欢迎光临
我们一直在努力
卡尔云 大网数据--高防低价服务器抢购 低至28/月十堰4-4就在零零陆云计算 香港 日本 美国 韩国 9.9/月 819云计算香港20MCN2 300元/月
林枫云-专注独立IP高频VPS 香港 日本 美国 韩国 9.9/月 GoDo云计算韩国物理机低至299元/月 龍行数据:美国100M服务器 299元/月 络V云计算:新加坡100M服务器 1200元/月
CNMCDN防护稳定又实惠 轻松云:美国200兆VPS16元/月 亦宁云200M大带宽 动态BGP低至35/月 低价高效上云-道之云网络 【科御云】香港CDN、延迟低速度快防御高

解决WordPress网站被利用xmlrpc.php文件攻击问题

这几天蜗牛博客经常有出现监控报警VPS宕机的问题,开始我还认为是VPS不稳定造成的(目前用的VPS也有遇到不稳定问题),然后通过日志看到应该是由于有被攻击利用导致的WEB卡死导致的。原因在于使用的WORDPRESS程序默认xmlrpc.php开启,而被用来DDOS攻击导致占用资源过高。

通过日志我们可以看到如下的内容:

如何解决这个问题呢?

蜗牛有寻找网上的解决方法,目前可以用到3个方法,第一种是屏蔽 XML-RPC (pingback) 的功能。

add_filter(\\’xmlrpc_enabled\\’, \\’__return_false\\’);

第二种方法就是通过.htaccess屏蔽xmlrpc.php文件的访问

# protect xmlrpc
<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>

第三种同样的是修改.htaccess文件,如果有用户访问xmlrpc.php文件,然后让其跳转到其他不存在或者存在的其他页面,降低自身网站的负担。

# protect xmlrpc
<IfModule mod_alias.c>
Redirect 301 /xmlrpc.php http://example.com/custom-page.php
</IfModule>

以上是蜗牛整理的解决WordPress网站被利用xmlrpc.php文件攻击问题的3个方法,如果其他朋友有更好的解决方法烦请分享和探讨。

赞(0)
未经允许不得转载:沃园 » 解决WordPress网站被利用xmlrpc.php文件攻击问题

评论 抢沙发

评论前必须登录!

立即登录   注册