Categories


Tags


WordPress的负载优化

这些天,我的一台放网站的服务器经常负载很高,上面安装了一个WordPress网站,查看日志,经常有人抓取wp-login.php,估计是黑客攻击,导致大量数据库访问造成负载过高。

WordPress其实是一个很常见的建站工具,估计很多人都会用到,上述情况是一种较为常见的黑客攻击导致的高负载,解决方法有很多种,我这里就介绍一下我的解决方案。

1、WordPress静态化

先针对WordPress网站实施全站静态化处理,我用的插件是“super-static-cache”这个插件,可以实现文章和目录的静态化。

不过,使用“super-static-cache”这个插件后,目录和tag会存在重定向问题,即自动从一个无“/”的目录跳转到一个有“/”的目录,正常浏览虽无问题,但对SEO不友好,最好再安装一个名为“permalink-trailing-slash-fixer”的插件来解决分类目录重定向问题。

2、添加防火墙规则

经过WordPress静态化处理之后,正常用户访问网站应该不会访问到php文件,这时候,给网站加一个防火墙,推荐使用免费的cloudflare,在防火墙后台-“安全性”-“WAF”里,增加一个规则,当“完整URL”包含“php”的时候,则执行防火墙的“托管质询”操作。

表达式为:http.request.full_uri contains "php"

我在主机上实际操作,部署了该防火墙规则之后,发现服务器整体负载立刻就恢复正常了。防火墙后台查看了一下,CSR(质询解决率)为0,说明全部都是机器抓取,并且全部都过滤掉了,效果非常不错。

如果大家也遇到类似问题,可以尝试使用上面的方法优化一下,没准能很快解决高负载的问题。

来源:月光博客


Public @ 2017-06-20 15:45:00

如何在日升期注册域名?

1.什么是域名日升期?日升期(Sunrise Period)是指根据 ICANN 要求,特别开放给在全球商标信息交换库(Trademark-Clearinghouse,简称 TMCH)中注册验证的商标持有人的优先注册期。此时期将保证商标持有人能够更好地保护自身商标标识的同时免于各种恶意域名注册。新域名后缀的日升期一般为30-60天不等,日升期结束后所有域名将开放公众注册。2.如何在西部数码进行日升

Public @ 2010-08-08 15:45:34

西部数码访问统计、流量解释(关键词:访问统计、流量总和、统计软件、robots.txt、蜘蛛、流量)

访问统计和流量总和是网站运营中常用的指标,用于了解网站的访问情况和流量产生情况。 访问统计通常是通过安装统计软件实现的,这些软件可以跟踪网站的日志,并对访问量、IP地址、浏览器、操作系统、访问来源等进行统计分析,并将结果以报表形式呈现。其中,访问来源是非常重要的指标,可以告诉我们网站的流量来源。 流量总和指的是网站在一段时间内的总访问量,一般以PV(页面浏览量)或UV(独立访客数)的方式表示。

Public @ 2023-04-24 14:00:18

WordPress SEO指南

WordPress应该是被使用最多的CMS系统,记得以前看到过报道,全世界20%以上的网站用的是WP。虽然最初是作为博客写作CMS发布的,但现在不仅博客使用,新闻、杂志、门户类网站也用,简单的电子商务网站也能用WP,最近越来越多企业网站也开始使用WordPress。WordPress SEO指南 SEO 建站工具 网站运营 好文分享 第1张WordPress的优势太多了:1.开源、免费但功能强大2

Public @ 2022-11-03 15:45:08

关于WordPress pingback被利用对外攻击的防范措施

最近观测发现,有大量的wordpress程序网站有对外发包攻击别人的情况,导致服务器资源耗尽,带宽跑满,网站直接瘫痪,经核实,是wordpress的pingback被利用导致的,日志里面有大量的相关记录。blob.png关闭pingback功能pingback在wordpress简体中文中译作“引用”,原本用途是通知对方这个地方有和你相关的信息。但却被黑客大面积利用进行攻击,所以直接建议进行关闭,

Public @ 2013-02-20 15:45:02

更多您感兴趣的搜索

0.440494s