阿里云警报:wordpress IP验证不当漏洞修复

本文详细介绍了如何解决WordPress在阿里云环境下被报告的安全漏洞问题。通过修改http.php文件中的特定代码行,可以有效避免安全警告,确保网站运行正常。

参考链接:https://www.liuzhishi.com/2931.html

参考链接:https://www.jingxialai.com/1715.html


问题:

新开的wordpress阿里云报漏洞:


 

 

解决:

第一步、连接云主机

第二步、备份原http.php

[root@usc wp-includes]# cp http.php http.php_20181019bak

第三步、放心大胆的修改http.php(行数可能不一样,搜索关键字查找行数)

如图所示:原533行为

$same_host = strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] );

修改后:

$same_host = (strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] ) || 'localhost' == strtolower($parsed_url['host']));

还有一处:

原554行为:

if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0]

修改后:

if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0] || 0 ===$parts[0]

第四步、在阿里云上点击验证,发现没有了

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值