据说可以解决WordPress网站被利用xmlrpc.php文件攻击的问题

这个问题的原因在于使用的WORDPRESS程序默认xmlrpc.php开启,而被用来DDOS攻击导致占用资源过高。

如何解决?

方法一(推荐):

通过.htaccesss屏蔽文件 xmlrpc.php 的访问

# protect xmlrpc
<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>

方法二:

屏蔽 XML-RPC (pingback) 的功能,在主题的function.php文件中增加如下代码:

add_filter('xmlrpc_enabled', '__return_false');

本文转自简书:阅读原文

声明:本站文章,有些原创,有些转载,如发现侵权侵请联系删除。本站所有原创帖均可复制、搬运,开网站就是为了大家一起乐乐,不在乎版权。对了,本站小水管,垃圾服务器,请不要采集,吐槽君纯属用爱发电,经不起折腾。

给TA打赏
共{{data.count}}人
人已打赏
技术宅

莫名闹幺蛾子的典范:软件自由保护组织连发两篇博文,呼吁所有FOSS放弃Github

2022-7-4 11:23:58

技术宅

建议快点更新~Chrome 103.0.5060.114紧急发布:修复已证明被黑客利用的高危零日漏洞

2022-7-5 11:46:11

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索