许多陌生名字的用户注册了,但没有留下评论。我应该害怕吗? 时间:2010-09-21 作者:Eugene 许多名字奇怪的用户在我的博客上注册,但不要留下评论。如果我害怕,这可能是某种攻击。也许有人在Wordpress中发现了某种可以渗透安全性的bug?我应该采取什么行动? 3 个回复 最合适的回答,由SO网友:EAMann 整理而成 垃圾邮件机器人程序将始终尝试注册。他们基本上只是将数据输入到他们能找到的任何形式中,希望它能将他们的URL拉到你的页面上,这样他们就可以构建trackback并在谷歌排名中获得更高的分数。您可以采取以下几项措施来防止这种情况:如果你不需要别人注册你的网站(大多数人不需要),只需关闭新用户注册为您的注册表安装验证码插件。它不会捕获所有内容,但会减少您看到的虚假注册数量。我听说的一个好消息是Sabre.您可能还想阅读this good article by Lorelle 与WordPress讨论反垃圾邮件技术。这是从2007年开始的,但工具和技巧仍然非常相关。不过,首先要做的是从数据库中删除这些虚假用户。它们都是乱七八糟的。。。如果他们不是真正的人,他们一开始就不需要在那里。 SO网友:Rarst 是否存在与注册相关的已知漏洞?目前不适用,过去也不适用于低权限帐户。单独要求评论注册是个好主意吗?不,对我来说,这只会让垃圾邮件机器人有更多的方法来滥用你的资源。他们为什么要注册?谁知道呢。垃圾邮件机器人会做很多奇怪的事情 SO网友:Travis Pflanz Ban Hammer 是一个很棒的插件,它可以根据已知的垃圾域名列表检查新注册,然后禁止使用来自这些域名的电子邮件注册。 结束 文章导航