WordPress 删除xmlrpc.php防DDOS攻击

知更鸟 2021年2月4日18:53:2151.2K7

可能很多WordPress用户都不知道这个xmlrpc.php是什么,简单地说就是Wordpress 为手机等客户端提供的接口文件,早期的Wordpress 这个接口就是个万恶之源,虽然经过多次的升级,但目前也不太安全,恶意程序会不断尝试扫描这个文件,造成主机资源耗尽而瘫痪,很多WP用户用都遇到过主机商类似的警告“因过度消耗资源暂时无法访问”,与这个接口有很大的关系。

WordPress 删除xmlrpc.php防DDOS攻击

WordPress 删除xmlrpc.php防DDOS攻击

因此,为防DDOS攻击暴力破解,如果不链接小程序、不离线发表文章,直接删除WordPress根目录的xmlrpc.php文件,稳妥点可以清空里面的内容,保留一个空文件,不会影响正常的WordPress运行。

网上一些禁用xmlrpc功能的代码,只是禁用,并不能阻止扫描这个文件,另外每次更新完WP程序,不要忘记再进行一次删除操作。

总有人问WordPress怎么优化,这就是一个最基本的。

 

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
为 WordPress 页面链接添加一个固定的父级目录 WordPress

为 WordPress 页面链接添加一个固定的父级目录

WordPress分类可以设置父子分类,并在链接中显示层级,同样页面也可以选择父级页面形成层级,如果只想单纯在页面链接加中加一个固定的父级目录,同时添加伪静态后缀.html,可以参考之前的: 上面文章...
WordPress 文章生成目录索引 WordPress

WordPress 文章生成目录索引

WordPress文章目录索引,可以方便浏览者阅读,文本分享一段最新免插件生成WordPress 文章目录索引代码,可以将h2-h6段落标题自动生成文章生成目录索引,并可实现分层级。 WordPres...
在WordPress文章中添加小工具 WordPress

在WordPress文章中添加小工具

虽然目前WordPress区块编辑器,可以在正文中添加任意区块,包括区块小工具,但想在所有文章中添加一个固定的内容,每次还是需要手动添加区块,文本分享一段代码,可实现在WordPress文章中添加一个...
匿名

发表评论

匿名网友

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

评论:5   其中:访客  5   博主  0
    • 搞笑不搞笑
      搞笑不搞笑 3

      我的应用防火墙监控到一天利用这个文件扫描几十次,这些人简直乐此不疲。

      • 流金岁月
        流金岁月 1

        记得以前删过,后来更新后又忘了

        • 青找
          青找 2

          试试,好用好评 :mrgreen:

          • 林咏新
            林咏新 0

            我直接添加一条rewrite规则跳转到百度搜索结果页面

            • 流年似水
              流年似水 0

              谢谢,测试看看