解决网站被利用xmlrpc.php文件攻击的方法

用Wordpres程序的朋友应该都知道xmlrpc.php文件,它是我们客户端远程管理编辑网站、小程序等需使用的接口文件,但很多不良人士会利用xmlrpc.php文件来绕过Wordpress后台的登录错误限制进行爆破,消耗主机资源,大家可以用以下方法解决:

方法一:屏蔽 XML-RPC (pingback)的功能

在functions.php中添加。PS:很多主题已集成此代码。

add_filter('xmlrpc_enabled', '__return_false');

方法二:删除或清空xmlrpc.php文件内容

推荐清空文件内容,不建议删除xmlrpc.php文件,因为可能造成莫名其妙的错误。

方法三:利用配置文件直接拒绝访问或跳转

1、Nginx

location ~* /xmlrpc.php {  deny all;}

或者跳转

location ~* /xmlrpc.php {  proxy_pass https://www.baidu.com;}

2、apache

# protect xmlrpc<Files xmlrpc.php>Order Deny,AllowDeny from all</Files>

或者跳转

# protect xmlrpc<IfModule mod_alias.c>Redirect 301 /xmlrpc.php https://www.baidu.com</IfModule>

方法四:利用宝塔防火墙解决此问题

但是像我这种需要这个接口用手机客户端的人来说,实在不妥,可以利用宝塔防火墙解决此问题。

首先,将/xmlrpc.php加入URL黑名单拒绝访问。PS:还有/wp-json也可以加进去。

原创文章,作者:陌涛,如若转载,请注明出处:https://imotao.com/6480.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
陌涛陌涛
上一篇 2022年5月9日 下午8:51
下一篇 2022年5月13日 下午9:11

相关推荐

  • 如何禁止WordPress自动保存草稿功能

    我们都知道在WordPress 中每次编辑文章或页面时,都会将草稿自动保存到数据库中,如果频繁地进行编辑并自动保存草稿,这可能导致数据库负载增加,而禁用自动保存可以减轻数据库的压力…

    2024年4月22日
    51900
  • WordPress 技巧:禁止古腾堡加载 Google 字体。

    如果你切换到古腾堡编辑器,会加载很慢,后台发布个文章都费事,无奈之下又换回了经典编辑器。 这是因为古腾堡编辑器加载了谷歌字体,众所周知,国内是无法访问谷歌资源的,所以禁止加载谷歌字…

    2020年3月26日
    52600
  • WordPress 发布了独立的 SQLite 插件

    之前 WordPress 在官方的 Performance Lab 插件实现 SQLite 模块,现在重构 SQLite 的实现,并且将其发布成一个独立的插件:SQLite Dat…

    2023年5月7日
    94700
  • wordpress 实现多域名访问

    有时候会有这种需求,自己搭建的WordPress站点希望可以通过多个域名来访问,我们只需修改wp-config.php文件即可,在站点根目录找到”wp-config.p…

    2020年3月17日
    54100
  • WordPress最新屏蔽无用小工具的方法

    WordPress开发侧边栏的时候,在后台会有很多原生的WordPress小工具,查阅了一下网上大多是相互转载的,其实没啥可读性,这里分享一个可以把所有原生小工具屏蔽的功能。 实现…

    2020年6月26日
    44800
  • WordPress的管理员用户名是如何泄露的,以及如何防护~

    WordPress 的管理员账户很容易就能获取,虽然说拿到了管理员账号,用处不是很大,但是不排除有些小白的密码是简单的数字密码。被攻击者爆破或者撞库成功,从而获得后台的管理员账户。…

    2021年1月14日
    50800
  • WordPress更换域名和替换文章内部超链接教程

    现在有很多人经常更换网站的域名,更换域名以后网站链接经常报错,那么wordpress怎么完整的更换整站的域名呢?博主今天就给大家带来一个很简单的方法,两条命令就搞定了,使你的wor…

    2020年8月12日
    60500
  • 快速解决WordPress被群发大量英文评论的方法

    我们很多网友都有反馈到WordPress建站过程中发现后台评论每天都会有很多垃圾评论,而且看似这些评论都是非人工群发的。确实,我们可能会遇到很多被软件群发的垃圾评论,比如看到有很多…

    2020年8月9日
    46200
  • WordPress免插件实现HTML网站地图

    WordPress免插件实现HTML网站地图。许多WordPress主题都是不带有这个网站地图页面的,也就需要我们自己来实现了。这里分享的一个代码页面是来自云落GIT主题的网站地图…

    2019年2月16日
    60102
  • WordPress建站教程,美化/自定义浏览器侧边滚动栏

    wordpress默认的浏览器侧边栏滚动条非常丑陋,本次博主就教大家如何自定义美化侧边栏,非常简单,一句代码的事情就解决了,并且适用于绝大多数主题。 一、美化代码 在 WordPr…

    2020年8月12日
    60100

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理

docker镜像已更新为 https://0-docker.nat.tf/