亚洲AⅤ无码一区二区波多野按摩|丝袜 国产 日韩 另类 美女|丝袜脚交 国产东京热|久久丫不卡人妻内射中出|日韩成人无码免费视频|

優(yōu)惠活動(dòng) - 現(xiàn) 做網(wǎng)站 698元,推薦客服可最高返1100元
優(yōu)惠活動(dòng) - 現(xiàn) 做網(wǎng)站 698元,推薦客服可最高返1100元
優(yōu)惠活動(dòng) - 現(xiàn) 做網(wǎng)站 698元,推薦客服可最高返1100元

解決Wordpress程序網(wǎng)站被利用xmlrpc.php漏洞文件攻擊的解決方法及方案

日期 : 2025-01-05  瀏覽:

導(dǎo)讀簡(jiǎn)介描述:xmlrpc.php文件在用Wordpress程序的朋友都應(yīng)該知道的,如果你也是用的Wordpres程序還并不知道這個(gè)xmlrpc.php文件被利用攻擊那注意了!如果你程序網(wǎng)站日志中存在大量的xmlrpc.php文件Post提交等信息,那就是有些惡意利用xmlrpc.php文件來(lái)繞過(guò)Wordpress后臺(tái)的登錄錯(cuò)誤限制進(jìn)行爆破,消耗主機(jī)資源,大家可以用以下方法解決:決網(wǎng)站被利用xmlrpc.php文件攻擊的方法方法一:屏蔽XML-RPC(pingback)的功能在functions.php中添加add_filter(xmlrpc_enabled,__return_false)方法二:刪除或清空xmlrpc.php文件內(nèi)容推薦清空文件內(nèi)容,不建議刪除xmlrpc.php文件,就是保留此文件為空文件,此文件內(nèi)的代碼全部刪除,但是還要保留著這個(gè)文件,以免出現(xiàn)其他錯(cuò)誤

標(biāo)簽: 海鑫網(wǎng)絡(luò) 平頂山網(wǎng)站建設(shè) 文件 php 跳轉(zhuǎn) xmlrpc pingback protect

個(gè)人/平頂山企業(yè)網(wǎng)站建設(shè):698元,聯(lián)系電話(huà):15093778828
更多平頂山網(wǎng)站建設(shè) 平頂山商城系統(tǒng)程序 平頂山定制程序開(kāi)發(fā)需求請(qǐng)咨詢(xún)在線(xiàn)客服

xmlrpc.php文件在用Wordpress程序的朋友都應(yīng)該知道的,如果你也是用的Wordpres程序還并不知道這個(gè)xmlrpc.php文件被利用攻擊那注意了!如果你程序網(wǎng)站日志中存在大量的xmlrpc.php文件Post提交等信息,那就是有些惡意利用xmlrpc.php文件來(lái)繞過(guò)Wordpress后臺(tái)的登錄錯(cuò)誤限制進(jìn)行爆破,消耗主機(jī)資源,大家可以用以下方法解決:

決網(wǎng)站被利用xmlrpc.php文件攻擊的方法

方法一:屏蔽 XML-RPC (pingback)的功能

在functions.php中添加

add_filter('xmlrpc_enabled', '__return_false')

方法二:刪除或清空xmlrpc.php文件內(nèi)容

推薦清空文件內(nèi)容,不建議刪除xmlrpc.php文件,就是保留此文件為空文件,此文件內(nèi)的代碼全部刪除,但是還要保留著這個(gè)文件,以免出現(xiàn)其他錯(cuò)誤!

方法三:利用配置文件直接拒絕訪(fǎng)問(wèn)或跳轉(zhuǎn)

1、Nginx

location ~* /xmlrpc.php {  deny all;}

或者跳轉(zhuǎn)

location ~* /xmlrpc.php {  proxy_pass https://www.baidu.com;}

2、apache

# protect xmlrpcOrder Deny,AllowDeny from all

或者跳轉(zhuǎn)

# protect xmlrpcRedirect 301 /xmlrpc.php https://www.baidu.com

方法四:利用防火墻解決此問(wèn)題

把文件/xmlrpc.php加入U(xiǎn)RL黑名單拒絕訪(fǎng)問(wèn)。

方法五:通過(guò)APACHE的.htaccess屏蔽xmlrpc.php文件

1、通過(guò)APACHE的.htaccess屏蔽xmlrpc.php文件的訪(fǎng)問(wèn)。配置代碼如下:

#protect xmlrpc

Order Allow,Deny Deny from all


或者跳轉(zhuǎn)


# protect xmlrpc

Redirect 301 /xmlrpc.php https://www.baidu.com



方法六:阻止pingback端口

在functions.php中添加

add_filter( 'xmlrpc_methods', 'remove_xmlrpc_pingback_ping' );

function remove_xmlrpc_pingback_ping( $methods ) {

unset( $methods['pingback.ping'] );

return $methods;

}


個(gè)人/平頂山企業(yè)網(wǎng)站建設(shè):698元,聯(lián)系電話(huà):15093778828
更多平頂山網(wǎng)站建設(shè) 平頂山商城系統(tǒng)程序 平頂山定制程序開(kāi)發(fā)需求請(qǐng)咨詢(xún)在線(xiàn)客服!

本文地址:www.kemajuanteknologi.com/websitepingdingshan/solution/5871.html
如沒(méi)特殊注明,文章均為海鑫網(wǎng)絡(luò)原創(chuàng)
轉(zhuǎn)載請(qǐng)注明來(lái)自:www.kemajuanteknologi.com

最新合作客戶(hù)推薦
在這茫茫的網(wǎng)絡(luò)里,網(wǎng)絡(luò)讓我們相遇
歷經(jīng)13年行業(yè)經(jīng)驗(yàn),加上網(wǎng)絡(luò)的推送
足以證明我們的堅(jiān)持,努力、實(shí)力和可信
或許我們是初次相遇,但絕不能擦肩而過(guò)
讓彼此加上微信,以備后續(xù)之需
更希望我們攜手,彼此走的更遠(yuǎn)
關(guān) 閉