 Tân Thủ Thôn

    ệc, ghê zậy, thôi em làm theo cách bác Tạ hơi nặng xem. ít ra khóa thêm càng nữa cho bọn trộm mất tay, mất thao tác =]]
     
  7. Vinfam

    Vinfam Sơ Nhập Giang Hồ

    Bác có thể đổi URL login để tránh bị hack site
     
  8. longhcm

    longhcm Sơ Nhập Giang Hồ

    Mình có gợi ý khác là bác dùng tường lửa: NinjaFirewall thử xem
    Nhớ trả kết quả cho anh em khác biết
     
  9. hoandev8

    hoandev8 Tân Thủ Thôn

    Báo cáo các bác em đã bật chế độ under attack trên cf thì CPU xuống còn 80%. Em đang tối ưu tiếp. Để set thêm mật khẩu cho wp login.
     
  10. loyki

    loyki Bang Chúng

    chặn qua cloudflare là dễ nhất, cấm request vô xmlrpc.php và wp-login, chỉ được vào khi truy cập ip của bác hoặc quốc gia nào đó
     
    hoandev8 likes this.
  11. hoandev8

    hoandev8 Tân Thủ Thôn

    vâng bác, để em thử thêm cách này
     
  12. no-reply

    no-reply Bang Chúng

    - xmlrpc.php thì dùng plugin disable nó đi b
    - wp-login thì tìm plugin đổi đường dẫn đăng nhập đi, cái thêm cái plugin login attemp cho chắc cú.
    - cache thì dùng 1 cái thôi là đủ, thích thì cả 2 cũng chẳng sao chủ yếu mục đích là để giảm tải thôi.
    còn như cách làm của e lên site là auto đổi bỏ tên file wp-login và phân quyền user là guest r vứt đó thôi.
     
    hoandev8 likes this.
  13. hoandev8

    hoandev8 Tân Thủ Thôn

    vụ phân quyền user là guest thì đúng là em ko nghĩ ra :)))))))

    //Update

    Cảm ơn các bác. CPU lại xanh lè rồi ạ.

    [​IMG]
     
    Last edited: May 27, 2022