关于WordPress删除xmlrpc.php防DDOS攻击

可能很多WordPress用户都不知道这个xmlrpc.php是什么,简单地说就是Wordpress 为手机等客户端提供的接口文件,早期的Wordpress 这个接口就是个万恶之源,虽然经过多次的升级,但目前也不太安全,恶意程序会不断尝试扫描这个文件,造成主机资源耗尽而瘫痪,很多WP用户用都遇到过主机商类似的警告“因耗资源被暂停”,与这个接口有很大的关系。

因此,为防DDOS攻击暴力破解,如果不链接小程序、不离线发表文章,直接删除WordPress根目录的xmlrpc.php文件,稳妥点可以清空里面的内容,保留一个空文件,不会影响正常的WordPress运行。

网上一些禁用xmlrpc功能的代码,只是禁用,并不能阻止扫描这个文件,另外每次更新完WP程序,不要忘记再进行一次删除操作。

总有人问WordPress怎么优化,这就是一个最基本的。

想了解更多关于关于WordPress删除xmlrpc.php防DDOS攻击的内容,请扫微信
或微信搜索jiemingpan

本文链接:http://www.soufuzi.com/jianzhan/2949

(0)
上一篇 2025-03-11 14:18:56
下一篇 2025-03-11 14:18:56

相关推荐

  • XXL-JOB是什么

    XXL-JOB 是一个轻量级分布式任务调度平台,其核心设计目标是开发迅速、学习简单、轻量级、易扩展。现已开放源代码并接入多家公司线上产品线,开箱即用。

    2023-12-11 17:00:29
  • 斯里兰卡国家储蓄银行

    斯里兰卡国家储蓄银行 National Savings Bank(Sri Lanka,NSB)是一家斯里兰卡国有储蓄银行,总部位于科伦坡。它根据1971年国家储蓄银行第30条法案和1988年银行法第30条款被授予专门银行权利,因而在锡兰成立。 斯里兰卡国家储蓄银行拥有227家分行。它与斯里兰卡的643家邮局和34012家子邮局合作来开展邮政银行业务。电话号码:0094112573008/0094112573015,传真:0094112573178。

    2023-08-04 23:22:23