2016-09-15 60 views
0

我的一個網站不斷被掃描爲WordPress目錄和文件。這個特定的網站從來沒有或將會有WordPress。如果確實如此,那麼我會按照Hackertarget中列出的標準做法來防止黑客入侵。301或404重定向?

該網站目前有一個空白的404頁面(不真正用戶友好,但這就是要點)。這似乎不是最好的選擇,所以我正在考慮使用內部301重定向或可能將/ wp/*,/ wordpress/*等任何請求重定向到WordPress.org。

A similar question被問到,但我不關心搜索引擎優化,這些答案沒有解決這個特定的情況。

那麼,哪個最好? 1.保留空白404. 2.內部301. 3.外部301.

回答

1

404響應肯定是標準。 300個代碼中的任何一個都會將流量轉移到另一個站點,這對您而言將會很粗魯。如果您正在掃描,不要指望掃描儀注意301響應的「永久性」。請跟404一起去。

+0

這就是爲什麼它現在是這樣設置的,但它也是粗魯的。我會保持原樣。也許是時候研究創建一個自定義404與約翰Travolta迪斯科跳舞頂上的WordPress的標誌。 – JaydenMedia