解决WordPress被利用xmlrpc.php暴力破解攻击问题
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

昨天晚上,蜗牛的一台VPS主机上安装的AMH面板,其中一个网站收到来自阿里云监控的报警提示宕机,于是检查这台VPS主机的时候看到同机器中的其他网站正常可以打开,仅有这个网站出现404错误,而且刷新后非常的慢才可以打开,确定这个网站之前是完整没有问题的,目标锁定这个网站可能被大量访问某个PHP文件导致的。
于是,蜗牛查看这个网站下的日志文件,发现有来自俄罗斯一个IP的大量访问xmlrpc.php文件,应该是传说中的xmlrpc暴力破解密码导致的。
遇到这样的问题,我们可能想到的直接锁定这个IP,但这样不能解决其他IP也出现这样的攻击,我们需要禁止xmlrpc文件的访问功能才可以彻底的解决。
解决xmlrpc.php文件被暴力破解:
第一、如果我们没有第三方接口应用,可以直接关闭XML-RPC接口
add_filter(\’xmlrpc_enabled\’, \’__return_false\’);
第二、阻止pingback端口
add_filter( \’xmlrpc_methods\’, \’remove_xmlrpc_pingback_ping\’ );
function remove_xmlrpc_pingback_ping( $methods ) {
unset( $methods[\’pingback.ping\’] );
return $methods;
}
第三、Nginx设置
location ~* /xmlrpc.php {
deny all;
}
第四、Apache设置
<IfModule mod_alias.c>
Redirect 301 /xmlrpc.php http://example.com
</IfModule>
一般这个功能是用不到的,我们直接屏蔽掉,默认当前的WP版本是开启的。这样,我们就可以解决WordPress被利用xmlrpc.php暴力破解攻击问题。有些时候并不是针对我们的网站攻击,而是对方利用某个关键字扫到我们的网站。
猜你可能想看的VPS
- Chrome 浏览器提示→Adobe Flash Player 更新完毕全球[VPS测评]
- Sentris→$6.99 年 192MB 内存 15GB 空间 250虚拟空间(主机)
- 一个 form 表单中两个(或多个)提交按钮,分别提交到不同页面或者不同全球[VPS测评]
- 便宜 $2 月 512M 内存 20G SSD 1Gbps 不限流量 K全球[VPS测评]
- ExCloud→296 元 月 2G 内存 20GB SSD 空间 6T虚拟空间(主机)
- 优惠 iON→新加坡云 PCCW 线路或中国移动线路 8 折优惠 CN2全球[VPS测评]
- 微信群找不到了怎么办?全球[VPS测评]
- 疯狂猜成语 图猜成语一个人抱着一袋金子在骂另一个人是什么成语?全球[VPS测评]
- sharktech→60G 高防服务器(物理机) $99 月 1Gbps全球[VPS测评]
- justhost 十元以内俄罗斯 cn2vps 怎么样,justhost全球[VPS测评]
- DogYun→圣何塞 CN2 GIA 线路经典云月付 15.6 元起 动全球[VPS测评]
- 滴盾双十二东莞BGP独立服务器16核32G内存500G流量G口50m带宽独立服务器[U]
- 解决Debian系统apt-get更新官方源失败 替换163源的方法全球[VPS测评]
- 青云互联 香港安畅 CN2GIA VPS八折优惠 1G内存/单核/5Mb香港VPS[主机]
- 如何评测搬瓦工VPS?评测指标有哪些?全球[VPS测评]
- LOCVPS 全场八折优惠,双十一充300送50充500送100充600全球[VPS测评]
- ping.cat监测各大国外VPS主机商网络质量全球[VPS测评]
- BaseZap-7.3$ 月 印度 1G内存25G硬盘 2T流量 虚拟服全球[VPS测评]
- 因搜包耽误员工下班,苹果将支付3050万美元赔款全球[VPS测评]
- 7月份,经济复苏边际趋缓,央行降息幅度先稳后升全球[VPS测评]
- 菜单选中标记CSS3动画效果全球[VPS测评]
- 云计算拯救互联网巨头?全球[VPS测评]
- 冀青云怎么样?香港CN2-GIA vps月28元/香港NTT 月9元香港VPS[主机]
- 好云:国内云服务器2核2G5M优惠,仅350元/年;香港/海外云服务器,香港VPS[主机]
- HKserver:香港GIA VPS,1核/512MB/10GB空间/1虚拟空间(主机)
- 手帕云,便宜小带宽香港CN2 VPS,集群10G防御,双向CN2直连,仅香港VPS[主机]
- JGKVM促销,美国cn2vps服务器价格再创新低,平均6.5元/月起美国VPS[主机]
- 者也vps年终特惠:全场云服务器7折终身优惠,赠1G内存,充1000送3全球[VPS测评]
- UCloud海外云服务器促销:全场1折起,香港cn2vps最低年付150香港VPS[主机]
- 拼多多入局跨境电商平台,首站美国;奈雪的茶在上海建第二总部;pidan“美国VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-39549.html











