我注意到在我的访问日志中,这些记录泛滥。我不确定这是一次蛮力攻击,因为IP地址是我服务器的IP。
我怎样才能知道发生了什么?
ActiveDocument.Range.Paragraphs.Last
答案 0 :(得分:1)
解决方案是创建一个mod_security规则来阻止此类违规IP地址。
SecRule REQUEST_LINE“POST。 wp-login。” “通,initcol:IP =%{REMOTE_ADDR},SETVAR:ip.maxlimit = + 1,deprecatevar:ip.maxlimit = 1/600 NOLOG,ID:35011” SecRule IP:MAXLIMIT“@gt 10”“log,deny,id:350111,msg:'wp-bruteforce: 拒绝%{REMOTE_ADDR}(%{ip.maxlimit}连接尝试)'“
包含/usr/local/apache/conf/modsec_rules/wpbrute.conf
现在应该停止攻击“wp-login.php”的所有内容