wordpress网站维护:用户名枚举漏洞修复(网安通报)
之前有一个客户的网站收到网安发送的网络安全技术检测报告,说是网站存在安全漏洞——用户名枚举漏洞。这其实是WordPress集成的REST API功能,在一些特定情况下,这个功能是有用的,比如某些插件可能会用到,有用户注册功能的网站也可能需要用到。一般情况下对国内的很多网站来说没什么用。 另外再说一下,只有已备案的网站才会收到这个提醒,外贸网站一般可以不用管它。 如果你的网站是放在国内的且已经备案,那么当收到这种网安提醒时,按要求整改即可,不必惊慌。根据不同的网站情况,这里提供两种类型的修复方法供大家参考。 方法一:直接屏蔽REST API 可以使用代码屏蔽,也可以使用插件,这里建议新手用户优先…