So schließen Sie xmlrpc.php
So schließen Sie xmlrpc.php: 1. Verwenden Sie den Befehl „rm -rf xmlrpc.php“, um xmlrpc.php zu löschen. 2. Verwenden Sie den Befehl mv, um die Datei xmlrpc.php zu verschieben alle Berechtigungen von xmlrpc.php .
Die Betriebsumgebung dieses Artikels: Linux5.9.8-System, WordPress-Version 5.4.2, DELL G3-Computer
Da die von mir verwendete WordPress-Website die Backend-Adresse geändert hat, fühlt sie sich relativ sicher an, also habe ich sie nicht verwendet. Ich habe der Website nicht viel Aufmerksamkeit geschenkt.
Heute meldete der Überwachungs-Cloud-Alarm, dass der Speicher niedrig war. Nach einer Untersuchung wurde festgestellt, dass die Website gescannt/brute-force-geknackt wurde. Das Protokoll zeigte, dass der illegale Anmeldestatus Hunderte von Seiten aktualisiert hatte. ?? IP, die aufgezeichnet wurde. Führen Sie zum Abgleichen den grep-Befehl aus:
grep "68.66.216.53" access.log
Sehen Sie sich das Protokoll an und bestätigen Sie, dass die andere Partei mit POST auf die Datei /xmlrpc.php zugegriffen hat.
Verwenden Sie außerdem den Befehl, um die IP zu verfolgen Anzahl der Vorkommen der xmlrpc.php-Datei, grep und wc ausführen. Der Befehl
grep "xmlrpc.php" access.log | wc -l
zeigt, dass es bis heute Abend 57090 Mal stapelweise erkannt wurde
Der Schlüssel zu Die Lösung besteht darin, xmlrpc.php zu blockieren/deaktivieren. Nur für den Fall, dass es passieren sollte, habe ich zuerst Baidu durchsucht und einige Informationen gesammelt: unbrauchbar sein
Verwenden Sie ein Plug-In wie JetPack und löschen Sie es. xmlrpc.php führt dazu, dass die Website abnormal ist.
Derzeit hat diese Seite nichts mit den oben genannten 3 Punkten zu tun, daher kann ich das dauerhaft beheben. Verwenden Sie den Befehl rm -rf xmlrpc.php, um die Datei xmlrpc.php zu löschen. Es wird jedoch nicht empfohlen, sie direkt zu löschen, da es problematisch sein kann, wenn ohne Sicherung etwas schief geht.
- Verwenden Sie zum Verschieben den Befehl mv die xmlrpc.php-Datei (benennen Sie sie nach Belieben um):Verwenden Sie den Befehl chmod, um alle Berechtigungen von xmlrpc.php:
mv xmlrpc.php xmlrpc.php.sajdAo9ahnf$d9ha90hw9whw
Nach dem Login kopieren - Apache-Server zu deaktivieren, um Parameter festzulegen, um auf den Zugriff zu springen:
<IfModule mod_alias.c> Redirect 301 /xmlrpc.php http://baidu.com </IfModule>
Nach dem Login kopierenNginx-Server kann Parameter festlegen, um den Zugriff zu verhindern:
Empfohlenes Lernen: „ WordPress-Tutoriallocation ~* /xmlrpc.php { deny all; }
Nach dem Login kopieren》
Das obige ist der detaillierte Inhalt vonSo schließen Sie xmlrpc.php. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!
chmod 000 xmlrpc.php

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Auswahl der richtigen integrierten Entwicklungsumgebung (ID) für die WordPress -Entwicklung Seit zehn Jahren habe ich zahlreiche integrierte Entwicklungsumgebungen (IDEs) für WordPress -Entwicklung untersucht. Die schiere Abwechslung - von frei bis kommerziell, einfach zu FEA

Dieses Tutorial zeigt, dass das Erstellen eines WordPress-Plugins mithilfe von OP-Prinzipien (Object-oriented Programming) erstellt wird, wodurch die Dribbble-API eingesetzt wird. Lassen Sie uns den Text für Klarheit und Zuversicht verfeinern und gleichzeitig die ursprüngliche Bedeutung und Struktur erhalten. Objektori

Best Practices für die Übergabe von PHP -Daten an JavaScript: Ein Vergleich von wp_localize_script und wp_add_inline_script Das Speichern von Daten in statischen Zeichenfolgen in Ihren PHP -Dateien ist eine empfohlene Praxis. Wenn diese Daten in Ihrem JavaScript -Code benötigt werden, Incorporat

Dieser Handbuch zeigt, wie PDF -Dateien in WordPress -Posts und Seiten mit einem WordPress -PDF -Plugin eingebettet und geschützt werden. PDFs bieten ein benutzerfreundliches, allgemein zugängliches Format für verschiedene Inhalte, von Katalogen bis zu Präsentationen. Diese Methode ens
