首页 » PHP教程 » wordpressxmlrpcphp技巧_WordPress网站被运用xmlrpcphp进击解决办法

wordpressxmlrpcphp技巧_WordPress网站被运用xmlrpcphp进击解决办法

访客 2024-11-04 0

扫一扫用手机浏览

文章目录 [+]

那么到底XML-RPC到底是个什么鬼呢?XML-RPC的全称是XML Remote Procedure Call,即XML远程方法调用。
它是WordPress离线发布协议,如果你习气利用Windows Live Writer来撰写和揭橥文章,就必须启用该功能,否则建议您关闭,以免存在安全隐患,让垃圾留言和 Trackback Spam 等有可乘之机。

那么我们该当如何关闭这个功能或办理被他人利用xmlrpc.php文件攻击呢?根据网上搜索的结果,大致有三种办法来办理:

wordpressxmlrpcphp技巧_WordPress网站被运用xmlrpcphp进击解决办法

方法一:关闭XML-RPC (pingback) 的功能

wordpressxmlrpcphp技巧_WordPress网站被运用xmlrpcphp进击解决办法
(图片来自网络侵删)

我们只须要在主题functions文件中添加以下代码即可关闭XML-RPC功能:

add_filter('xmlrpc_enabled', '__return_false');

如果仅仅想关闭XML-RPC的pingback端口,而不影响第三方离线揭橥功能,请在functions文件中添加以下代码:

add_filter( 'xmlrpc_methods', 'remove_xmlrpc_pingback_ping' );

function remove_xmlrpc_pingback_ping( $methods ) {

unset( $methods['pingback.ping'] );

return $methods;

}

方法二:通过.htaccess禁止用户访问xmlrpc.php文件

# protect xmlrpc

<Files xmlrpc.php>

Order Deny,Allow

Deny from all

</Files>

方法三:通过.htaccess文件实现301重定向

# protect xmlrpc

<IfModule mod_alias.c>

Redirect 301 /xmlrpc.php http://boke112.com/

</IfModule>

这个301重定向的目的便是利用户访问xmlrpc.php文件时自动跳转到其他页面,以降落自身网站的包袱。
建议直接跳转到那些加载东西比较的站点,如淘宝站之类的,让对方访问这个文件时都跳转到淘宝页面,如果他们访问太过频繁有可能会让他们的主机直接卡去世哦。

我那个懿古今站点便是通过方法三实现,而boke112导航用的是nginx做事器,我用的是方法二的思路,不过彷佛不堪利,如果有人懂得的话,麻烦奉告一声如何设置,感激

boke112导航是独立博客去世链最少、博主最生动的个人博客导航站,供应博客导航和博客网站目录分类检索功能,分享WordPress教程、WordPress插件、SEO优化、建站履历、WordPress和zblog等技能文章,力求打造一个最实用的博主互换平台。

标签:

相关文章

执业药师试卷代码解码药师职业发展之路

执业药师在药品质量管理、用药安全等方面发挥着越来越重要的作用。而执业药师考试,作为进入药师行业的重要门槛,其试卷代码更是成为了药师...

PHP教程 2025-02-18 阅读1 评论0

心灵代码主题曲唤醒灵魂深处的共鸣

音乐,作为一种独特的艺术形式,自古以来就承载着人类情感的表达与传递。心灵代码主题曲,以其独特的旋律和歌词,唤醒了无数人的灵魂深处,...

PHP教程 2025-02-18 阅读1 评论0

探寻福建各市车牌代码背后的文化内涵

福建省,地处我国东南沿海,拥有悠久的历史和丰富的文化底蕴。在这片充满魅力的土地上,诞生了许多具有代表性的城市,每个城市都有自己独特...

PHP教程 2025-02-18 阅读1 评论0

探寻河北唐山历史与现代交融的城市之光

河北省唐山市,一座地处渤海之滨,拥有悠久历史和独特文化的城市。这里既是古丝绸之路的起点,也是中国近代工业的发源地。如今,唐山正以崭...

PHP教程 2025-02-18 阅读1 评论0