Apache 2: Limite de Recursos

1

Estou executando algumas páginas da Web no apache 2.4.

No momento, vejo muitas conexões como estas na página de status:

Srv PID Acc M   CPU SS  Req Conn    Child   Slot    Client  VHost   Request
2-0 -   0/0/5   .   1297.48 944 2482371 0.0 0.00    0.26    82.xx.xxx.xx    example.com:7080    POST /xmlrpc.php HTTP/1.0

Como você pode ver, essa conexão precisa de muita energia da CPU e é executada por um longo tempo.

Como posso desligar essas conexões? Mod_Security com o Comodo Ruleset não detectou isso como um ataque.

    
por MyFault 19.12.2015 / 10:11

1 resposta

3

Parece que você foi alvo de alguns " Ataque de amplificação por força bruta do WordPress "que, entre outros fatores, depende muito do aplicativo xmlrpc.php que você está mencionando.

Mesmo difícil, eu não sou um especialista em wordpress , quando fui atingido por essas tentativas, percebi que o xmlrpc.php poderia ser bloqueado / removido sem grandes inconvenientes como ... ele é usado somente quando o seu wordpress é "federado" com outros sites wordpress e precisa trocar dados com eles. xmlrpc.php não tem nenhum papel no uso comum de sites wordpress comuns.

Mais uma vez: eu não sou um especialista em wordpress então por favor investigue mais antes de agir e ... no mínimo, você deve ser capaz de escolher cuidadosamente qual IP remoto pode receber acesso HTTP a tal xmlrpc.php

    
por 19.12.2015 / 10:21