全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1642|回复: 15
打印 上一主题 下一主题

wordpress总有个用户不停改密码发邮件

[复制链接]
跳转到指定楼层
1#
发表于 2022-8-7 22:04:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
账号名像是随机的,然后邮箱都是 [email protected]

隔几分钟就会改一次密码,后台就有邮件提醒。一直这样

不知道是找什么wordpress的漏洞??
3#
发表于 2022-8-7 22:44:20 | 只看该作者
低版本wp都可以直接跳过前台用户注册通过get请求注册用户,我网站已经禁用smtp了
4#
 楼主| 发表于 2022-8-7 22:57:27 | 只看该作者
rogerskys 发表于 2022-8-7 22:44
低版本wp都可以直接跳过前台用户注册通过get请求注册用户,我网站已经禁用smtp了 ...

升级到6.0最新的了呢
5#
发表于 2022-8-7 23:10:19 | 只看该作者
邮件提醒可以安装Manage Notification E-mails 选择开关指定通知
还可以做以下防护措施

  1. #禁止xmlrpc
  2. location ~ ^/xmlrpc\.php {
  3. return 404;
  4. }
  5. 关闭wp-json(防管理员用户名泄露)
  6. location ~ ^/wp-json/wp/ {
  7. return 404;
  8. }
  9. location ~ ^/wp-json/wp-site-health/ {
  10. return 404;
  11. }
  12. #防止查看wp版本
  13. location ~ ^/readme\.html {
  14. return 404;
  15. }
  16. location ~ ^/license\.txt {
  17. return 404;
  18. }
  19. #关闭作者页(防管理员用户名泄露)
  20. location ~ ^/author/ {
  21. return 404;
  22. }
复制代码
6#
发表于 2022-8-8 00:45:57 来自手机 | 只看该作者
pptt 发表于 2022-8-7 23:10
邮件提醒可以安装Manage Notification E-mails 选择开关指定通知
还可以做以下防护措施
...

学习了
7#
发表于 2022-8-8 00:55:09 | 只看该作者
我都禁止注册
8#
发表于 2022-8-8 01:05:28 来自手机 | 只看该作者
pptt 发表于 2022-8-7 23:10
邮件提醒可以安装Manage Notification E-mails 选择开关指定通知
还可以做以下防护措施
...

插眼
9#
发表于 2022-8-8 02:10:40 来自手机 | 只看该作者
禁止非常规邮箱注册
10#
发表于 2022-8-8 08:11:50 | 只看该作者
只给指定邮箱注册
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-14 15:14 , Processed in 0.063066 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表