Cuir dheth gu tur an gnìomh rannsachaidh dùthchasach ann an WordPress gus casg a chuir air prògraman droch-rùnach bho bhith a’ sganadh agus a’ milleadh an stòr-dàta.

Cuir dheth gu tur WordPress Tha gnìomh sgrùdaidh dùthchasach aig an aghaidh-lìn gus casg a chur air an stòr-dàta bho bhith air a shàrachadh le sganadh.

Chan ann air sgàth 's gu bheil cus susbaint air an làrach-lìn agad a tha an stòr-dàta a' tuiteam, ach air sgàth 's gu bheil thu fhathast a' cleachdadh an rannsachadh dùthchasach WordPress sin a tha gu math neo-èifeachdach.

Bidh mòran de shealbhadairean làraich-lìn a’ dearmad aon fhìrinn: an aghaidh… ?s= Is fheàrr le luchd-hackers agus luchd-sganaidh paramadairean rannsachaidh.

Ma chumas cuideigin a’ dèanamh iarrtasan chun eadar-aghaidh rannsachaidh, feumaidh an stòr-dàta agad mìltean de cheistean gun chiall a dhèanamh.

An toradh? Mheudaich cleachdadh an CPU gu mòr, spreadh cleachdadh na cuimhne, agus thuit an làrach-lìn.

Chan e àibheiseachadh a tha seo, ach eòlas fìor is pianail air làraichean gun àireamh.

Carson a chuireas tu dheth rannsachadh dùthchasach WordPress?

Gu bunaiteach, ’s e ceist LIKE làn-theacsa anns an stòr-dàta a th’ ann an gnìomh rannsachaidh togte WordPress.

Tha an rannsachadh seo gu math neo-èifeachdach, gu h-àraidh nuair a tha an àireamh de artaigilean nas àirde na 1; dh’ fhaodadh aon rannsachadh barrachd air 0.5 diogan a thoirt.

Ma chleachdas cuideigin snàgaire lìn no sgriobt ionnsaigh gus dusanan de dh’iarrtasan rannsachaidh a chuir gach diog, bidh an stòr-dàta agad fo uallach sa bhad.

A rèir sgrìobhainnean oifigeil WordPress, chan eil dòighean dìon sam bith aig rannsachadh dùthchasach agus tha e fosgailte gu tur don aghaidh-lìn. Tha seo a’ ciallachadh gum faod luchd-ionnsaigh brath a ghabhail air a’ phuing inntrigidh seo gun eadhon logadh a-steach.

Cuir dheth gu tur an gnìomh rannsachaidh dùthchasach ann an WordPress gus casg a chuir air prògraman droch-rùnach bho bhith a’ sganadh agus a’ milleadh an stòr-dàta.

Fuasgladh eile: Ceangail ri einnsean sgrùdaidh nas glice

Chan eil mòran làraichean-lìn proifeasanta an urra ri rannsachadh dùthchasach WordPress tuilleadh.

Mar eisimpleir, ruigsinneachd Rannsachadh Prògramadh Google no Algolia Chan e a-mhàin gu bheil seirbheisean rannsachaidh treas-phàrtaidh mar sin luath, ach bidh iad cuideachd a’ toirt seachad toraidhean nas cruinne.

Nas cudromaiche, cha chuir na seirbheisean seo bacadh air an stòr-dàta agad oir thèid a h-uile ceist a dhèanamh gu h-a-muigh.

Mar sin, ma tha an làrach-lìn agadSuidheachadhMas e làrach innealan, làrach bhlog, no eadhon làrach a tha mar-thà an urra ri rannsachadh bhon taobh a-muigh a th’ ann, chan eil adhbhar sam bith ann airson cumail a’ dol leis a’ ghnìomh rannsachaidh togte aig WordPress.

Cuir às do chur an gnìomh còd rannsachaidh aghaidh WordPress gu tur

Is e an dòigh as dìriche fòcas a chur air a’ chuspair. functions.php Cuir an còd a leanas ris an fhaidhle:

// 禁用 WordPress 前台搜索功能,防止被扫描拖垮数据库
function disable_wp_search( $query, $error = true ) {
    if ( is_search() && !is_admin() ) {
        $query->is_search = false;
        $query->query_vars['s'] = false;
        $query->query['s'] = false;
        if ( $error == true ) {
            // 直接返回 404 页面,不走任何数据库查询
            $query->set_404();
            status_header( 404 );
            nocache_headers();
        }
    }
}
add_action( 'parse_query', 'disable_wp_search' );
add_filter( 'get_search_form', '__return_empty_string' );

Tha loidsig a’ chòd seo gu math sìmplidh:

  • Cho luath ‘s a lorgar iarrtas rannsachaidh air a’ bheulaibh, thèid ceistean stòr-dàta a bhacadh sa bhad.
  • Bidh tilleadh gu duilleag 404 a’ bacadh a’ phuing inntrigidh gu tur.
  • Aig an aon àm, chaidh am foirm sgrùdaidh a thoirt air falbh gus casg a chur air gnìomhan gun fhiosta leis an neach-cleachdaidh.

