禁用xmlrpc.php防止对WordPress进行密码暴力破解攻击

之前本博客就被人利用xmlrpc.php发起撸大量的post请求,利用xmlrpc.php提供的接口尝试猜解用户的密码,可以绕过wordpress对暴力破解的限制。

如果你的服务器是Nginx就使用以下代码加入你服务器的配置里


location =/xmlrpc.php{
deny all;
}

如果是Apache服务器就修改.htaccess文件

# protect xmlrpc

Order Allow,Deny
Deny from all

 

查看是否生效,访问你的域名/xmlrpc.php,如果出现403 Forbidden就说明设置成功了。

给TA打赏
共{{data.count}}人
人已打赏
网站主机

WordPress新手搭建个人博客网站应该做什么

2020-3-15 17:25:05

网站主机

一个漂亮的网站监控面板1.3.0

2020-3-27 17:06:51

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索