修復xmlrpc.php被瘋狂掃描破解問題,使wordpress更安全
什么是 xmlrpc.php?
要說WordPress的xmlrpc.php,首先要說XML-RPC,XML-RPC是一種遠程過程調用協議,用于在客戶端和服務器之間進行通信。
xmlrpc.php 是 WordPress 用于實現 XML-RPC 協議的入口點,它允許遠程客戶端通過 XML-RPC 協議與你的 WordPress 網站進行通信,可以使用一些XML-RPC客戶端對 WordPress 操作,如發布文章、編輯內容、管理評論等等。
為什么可能要屏蔽 xmlrpc.php?
盡管 xmlrpc.php 提供了一些方便的功能,但它也可能成為潛在的安全風險。一些惡意方可能嘗試利用 XML-RPC 漏洞進行攻擊,例如進行暴力破解登錄、Pingbacks進行DDoS攻擊等。
如何屏蔽 xmlrpc.php?
如果你只在 WordPress 的后臺寫文章,完全可以關閉 XML-RPC 功能,以增強 WordPress 網站的安全性,你可以通過以下方法屏蔽 xmlrpc.php:
方法1、通過主題目錄下的functions.php禁用
該方法比較簡單,直接在wordpress后臺或者遠程連接修改當地使用的wordpress主題目錄下的functions.php文件,在最后?>的前面加上一行:
add_filter('xmlrpc_enabled', '__return_false');
保存即可。
方法2、禁止xmlrpc.php訪問
2.1 Nginx
修改對應的虛擬主機配置文件,在里面添加上:
location = /xmlrpc.php {
return 444;
access_log off;
log_not_found off;
}
最后重啟Nginx使其生效。
2.2 Apache
修改網站目錄下面的 .htaccess 文件,添加如下內容:
Order Deny,Allow
Deny from all
方法1和方法2可以同時使用,另外如果使用了CDN,一般CDN上訪問控制之類的設置里面也可以進行屏蔽。
>>轉載請注明出處:VPS偵探 本文鏈接地址:http://www.0794baidu.com/manage/fix-wordpress-xmlrpc.html










