修復(fù)xmlrpc.php被瘋狂掃描破解問題,使wordpress更安全
什么是 xmlrpc.php?
要說WordPress的xmlrpc.php,首先要說XML-RPC,XML-RPC是一種遠(yuǎn)程過程調(diào)用協(xié)議,用于在客戶端和服務(wù)器之間進(jìn)行通信。
xmlrpc.php 是 WordPress 用于實(shí)現(xiàn) XML-RPC 協(xié)議的入口點(diǎn),它允許遠(yuǎn)程客戶端通過 XML-RPC 協(xié)議與你的 WordPress 網(wǎng)站進(jìn)行通信,可以使用一些XML-RPC客戶端對 WordPress 操作,如發(fā)布文章、編輯內(nèi)容、管理評論等等。
為什么可能要屏蔽 xmlrpc.php?
盡管 xmlrpc.php 提供了一些方便的功能,但它也可能成為潛在的安全風(fēng)險(xiǎn)。一些惡意方可能嘗試?yán)?XML-RPC 漏洞進(jìn)行攻擊,例如進(jìn)行暴力破解登錄、Pingbacks進(jìn)行DDoS攻擊等。
查看全文 »











