Compare commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
fe2f0087cd
|
||
|
|
d3cae49f8d
|
||
|
|
7126fb291d | ||
|
|
71ffa2a1db
|
||
|
|
d271532f31 | ||
|
|
2390db2f0d
|
||
|
|
3fc6a7048d
|
||
|
|
15be511b4c
|
@@ -2,7 +2,7 @@ export PHP_UPLOADS_CONF_VERSION=v4
|
|||||||
export ENTRYPOINT_CONF_VERSION=v8
|
export ENTRYPOINT_CONF_VERSION=v8
|
||||||
export ENTRYPOINT_MAILRELAY_CONF_VERSION=v2
|
export ENTRYPOINT_MAILRELAY_CONF_VERSION=v2
|
||||||
export MSMTP_CONF_VERSION=v4
|
export MSMTP_CONF_VERSION=v4
|
||||||
export HTACCESS_CONF_VERSION=v3
|
export HTACCESS_CONF_VERSION=v4
|
||||||
export USERS_CONF_VERSION=v1
|
export USERS_CONF_VERSION=v1
|
||||||
|
|
||||||
wp() {
|
wp() {
|
||||||
|
|||||||
@@ -3,7 +3,6 @@ version: "3.8"
|
|||||||
|
|
||||||
services:
|
services:
|
||||||
app:
|
app:
|
||||||
image: "wordpress:latest"
|
|
||||||
volumes:
|
volumes:
|
||||||
- "wordpress:/var/www/html/"
|
- "wordpress:/var/www/html/"
|
||||||
environment:
|
environment:
|
||||||
@@ -13,9 +12,9 @@ services:
|
|||||||
define( 'FS_METHOD', 'direct' );
|
define( 'FS_METHOD', 'direct' );
|
||||||
${WORDPRESS_CONFIG_EXTRA}
|
${WORDPRESS_CONFIG_EXTRA}
|
||||||
|
|
||||||
ftp:
|
#ftp:
|
||||||
volumes:
|
# volumes:
|
||||||
- "wordpress:/home/ftp_user/"
|
# - "wordpress:/home/ftp_user/"
|
||||||
|
|
||||||
volumes:
|
volumes:
|
||||||
wordpress:
|
wordpress:
|
||||||
|
|||||||
+1
-1
@@ -62,7 +62,7 @@ services:
|
|||||||
- "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.replacement=https://${DOMAIN}/$${2}"
|
- "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.replacement=https://${DOMAIN}/$${2}"
|
||||||
- "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.permanent=true"
|
- "traefik.http.middlewares.${STACK_NAME}-redirect.redirectregex.permanent=true"
|
||||||
- "coop-cloud.${STACK_NAME}.timeout=${TIMEOUT}"
|
- "coop-cloud.${STACK_NAME}.timeout=${TIMEOUT}"
|
||||||
- "coop-cloud.${STACK_NAME}.version=2.19.2+6.9.4"
|
- "coop-cloud.${STACK_NAME}.version=2.19.4+6.9.4"
|
||||||
|
|
||||||
db:
|
db:
|
||||||
image: "mariadb:12.2"
|
image: "mariadb:12.2"
|
||||||
|
|||||||
@@ -3,6 +3,19 @@
|
|||||||
Require all denied
|
Require all denied
|
||||||
</FilesMatch>
|
</FilesMatch>
|
||||||
|
|
||||||
|
# Block XML-RPC
|
||||||
|
<Files xmlrpc.php>
|
||||||
|
Require all denied
|
||||||
|
</Files>
|
||||||
|
|
||||||
|
# Block wp2shell CVE-2026-63030
|
||||||
|
<IfModule mod_rewrite.c>
|
||||||
|
RewriteEngine On
|
||||||
|
RewriteCond %{QUERY_STRING} rest_route=.*/batch/v1 [NC]
|
||||||
|
RewriteRule .* - [F,L]
|
||||||
|
RewriteRule ^wp-json/batch/v1 - [F,L]
|
||||||
|
</IfModule>
|
||||||
|
|
||||||
{{ if eq (env "MULTISITE") "" -}}
|
{{ if eq (env "MULTISITE") "" -}}
|
||||||
# BEGIN WordPress
|
# BEGIN WordPress
|
||||||
|
|
||||||
|
|||||||
@@ -0,0 +1 @@
|
|||||||
|
patch to block XML-RPC via htaccess
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
temporarily block rest api against wp2shell CVE
|
||||||
Reference in New Issue
Block a user