wordpress安全插件WordFence扫描失败的处理过程

 2023-12-22  阅读 3  评论 0

摘要:阿里云10m带宽能支持多少人访问,上下行速度是多少? 阿里云10M带宽上下行速度: 以bit为单位计算: 上行速度(流入云服务器):100Mb 下行速度(流出云服务器):10Mb 以Byte为单位计算(文件大小一般为Byte为基础单位,向上衍生KB,MB … 阿里云10m带宽能支持多少人访问,上下行速度

wordpress安全插件WordFence扫描失败的处理过程

阿里云10m带宽能支持多少人访问,上下行速度是多少?

阿里云10M带宽上下行速度: 以bit为单位计算: 上行速度(流入云服务器):100Mb 下行速度(流出云服务器):10Mb 以Byte为单位计算(文件大小一般为Byte为基础单位,向上衍生KB,MB … 阿里云10m带宽能支持多少人访问,上下行速度是多少?

问题简介:

WordFence是wordpress非常有名的安全插件,站长的某个客户在安装后却发现在扫描时一直报错,在扫描到用户/选项审计时一直卡住,然后就扫描失败了,如下:

处理过程:

站长初期怀疑是PHP脚本内存限制或者脚本运行时间过长导致,在浏览PHP错误日志时,也发现运行时长超过100s被终止的提示;WordFence官网对这个报错也是类似的意见。如下:

然而,无论站长如何调整脚本内存或者PHP超时时间、PHP-FPM内request_termiNATe_timeout等参数都无法将扫描执行完成。

于是站长通过WordFence内的自定义扫描,将每种类型的检查单独执行过去,发现也只有用户/选型审计过不去。到这里站长将重点怀疑目标定位到主题、插件冲突上;但由于客户Wordpress内插件众多,而且网站还在线上,不方便关插件、换主题测试。在和客户商量后,最后选择了全新搭一个Wordpress站点,然后在一个个安装插件的办法测试。

在测试到wpjam插件时,导入配置后发现老问题有出现了;站长将配置一个一个的还原回去后,发现只要关闭“禁止使用 admin 用户名尝试登录 WordPress”后扫描就正常。

处理结果:

和客户沟通后,客户主动关闭了WPJAM的“禁止使用 admin 用户名尝试登录 WordPress”选项;同时开启了WordFence内的“屏蔽用户注册“admin”用户名(如果不存在) ”选项。

版权声明:xxxxxxxxx;

原文链接:https://lecms.nxtedu.cn/yunzhuji/104636.html

发表评论:

验证码

管理员

  • 内容1196406
  • 积分0
  • 金币0
关于我们
lecms主程序为免费提供使用,使用者不得将本系统应用于任何形式的非法用途,由此产生的一切法律风险,需由使用者自行承担,与本站和开发者无关。一旦使用lecms,表示您即承认您已阅读、理解并同意受此条款的约束,并遵守所有相应法律和法规。
联系方式
电话:
地址:广东省中山市
Email:admin@qq.com
注册登录
注册帐号
登录帐号

Copyright © 2022 LECMS Inc. 保留所有权利。 Powered by LECMS 3.0.3

页面耗时0.1243秒, 内存占用1.66 MB, 访问数据库18次