Is e buannachd na dòigh seo, eadhon ged a nì ionnsaighear grunn iarrtasan... ?s=xxxCha bhrosnaich e ceistean stòr-dàta sam bith.

Buileachadh nas eireachdail: a’ cleachdadh Fluent Snippets

Mura h-eil thu airson na faidhlichean cuspair atharrachadh gu dìreach, faodaidh tu a chleachdadh… Sgeadan Fileantach Dèan ceangal.

Leigidh am plugan seo leat pìosan còd a chur ris dìreach air a’ chùl, agus na buaidhean agus na h-atharrachaidhean fhaicinn. functions.php An aon rud, ach nas sàbhailte.

Aon uair ‘s gu bheil e air a chomasachadh, faodaidh tu do chòd gnàthaichte gu lèir a riaghladh gu furasta gun a bhith draghail mu ùrachaidhean cuspair ga sgrìobhadh thairis.

Toraidhean deuchainn fìor: Thuit cuideam an stòr-dàta gu mòr.

Ann an rèiteachadh de CPU 2-cridhe + 4GB RAM Air an VPS, nuair a rinn an rannsachadh dùthchasach 50 iarrtas gach diog, dh’èirich cleachdadh CPU an stòr-dàta gu 95%.

Às dèidh an rannsachadh a dhì-cheadachadh, thill an aon iarrtas mearachd 404 gu dìreach, agus bha an luchd stòr-dàta cha mhòr neoni.

Sin as coireach gu bheil mòran eòlaichean tèarainteachd a’ moladh gu làidir sgrùdadh dùthchasach WordPress a chuir dheth sa bhad mura h-eil feum agad air.

Thuirt luchd-rannsachaidh tèarainteachd gu soilleir ann am blog oifigeil Sucuri:

“’S e rannsachadh dùthchasach WordPress aon de na puingean inntrigidh as fhasa a chleachdadh; faodaidh luchd-ionnsaigh ionnsaighean diùltadh seirbheis a chruthachadh le bhith a’ dèanamh iarrtasan rannsachaidh tric.”

Tha an aithris seo gu leòr airson mìneachadh a dhèanamh air an duilgheadas.

Mar cho-dhùnadh: Chan e roghainn a th’ ann an sàbhailteachd, ach cùrsa èigneachail.

Chan e dìreach bònas a th’ ann an tèarainteachd làrach-lìn, tha e na chùis beatha is bàis.

Dh’ fhaodadh e bhith coltach ri gnìomh beag a bhith a’ cur dheth rannsachadh dùthchasach WordPress, ach faodaidh e do stòr-dàta a shàbhaladh bho bhith fo uallach.

Anns an aois seo de cus fiosrachaidh, chan eil fìor ghliocas ann a bhith a’ cur fheartan ris, ach ann a bhith a’ tilgeil air falbh gu cinnteach an fheadhainn a tha neo-èifeachdach no cunnartach.

Cuimhnich: Chan e cosgais a th’ ann an sàbhailteachd, ’s e luach a th’ ann.

Ma tha thu fhathast leisg, faighnich seo dhut fhèin: Am b’ fheàrr leat leigeil leis an stòr-dàta agad tuiteam am measg gàire luchd-ionnsaigh, no am b’ fheàrr leat smachd a ghabhail air an t-suidheachadh?

An dòchas blog Chen Weiliang ( https://www.chenweiliang.com/ Dh’fhaodadh an t-artaigil “Completely Disabling the Native Search Function in WordPress to Prevent Malicious Program Scanning from Slaoding Down the Database” a bhith feumail dhut, air a cho-roinn an seo.

Fàilte gus ceangal an artaigil seo a cho-roinn:https://www.chenweiliang.com/cwl-34192.html

Gus barrachd chleasan falaichte fhuasgladh🔑, fàilte oirbh a thighinn còmhla ris an t-sianal Telegram againn!

Roinn agus toil ma thogras tu e! Is e na h-earrannan agad agus na rudan as toil leinn ar brosnachadh leantainneach!

 

发表 评论

Cha tèid do sheòladh puist-d fhoillseachadh. 必填 项 已 用 * Label

Directory artaigil
Rach gu mhullaich