秘密安全性随机数和地址ip post方法

问题描述

我的服务器受到攻击,有数千条日志。 请看一下。我正在寻找一种方法,可以帮助我阻止对Wordpress的这些查询。我试图通过IP进行阻止,但也有其他一些。此帖子查询-仍然相同

index.php = huya $$()owy 3419 magor

是否可以在文本中间阻止带有随机数的POST请求?

能给我一个提示吗?我找不到此类信息。

我的日志:

enter image description here

查看日志。仅中间的数字发生变化。 我已经有成千上万了。

解决方法

我认为最快的规则可能是这样的:

SecRule REQUEST_URI "@beginsWith /index.php=huya$$()owy" \
    "id:900101,\
    phase:1,\
    t:none,\
    block,\
    msg:'WPadmin \"owy\" attack.',\
    log"

相关问答

依赖报错 idea导入项目后依赖报错,解决方案:https://blog....
错误1:代码生成器依赖和mybatis依赖冲突 启动项目时报错如下...
错误1:gradle项目控制台输出为乱码 # 解决方案:https://bl...
错误还原:在查询的过程中,传入的workType为0时,该条件不起...
报错如下,gcc版本太低 ^ server.c:5346:31: 错误:‘struct...