如果WordPress网站被用于带有搜索的恶意攻击,该怎么办?

2021-08-14 0 643 百度已收录

WordPress网站毕竟是一个功能齐全的CMS系统。它有其所有的优点,但同时也可能被攻击者利用,对网站造成不同程度的破坏。以WordPress的搜索功能为例,使用起来非常方便,只要在需要搜索的站点添加一部手机即可。但实际上,WordPress内置的搜索功能并不好,因为会用到。攻击者可以使用内置的搜索功能进行恶意搜索攻击。

如果WordPress网站被用于带有搜索的恶意攻击,该怎么办?

本文将讨论我白天恶意攻击WordPress网站的解决方案。
其实恶意搜索攻击就是通过既定的网站结构,不断搜索和访问网站上的不良关键词。比如WordPress的搜索网站结构是域名/?S=搜索词。这样,恶意搜索导致的结果可能包括:
时间内多次请求会增加服务器的负担。
更重要的是,它可能会将访问地址推送到主要的搜索引擎,以加速收集这些恶意网站。这样,你的网站就会成为这些不法分子传播不良信息的渠道,对网站的排名非常不利,甚至有可能被搜索引擎k直接利用。
坦白说,这是一个优化搜索并留下痕迹的黑帽搜索引擎。它利用WordPress自带的搜索来优化一些长尾关键词进行推广

主页运营网站搭建的WordPress网站是否用于恶意搜索攻击?
WordPress网站被恶意搜索攻击怎么办?
2021年6月11日09:50:39?wordpress阅读36?评论0
WordPress网站毕竟是一个功能齐全的CMS系统。它有其所有的优点,但同时也可能被攻击者利用,对网站造成不同程度的破坏。以WordPress的搜索功能为例,使用起来非常方便,只要在需要搜索的站点添加一部手机即可。但实际上,WordPress内置的搜索功能并不好,因为会用到。攻击者可以使用内置的搜索功能进行恶意搜索攻击。
WordPress网站被恶意搜索攻击怎么办?
本文将讨论我白天恶意攻击WordPress网站的解决方案。
其实恶意搜索攻击就是通过既定的网站结构,不断搜索和访问网站上的不良关键词。比如WordPress的搜索网站结构是域名/?S=搜索词。这样,恶意搜索导致的结果可能包括:
短时间内多次请求会增加服务器的负担。
更重要的是,它可能会将访问地址推送到主要的搜索引擎,以加速收集这些恶意网站。这样,你的网站就会成为这些不法分子传播不良信息的渠道,对网站的排名非常不利,甚至有可能被搜索引擎k直接利用。
坦白说,这是一个优化搜索并留下痕迹的黑帽搜索引擎。它利用WordPress自带的搜索来优化一些长尾关键词进行推广。
那么如何应对这种恶意搜索攻击呢?具体方法如下:
1.禁止搜索引擎包含搜索结果页面地址。
禁止包含搜索结果页面。我们可以在网站根目录下的robots.txt文件中添加以下规则:

2.限制一定时间内的搜索次数。
使用插件搜索限制器和拦截器设置在一定时间内搜索相同IP的WordPress网站。在一定时间内看到有搜索限制的WordPress。
3.完全关闭文字搜索带来的搜索功能,使用第三方工作站中的搜索选项。
这个方法可以说是无法使用,提供了第三方搜索功能:百度站搜索(入口好像已经关闭)、勾勾站搜索、360站搜索等。,但第三方搜索更尴尬的一点是,搜索只提供了相应搜索引擎的内容,而当网站不包含在搜索引擎中时,就无法进行搜索。
4.为搜索功能增加人机安全验证
这个验证类似于googlebot验证,确定是正常还是机器人访客。如果你是普通访客,WordPress搜索安全验证可以流畅正常使用;如果是恶意机器人,防火墙会自动拦截,不再消耗服务器资源
实现逻辑是防火墙级别的逻辑匹配,只要包含/?S=,人机安全验证,正常访问验证,直接拦截验证。
也可以根据自己的需要进行调整,比如第一次搜索发布,第二次验证,如果验证没有通过筛选,就可以筛选IP。

(注:白天不使用,运行方式未知。如有必要,请谅解。)
除了以上方法,宝塔面板的专业软件Nginx防火墙还可以在网站中设置单位时间内当前IP的访问次数,防止恶意搜索。有很多种方法可以根据自己的需要来设置。
结论:以上是针对WordPress网站搜索恶意攻击的一些日间解决方案。恶意搜索应该是大多数站长都会遇到问题。毕竟恶意搜索攻击会增加我们服务器的压力,甚至影响网站在搜索引擎中的权重,或者需要关注。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

免责声明   ⚠️ 1. 本站所有资源来源于网络收集,若资源侵犯了您的合法权益, 请来信通知我们(Email: 1427707223@qq.com),我们会及时删除,给您带来的不便,我们深表歉意! 2. 分享目的仅供大家学习和交流,若使用商业用途,请购买正版授权! 否则产生的一切后果将由下载用户自行承担! 3. 会员不得使用于非法商业用途,不得违反国家法律。否则后果自负! 4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解! 5. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需! 6. 因源码具有可复制性,一经购买 ,不得以任何形式退款。 7.更多详情请点击查看

优站网 WordPress 如果WordPress网站被用于带有搜索的恶意攻击,该怎么办? https://www.zhanceo.com/14964.html

诚乃立身之本、信为道德之基

常见问题
  • 如果付款后没有弹出下载页面,多刷新几下,有问题联系客服!
查看详情
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情

相关文章

联系官方客服

为您解决烦忧 - 24小时在线 专业服务

如果WordPress网站被用于带有搜索的恶意攻击,该怎么办?-海报