解决WordPress被利用xmlrpc.php暴力破解攻击问题
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

昨天晚上,蜗牛的一台VPS主机上安装的AMH面板,其中一个网站收到来自阿里云监控的报警提示宕机,于是检查这台VPS主机的时候看到同机器中的其他网站正常可以打开,仅有这个网站出现404错误,而且刷新后非常的慢才可以打开,确定这个网站之前是完整没有问题的,目标锁定这个网站可能被大量访问某个PHP文件导致的。
于是,蜗牛查看这个网站下的日志文件,发现有来自俄罗斯一个IP的大量访问xmlrpc.php文件,应该是传说中的xmlrpc暴力破解密码导致的。
遇到这样的问题,我们可能想到的直接锁定这个IP,但这样不能解决其他IP也出现这样的攻击,我们需要禁止xmlrpc文件的访问功能才可以彻底的解决。
解决xmlrpc.php文件被暴力破解:
第一、如果我们没有第三方接口应用,可以直接关闭XML-RPC接口
add_filter(\\’xmlrpc_enabled\\’, \\’__return_false\\’);
第二、阻止pingback端口
add_filter( \\’xmlrpc_methods\\’, \\’remove_xmlrpc_pingback_ping\\’ );
function remove_xmlrpc_pingback_ping( $methods ) {
unset( $methods[\\’pingback.ping\\’] );
return $methods;
}
第三、Nginx设置
location ~* /xmlrpc.php {
deny all;
}
第四、Apache设置
<IfModule mod_alias.c>
Redirect 301 /xmlrpc.php http://example.com
</IfModule>
一般这个功能是用不到的,我们直接屏蔽掉,默认当前的WP版本是开启的。这样,我们就可以解决WordPress被利用xmlrpc.php暴力破解攻击问题。有些时候并不是针对我们的网站攻击,而是对方利用某个关键字扫到我们的网站。
猜你可能想看的VPS
- Linux 下端口被占用的解决办法全球[VPS测评]
- WordPress 文章去重 删除 WordPress 重复文章的两种有全球[VPS测评]
- 便宜 Dogyun→香港机房 CN2 线路 2G 内存 20G SSD 香港VPS[主机]
- VPS 上安装 Speedtest HTML5 服务来测带 报错” Pa全球[VPS测评]
- 80VPS→韩国 KVM 双核 1GB 20GB 3M 年付 349 元韩国VPS[主机]
- 做站必选 腾讯云 24 日秒杀→1 核 2G 云服务器 88 元 年 2全球[VPS测评]
- 阿里云服务器 9 月 2 折 2 核 8G 5M 独享 不限流量 300全球[VPS测评]
- 标准互联→全场云服务器 8 折 香港云服务器年付 256 元起 美国年付美国VPS[主机]
- 腾讯云秒杀→1499 元 3 年-双核 4G 内存 50G 硬盘 6M 全球[VPS测评]
- ServerCheap→$2 月 1GB 内存 30GB SSD 空间 虚拟空间(主机)
- gcorelabs 伯力和海参崴机房 488m内存/8G硬盘/288G流全球[VPS测评]
- 如何优化和加速你的WordPress博客访问速度全球[VPS测评]
- WordPress 修改管理页面登录地址全球[VPS测评]
- 宝塔面板安装memcached详细配置教程全球[VPS测评]
- BestVM → 3$ 月 1C1G10G NVME硬盘 美国洛杉矶 三美国VPS[主机]
- Swissmade → 10$ 月 瑞士VPS 2C2G40G 10Gb全球[VPS测评]
- Cybernet-8.3$ 月 1C1G25G硬盘 1T流量 新加坡 美美国VPS[主机]
- owocloud-萌凛云上海cn2 nat vps 测评全球[VPS测评]
- VPC.KR 韩国 IPLC NAT 评测韩国VPS[主机]
- Cloudcone → 512M 10G SSD 1T $2.22月付全球[VPS测评]
- 搬瓦工9929 荷兰 VPS → 超稳定省心 → 1G 20G硬盘 1T全球[VPS测评]
- 云计算到底是谁发明的?全球[VPS测评]
- 租用美国服务器有哪些安全方案美国VPS[主机]
- Centos7的firewall 防火墙如何设置端口转发?全球[VPS测评]
- UCloud香港云主机怎么样?UCloud香港云主机1核1G1M评测香港VPS[主机]
- 无忧云怎么样?大连BGP德阳100G高防香港CN2VPS云服务器香港VPS[主机]
- 腾讯云海外服务器优惠活动:全球购1核2G美国云服务器低至318元/年美国VPS[主机]
- ucloud香港服务器怎么样?听听这些网友们怎么说的香港VPS[主机]
- kvmcloud怎么样?香港BGP云服务器 月付12.9元香港VPS[主机]
- 岚云:香港安迅/沙田CN2直连,75折起,1核/1G/30G SSD/1香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-142550.html











