您现在的位置是:首页 > 教程 > WordPress教程WordPress教程
WordPress为什么要删除xmlrpc.php
雷友水2023-07-24 23:47:44WordPress教程已有人查阅
导读删除xmlrpc.php可以防止攻击者远程注入恶意xml,其删除方法就是找到并打开WordPress根目录,然后直接删除xmlrpc.php文件即可。
删除xmlrpc.php可以防止攻击者远程注入恶意xml,其删除方法就是找到并打开WordPress根目录,然后直接删除xmlrpc.php文件即可。
WordPress存在DoS拒绝服务漏洞,推荐删除根目录下的xmlrpc.php
受影响的版本:
WordPress 3.9.x-3.9.1 WordPress 3.8.x-3.8.3 WordPress 3.7.x-3.7.3 WordPress 3.6.x WordPress 3.5.x
漏洞描述:
没有限制xml中的参数数量,导致攻击者可以远程注入恶意xml,对目标服务器直接造成拒绝服务攻击denial of service(dos)
修 案:
1、删除根目录下的xmlrpc.php(推荐);
2、Wordpress升级到 新版本。
本文标签:
很赞哦! ()
上一篇:wordpress乱码怎么办
相关文章
随机图文
-
wordpress下载的主题安装方法
首先进入我们自己网站的wordpress后台,选择主题–添加新主题会看到添加主题的右边有一个上传主题按钮,点击它就能上传主题文件压缩包选择下载好的主题文件 -
WordPress自定义主题和背景时出现致命错误的解决方法
如果打开WordPress自定义和背景菜单时提示遇到了致命错误,类似:可以尝试用下面代码解决。 -
升级WordPress主题后再次手动添加自定义代码的问题
经常折腾主题的童鞋都知道,在主题函数模板functions.php中添加代码可以增加修改功能,但在升级主题后这些代码需要再次添加有些麻烦,这里提供一个小方法 -
Wordpress网站怎么配置多语言
wordpress是大家常用到的一个cms系统,其中为了进行二次开发,做企业网站,难免会用到多语言,下面就来给大家介绍下wordpress如何配置多语言。
留言与评论 (共有 条评论) |