
大量異常連線 xmlrpc.php 網站資安防護
在我們檢測鷹眼觀察網站連線狀況時,發現一組 IP 地址「103.67.196.184」異常活躍,佔用了高達 12.1K 的連線,且所有連線均指向網站根目錄下的「xmlrpc.php」檔案。

在我們檢測鷹眼觀察網站連線狀況時,發現一組 IP 地址「103.67.196.184」異常活躍,佔用了高達 12.1K 的連線,且所有連線均指向網站根目錄下的「xmlrpc.php」檔案。

全球知名網路安全防護機構 Cloudflare 的內建防火牆 WAF(Web Application Firewall),提供多種驗證機制來防禦駭客、殭屍網路、木馬攻擊等惡意流量,同時確保正常使用者的訪問體驗。 除了「封鎖(Block)」、「跳過(Bypass)[1](#ed4faab9-c16c

在數位時代,網站安全是每個網站管理者的首要任務。WordPress作為世界上最受歡迎的內容管理系統,吸引了大量的用戶,同時也吸引了駭客的注意。 雖然 Wordpress 本身已經具備足夠的安全性,而且裝太多外掛還會佔用大量系統資源(隨時監測系統的安全防護工具更是如此),但耐不住外掛程式、佈景主題開

鷹眼觀察網站從昨日不曉得何時開始,突然變得很不穩定,連線狀況經常延宕,不斷出現代號500的連線錯誤(類似404)。俟經網管人員檢查系統後,發現CPU使用率暴增到以100%全速運轉,並且已經持續數個小時維持該高負載狀況。

WordPress其中一個系統檔案「XMLRPC.PHP」就是一個非常大的漏洞,它代表的「遠端程序呼叫(Remote Procedure Call,RPC)」服務可以讓WP和外部伺服器交換資料,也因爲是必要開的門,因此被當成駭客嘗試攻擊時的主要目標對象。

建議大家在架設一個網站後,可以先檢查一下站台是否能讓大陸民眾瀏覽。即使目標客群不在大陸,還是能方便百度(Baidu)、360搜尋等搜尋引擎收錄,對於網站 SEO 來說總是利大於弊。