WordPress 删除xmlrpc.php防DDOS攻击

zdgcc
zdgcc
zdgcc
167
文章
12
评论
2021年2月16日19:06:50
评论

可能很多WordPress用户都不知道这个xmlrpc.php是什么,简单地说就是Wordpress 为手机等客户端提供的接口文件,早期的Wordpress 这个接口就是个万恶之源,虽然经过多次的升级,但目前也不太安全,恶意程序会不断尝试扫描这个文件,造成主机资源耗尽而瘫痪,很多WP用户用都遇到过主机商类似的警告“因过度消耗资源暂时无法访问”,与这个接口有很大的关系。

WordPress 删除xmlrpc.php防DDOS攻击

因此,为防DDOS攻击暴力破解,如果不链接小程序、不离线发表文章,直接删除WordPress根目录的xmlrpc.php文件,稳妥点可以清空里面的内容,保留一个空文件,不会影响正常的WordPress运行。

网上一些禁用xmlrpc功能的代码,只是禁用,并不能阻止扫描这个文件,另外每次更新完WP程序,不要忘记再进行一次删除操作。

总有人问WordPress怎么优化,这就是一个最基本的。

zdgcc
  • 本文由 发表于 2021年2月16日19:06:50
  • 转载请务必保留本文链接:https://zhangdangao.com/45478.html
sharelist网盘挂载步骤 VPS技术分享

sharelist网盘挂载步骤

  主要是写给自己的,怕忘记: 宝塔记得部署环境再安葬,免得出错,提示 PM2等环境没有配置好 先安装PM2管理器,然后运行 ln -s /www/server/nvm/versions/n...
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: