-
禁用xmlrpc.php防止对WordPress进行密码暴力破解攻击
之前本博客就被人利用xmlrpc.php发起撸大量的post请求,利用xmlrpc.php提供的接口尝试猜解用户的密码,可以绕过wordpress对暴力破解的限制。 如果你的服务器是Nginx就使用以下代码加入你服务器的配置里 location =/xmlrpc.php{ deny all; } 如果是Apache服务器就修改.htaccess文件 # protect xmlrpc Order A…- 806
- 0
幸运之星正在降临...
点击领取今天的签到奖励!
恭喜!您今天获得了{{mission.data.mission.credit}}积分
我的优惠劵
-
¥优惠劵使用时效:无法使用使用时效:
之前
使用时效:永久有效优惠劵ID:×
没有优惠劵可用!