您现在的位置是:首页 > cms教程 > WordPress教程WordPress教程
Wordpress怎么关闭xmlrpc.php
从梦2023-07-25 23:00:03WordPress教程已有23人查阅
导读关闭xmlrpc.php的方法:1、用“rm -rf xmlrpc.php”命令删除掉xmlrpc.php;2、用mv命令移动xmlrpc.php文件;3、使用chmod命令禁用xmlrpc.php的所有权限。
因为使用的Wordpress网站已经修改了后台地址感觉算是相对比较安全吧,所以就没怎么关注过网站被非法登陆的日志。今天因为监控云报警说是内存低,经过排查之后发现是网站被扫描/暴力破解导致的,日志显示非法登陆状态已经刷屏了好几百页了。
禁用Wordpress的xmlrpc.php文件避免被暴力破解
分析
既然有登录失败记录,那就先尝试用IP代入系统日志进行匹配吧,选个已经记录的IP进行匹配,执行grep命令:
看到日志证实对方使用POST的方式访问了文件/xmlrpc.php
进一步使用命令追查xmlrpc.php文件出现次数,执行grep与wc命令
显示截至到今天晚上,已经被批量探测了57090次了
解决
解决的关键就是屏蔽/禁用xmlrpc.php,为了以防万一可能出现的副作用,我先百度了一下并收集了一些信息:如果网站程序使用pingback功能的话,屏蔽xmlrpc.php将导致功能无法使用
使用JetPack之类的插件,再删除xmlrpc.php后将导致网站异常
旧版本Wordpress部分组件依赖于xmlrpc.php,删除后将导致一些很奇怪的问题
目前本站在以上3条都不沾边,所以我可以 解决这个问题。用rm -rf xmlrpc.php命令删除掉xmlrpc.php这个文件,但是不推荐直接删除,因为如果出问题的话没有备份会比较麻烦
用mv命令 移动 这个xmlrpc.php文件(随便重命名):
使用chmod命令禁用xmlrpc.php的所有权限:
Apache服务器可以设定参数跳转访问:
Nginx服务器可以设定参数禁止访问:
本文标签:
很赞哦! (0)
暂无内容 |
暂无内容 |
相关文章
- wordpress调用discuz实现方法示例
- Nginx常用伪静态规则(rewrite)-Discuz X3.2-WordPress-PHPCMS-EC
- WordPress转PHPCMS数据库完美转换的方法
- Nginx常用Rewrite(伪静态规则)WordPress/PHPCMS/ECSHOP/ShopEX/S
- wordpress网站访问速度慢的优化方法
- WordPress常用广告插件分享
- ansible部署lnmp和wordpress的步骤方法
- Wordpress目录结构文件调用关系说明
- WordPress安全检测工具分享
- WordPress添加微博功能的实现方法
- Mac电脑桌面安装WordPress
- wordpress怎么调用随机文章
暂无内容 |
暂无内容 |
随机图文
Docker怎么搭建WordPress博客
使用docker搭建一个自己的博客,考虑使用wordPress。由于目前手里没有云主机,也没有实体机,所以选用虚拟机进行搭建。搭建环境:WordPress REST API的使用方法介绍
WordPress系统默认开放REST API,也就是说,除了以HTML格式输出内容,还可以以JSON格式输出文章/用户/评论等数据。wordpress实现链接地址的方法
登录wordpress后台,填入网站管理员账号、密码。点击后台设置栏目下的“固定链接”按钮。wordpress提供了6种链接形式供我们选择。WordPress父页面中显示子页面列表的方法
WordPress 父页面中显示子页面列表将下面的代码添加到当前主题 functions.php 中:之后,可以使用短代码:[wpb_childpages]加到文本小工具中。
留言与评论 (共有 0 条评论) |