導(dǎo)讀簡介描述:方法三:利用配置文件直接拒絕訪問或跳轉(zhuǎn)1、Nginxlocation~*/xmlrpc.php{denyall;}或者跳轉(zhuǎn)location~*/xmlrpc.php{proxy_passhttps://www.baidu.com;}2、apache#protectxmlrpcOrderDeny,AllowDenyfromall或者跳轉(zhuǎn)#protectxmlrpcRedirect301/xmlrpc.phphttps://www.baidu.com方法四:利用防火墻解決此問題把文件/xmlrpc.php加入U(xiǎn)RL黑名單拒絕訪問
個(gè)人/企業(yè)網(wǎng)站建設(shè):698元,聯(lián)系電話:15093778828
更多網(wǎng)站建設(shè) 商城系統(tǒng)程序 定制程序開發(fā)需求請咨詢在線客服!
內(nèi)容太多沒有時(shí)間看?快速免費(fèi)咨詢了解 >
xmlrpc.php文件在用Wordpress程序的朋友都應(yīng)該知道的,如果你也是用的Wordpres程序還并不知道這個(gè)xmlrpc.php文件被利用攻擊那注意了!如果你程序網(wǎng)站日志中存在大量的xmlrpc.php文件Post提交等信息,那就是有些惡意利用xmlrpc.php文件來繞過Wordpress后臺(tái)的登錄錯(cuò)誤限制進(jìn)行爆破,消耗主機(jī)資源,大家可以用以下方法解決:
在functions.php中添加
add_filter('xmlrpc_enabled', '__return_false')
推薦清空文件內(nèi)容,不建議刪除xmlrpc.php文件,就是保留此文件為空文件,此文件內(nèi)的代碼全部刪除,但是還要保留著這個(gè)文件,以免出現(xiàn)其他錯(cuò)誤!
1、Nginx
location ~* /xmlrpc.php { deny all;}
或者跳轉(zhuǎn)【更多內(nèi)容請關(guān)注:河南海鑫聯(lián)誠信息技術(shù)有限公司(yulizhenwebsite.hnhxlc.com)】
location ~* /xmlrpc.php { proxy_pass https://www.baidu.com;}
2、apache
# protect xmlrpcOrder Deny,AllowDeny from all
或者跳轉(zhuǎn)
# protect xmlrpcRedirect 301 /xmlrpc.php https://www.baidu.com
把文件/xmlrpc.php加入U(xiǎn)RL黑名單拒絕訪問。
1、通過APACHE的.htaccess屏蔽xmlrpc.php文件的訪問。配置代碼如下:
#protect xmlrpc
Order Allow,Deny Deny from all
或者跳轉(zhuǎn)
# protect xmlrpc
Redirect 301 /xmlrpc.php https://www.baidu.com
在functions.php中添加【更多內(nèi)容請關(guān)注:河南海鑫聯(lián)誠信息技術(shù)有限公司(yulizhenwebsite.hnhxlc.com)】
add_filter( 'xmlrpc_methods', 'remove_xmlrpc_pingback_ping' );
function remove_xmlrpc_pingback_ping( $methods ) {
unset( $methods['pingback.ping'] );
return $methods;
}
看完還有疑惑?專屬客服在線為您解答!
個(gè)人/企業(yè)網(wǎng)站建設(shè):698元,聯(lián)系電話:15093778828
更多網(wǎng)站建設(shè) 商城系統(tǒng)程序 定制程序開發(fā)需求請咨詢在線客服!
本文地址:http://yulizhenwebsite.hnhxlc.com/article/info/5871
轉(zhuǎn)載請注明來自:http://yulizhenwebsite.hnhxlc.com/article/info/5871
關(guān)鍵詞標(biāo)簽:文件php跳轉(zhuǎn)xmlrpcpingbackprotect
發(fā)送后我們會(huì)盡快聯(lián)系您!
18年行業(yè)經(jīng)驗(yàn),10萬用戶的選擇
感謝留言 我們會(huì)盡快與您聯(lián)系 關(guān)閉 150 9377 8828 發(fā)送 在線咨詢歡迎您!
點(diǎn)擊按鈕接通人工客服!
15093778828