Heim CMS-Tutorial WordDrücken Sie So schließen Sie xmlrpc.php

So schließen Sie xmlrpc.php

Jun 02, 2021 am 09:34 AM
xmlrpc.php

So schließen Sie xmlrpc.php: 1. Verwenden Sie den Befehl „rm -rf xmlrpc.php“, um xmlrpc.php zu löschen. 2. Verwenden Sie den Befehl mv, um die Datei xmlrpc.php zu verschieben alle Berechtigungen von xmlrpc.php .

So schließen Sie xmlrpc.php

Die Betriebsumgebung dieses Artikels: Linux5.9.8-System, WordPress-Version 5.4.2, DELL G3-Computer

Da die von mir verwendete WordPress-Website die Backend-Adresse geändert hat, fühlt sie sich relativ sicher an, also habe ich sie nicht verwendet. Ich habe der Website nicht viel Aufmerksamkeit geschenkt.

Heute meldete der Überwachungs-Cloud-Alarm, dass der Speicher niedrig war. Nach einer Untersuchung wurde festgestellt, dass die Website gescannt/brute-force-geknackt wurde. Das Protokoll zeigte, dass der illegale Anmeldestatus Hunderte von Seiten aktualisiert hatte. ?? IP, die aufgezeichnet wurde. Führen Sie zum Abgleichen den grep-Befehl aus:

So schließen Sie xmlrpc.php

grep "68.66.216.53" access.log
Nach dem Login kopieren

Sehen Sie sich das Protokoll an und bestätigen Sie, dass die andere Partei mit POST auf die Datei /xmlrpc.php zugegriffen hat.

Verwenden Sie außerdem den Befehl, um die IP zu verfolgen Anzahl der Vorkommen der xmlrpc.php-Datei, grep und wc ausführen. Der Befehl

grep "xmlrpc.php" access.log | wc -l
Nach dem Login kopieren

zeigt, dass es bis heute Abend 57090 Mal stapelweise erkannt wurde

So schließen Sie xmlrpc.php

Lösung

Der Schlüssel zu Die Lösung besteht darin, xmlrpc.php zu blockieren/deaktivieren. Nur für den Fall, dass es passieren sollte, habe ich zuerst Baidu durchsucht und einige Informationen gesammelt: unbrauchbar sein

Verwenden Sie ein Plug-In wie JetPack und löschen Sie es. xmlrpc.php führt dazu, dass die Website abnormal ist.

So schließen Sie xmlrpc.php

Einige Komponenten der alten Version von WordPress hängen von xmlrpc.php ab verursachen einige sehr seltsame Probleme

Derzeit hat diese Seite nichts mit den oben genannten 3 Punkten zu tun, daher kann ich das dauerhaft beheben.

Verwenden Sie den Befehl rm -rf xmlrpc.php, um die Datei xmlrpc.php zu löschen. Es wird jedoch nicht empfohlen, sie direkt zu löschen, da es problematisch sein kann, wenn ohne Sicherung etwas schief geht.
  • Verwenden Sie zum Verschieben den Befehl mv die xmlrpc.php-Datei (benennen Sie sie nach Belieben um):

    mv   xmlrpc.php    xmlrpc.php.sajdAo9ahnf$d9ha90hw9whw
    Nach dem Login kopieren

    Verwenden Sie den Befehl chmod, um alle Berechtigungen von xmlrpc.php:
  • chmod   000   xmlrpc.php
    Nach dem Login kopieren
  • Apache-Server zu deaktivieren, um Parameter festzulegen, um auf den Zugriff zu springen:
  • <IfModule mod_alias.c> 
    Redirect 301 /xmlrpc.php http://baidu.com 
    </IfModule>
    Nach dem Login kopieren

    Nginx-Server kann Parameter festlegen, um den Zugriff zu verhindern:

    location ~* /xmlrpc.php { 
    deny all; 
    }
    Nach dem Login kopieren
    Empfohlenes Lernen: „ WordPress-Tutorial

    Das obige ist der detaillierte Inhalt vonSo schließen Sie xmlrpc.php. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
2 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Repo: Wie man Teamkollegen wiederbelebt
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Abenteuer: Wie man riesige Samen bekommt
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Die 5 besten IDES für die WordPress -Entwicklung (und warum) Die 5 besten IDES für die WordPress -Entwicklung (und warum) Mar 03, 2025 am 10:53 AM

Auswahl der richtigen integrierten Entwicklungsumgebung (ID) für die WordPress -Entwicklung Seit zehn Jahren habe ich zahlreiche integrierte Entwicklungsumgebungen (IDEs) für WordPress -Entwicklung untersucht. Die schiere Abwechslung - von frei bis kommerziell, einfach zu FEA

Erstellen Sie WordPress -Plugins mit OOP -Techniken Erstellen Sie WordPress -Plugins mit OOP -Techniken Mar 06, 2025 am 10:30 AM

Dieses Tutorial zeigt, dass das Erstellen eines WordPress-Plugins mithilfe von OP-Prinzipien (Object-oriented Programming) erstellt wird, wodurch die Dribbble-API eingesetzt wird. Lassen Sie uns den Text für Klarheit und Zuversicht verfeinern und gleichzeitig die ursprüngliche Bedeutung und Struktur erhalten. Objektori

So übergeben Sie PHP -Daten und -ketten an JavaScript in WordPress So übergeben Sie PHP -Daten und -ketten an JavaScript in WordPress Mar 07, 2025 am 09:28 AM

Best Practices für die Übergabe von PHP -Daten an JavaScript: Ein Vergleich von wp_localize_script und wp_add_inline_script Das Speichern von Daten in statischen Zeichenfolgen in Ihren PHP -Dateien ist eine empfohlene Praxis. Wenn diese Daten in Ihrem JavaScript -Code benötigt werden, Incorporat

So einbetten und schützen Sie PDF -Dateien mit einem WordPress -Plugin So einbetten und schützen Sie PDF -Dateien mit einem WordPress -Plugin Mar 09, 2025 am 11:08 AM

Dieser Handbuch zeigt, wie PDF -Dateien in WordPress -Posts und Seiten mit einem WordPress -PDF -Plugin eingebettet und geschützt werden. PDFs bieten ein benutzerfreundliches, allgemein zugängliches Format für verschiedene Inhalte, von Katalogen bis zu Präsentationen. Diese Methode ens

See all articles