publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

TAGI: porady , bezpieczeństwo , dos , email , php , trac

2009-08-08 11:30:40, dodał WPmedia.pl

Chronimy serwer email przed atakiemChronimy serwer email przed atakiem

Email RedObecnie najnowsza stabilna wersja WordPressa zawiera pewnego rodzaju lukę umożliwiającą przeprowadzenie skutecznego ataku DoS na nasz serwer pocztowy. Postaramy zabezpieczyć się przed tym atakiem poprzez zastosowanie łatki zaproponowanej przez jednego z głównych developerów WordPressa.

Naszym najsłabszym punktem jest plik wp-mail.php. Może on być uruchamiany w pętli z bardzo dużą częstotliwością. Za każdym razem skrypt umieszczony w tym pliku łączy się z serwerem pocztowym, co w efekcie może doprowadzić do całkowitego wykorzystania jego zasobów. Aby zapobiec takiemu scenariuszowi wprowadzimy limit wywołań tego skryptu w czasie.

Sprawa jest bardzo prosta. Wystarczy wstawić pokolorowany na zielono kod w odpowiednie miejsce we wspomnianym pliku wp-mail.php. Wszystko bardzo jasno wyjaśnia trac.

Po zastosowaniu powyższej modyfikacji, podczas przekroczenia ustalonego limitu otrzymamy poniższą informację, która dodatkowo uniemożliwi ponowne wykonanie skryptu.

Slow Down Cowboy

Interwał czasowy możemy kontrolować za pomocą pliku wp-config.php.

define('WP_MAIL_INTERVAL',600);

Teraz możemy czuć się chociaż troszkę bezpieczniejsi. Zmiana ta zostanie również automatycznie wprowadzona wraz z WordPressem 2.9.

Strona tego bloga

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

Komentarze

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł