如何关闭xmlrpc.php

发布时间:2021-06-02 16:25:28 作者:Leah
来源:亿速云 阅读:213

今天就跟大家聊聊有关如何关闭xmlrpc.php,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

禁用Wordpress的xmlrpc.php文件避免被暴力破解

分析

既然有登录失败记录,那就先尝试用IP代入系统日志进行匹配吧,选个已经记录的IP进行匹配,执行grep命令:

grep "68.66.216.53" access.log

看到日志证实对方使用POST的方式访问了文件/xmlrpc.php

如何关闭xmlrpc.php

进一步使用命令追查xmlrpc.php文件出现次数,执行grep与wc命令

grep "xmlrpc.php" access.log | wc -l

显示截至到今天晚上,已经被批量探测了57090次了

如何关闭xmlrpc.php

解决

解决的关键就是屏蔽/禁用xmlrpc.php,为了以防万一可能出现的副作用,我先百度了一下并收集了一些信息:

目前本站在以上3条都不沾边,所以我可以永久解决这个问题。

用rm   -rf   xmlrpc.php命令删除掉xmlrpc.php这个文件,但是不推荐直接删除,因为如果出问题的话没有备份会比较麻烦

用mv命令 移动 这个xmlrpc.php文件(随便重命名):

mv   xmlrpc.php    xmlrpc.php.sajdAo9ahnf$d9ha90hw9whw

使用chmod命令禁用xmlrpc.php的所有权限:

chmod   000   xmlrpc.php

如何关闭xmlrpc.php

Apache服务器可以设定参数跳转访问:

<IfModule mod_alias.c> 
Redirect 301 /xmlrpc.php http://baidu.com 
</IfModule>

Nginx服务器可以设定参数禁止访问:

location ~* /xmlrpc.php { 
deny all; 
}

看完上述内容,你们对如何关闭xmlrpc.php有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注亿速云行业资讯频道,感谢大家的支持。

推荐阅读:
  1. 关闭selinux
  2. 如何关闭休眠模式

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

xmlrpc.php

上一篇:使用Qt怎么实现进度条

下一篇:怎么在php中转小写

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》