修復(fù)xmlrpc.php被瘋狂掃描破解問題,使wordpress更安全
什么是 xmlrpc.php?
要說WordPress的xmlrpc.php,首先要說XML-RPC,XML-RPC是一種遠(yuǎn)程過程調(diào)用協(xié)議,用于在客戶端和服務(wù)器之間進(jìn)行通信。
xmlrpc.php 是 WordPress 用于實現(xiàn) XML-RPC 協(xié)議的入口點,它允許遠(yuǎn)程客戶端通過 XML-RPC 協(xié)議與你的 WordPress 網(wǎng)站進(jìn)行通信,可以使用一些XML-RPC客戶端對 WordPress 操作,如發(fā)布文章、編輯內(nèi)容、管理評論等等。
為什么可能要屏蔽 xmlrpc.php?
盡管 xmlrpc.php 提供了一些方便的功能,但它也可能成為潛在的安全風(fēng)險。一些惡意方可能嘗試?yán)?XML-RPC 漏洞進(jìn)行攻擊,例如進(jìn)行暴力破解登錄、Pingbacks進(jìn)行DDoS攻擊等。
如何屏蔽 xmlrpc.php?
如果你只在 WordPress 的后臺寫文章,完全可以關(guān)閉 XML-RPC 功能,以增強 WordPress 網(wǎng)站的安全性,你可以通過以下方法屏蔽 xmlrpc.php:
方法1、通過主題目錄下的functions.php禁用
該方法比較簡單,直接在wordpress后臺或者遠(yuǎn)程連接修改當(dāng)?shù)厥褂玫膚ordpress主題目錄下的functions.php文件,在最后?>的前面加上一行:
add_filter('xmlrpc_enabled', '__return_false');
保存即可。
方法2、禁止xmlrpc.php訪問
2.1 Nginx
修改對應(yīng)的虛擬主機配置文件,在里面添加上:
location = /xmlrpc.php {
return 444;
access_log off;
log_not_found off;
}
最后重啟Nginx使其生效。
2.2 Apache
修改網(wǎng)站目錄下面的 .htaccess 文件,添加如下內(nèi)容:
Order Deny,Allow
Deny from all
方法1和方法2可以同時使用,另外如果使用了CDN,一般CDN上訪問控制之類的設(shè)置里面也可以進(jìn)行屏蔽。
>>轉(zhuǎn)載請注明出處:VPS偵探 本文鏈接地址:http://m.0794baidu.com/manage/fix-wordpress-xmlrpc.html










