首页›WP专区›正文

你的wordpress也经常被扫描?来看看我怎么解决的吧!

更新时间
2024-10-14
资源分类
WP专区
累计下载
0 次
暂无可下载资源资源正在补充中,敬请期待
💡 温馨提示:建议使用电脑端下载,大文件下载可能需要较长时间,请耐心等待,下载完成后请校验文件完整性。

服务保障

纯净无捆绑

精简优化,纯净系统

安全可靠

多重检测,放心使用

持续更新

长期维护,持续优化

专业制作

系统玩家,品质保证

免费使用

完全免费,长期更新

已通过安全检测无病毒 / 无木马 / 无广告100%纯净资源支持在线校验文件完整性
⚙ 文件校验 MD5 / SHA1 / SHA256
🤖 AI 智能摘要
此内容由 AI 根据文章内容自动生成,并已由人工审核
正在打开 AI 智能摘要...

下载完成了吗?

请问该资源下载顺利吗?使用起来感觉如何?
✓
感谢你的反馈!
我们会持续优化资源质量,为你提供更好的下载体验。

服务协议

文章介绍
发表评论
更新日志
历史版本

wordpress是世界上最知名的开源博客程序,不论是国内外都有极其多的人使用,但是有很多小白(包括我自己)都经常被某些别有用心的人暴力扫描破解登录,还不知道怎么解决,今天看到邓总提供了几个方案,发出来给大家参考下。

由于最常被扫描的文件是xmlrpc.php这个文件,下面就以这个文件为例。

    1. 通过修改伪静态规则解决

目前主流使用的应该就是阿帕奇和Nginx这两种吧,这两个的伪静态规都分享下。

阿帕奇:RewriteRule ^xmlrpc\.php$ /null.php [L]
Nginx:location /xmlrpc {
rewrite ^/xmlrpc\.php$ /null.php break;
}

 

修改完以上伪静态之后记得要在根目录添加一个null.php的文件,内容为空就行。

打开这个链接是上述自己添加的文件内容。

    1. 通过修改代码的方式解决,这个也比较简单

wp-config.php 最前面添加:

if(strpos($_SERVER['REQUEST_URI'], 'xmlrpc.php') !== false){
$protocol = $_SERVER['SERVER_PROTOCOL'] ?? '';

if(!in_array($protocol, ['HTTP/1.1', 'HTTP/2', 'HTTP/2.0', 'HTTP/3'], true)){
$protocol = 'HTTP/1.0';
}

header("$protocol 403 Forbidden", true, 403);
die;
}

 

    1. 直接删除

这没什么好解释的,就是直接删除,但是后续程序更新的话这个文件还会出现。

这个文件是登录wp客户端的,如果不需要的话可以按照以上教程操作下,有什么疑问的话就在下边留言吧!

THE END
© 版权声明
点赞14 分享
暂无内容
暂无更新日志
暂无内容
暂无历史版本

你的wordpress也经常被扫描?来看看我怎么解决的吧!

wordpress是世界上最知名的开源博客程序,不论是国内外都有极其多的人使用,但是有很多小白(包括我自己)都经常被某些别有用心的人暴力扫描破解登录,还不知道怎么解决,今天看到邓总提供了几个方案,发出来给大家参考下。

由于最常被扫描的文件是xmlrpc.php这个文件,下面就以这个文件为例。

    1. 通过修改伪静态规则解决

目前主流使用的应该就是阿帕奇和Nginx这两种吧,这两个的伪静态规都分享下。

阿帕奇:RewriteRule ^xmlrpc\.php$ /null.php [L]
Nginx:location /xmlrpc {
rewrite ^/xmlrpc\.php$ /null.php break;
}

 

修改完以上伪静态之后记得要在根目录添加一个null.php的文件,内容为空就行。

打开这个链接是上述自己添加的文件内容。

    1. 通过修改代码的方式解决,这个也比较简单

wp-config.php 最前面添加:

if(strpos($_SERVER['REQUEST_URI'], 'xmlrpc.php') !== false){
$protocol = $_SERVER['SERVER_PROTOCOL'] ?? '';

if(!in_array($protocol, ['HTTP/1.1', 'HTTP/2', 'HTTP/2.0', 'HTTP/3'], true)){
$protocol = 'HTTP/1.0';
}

header("$protocol 403 Forbidden", true, 403);
die;
}

 

    1. 直接删除

这没什么好解释的,就是直接删除,但是后续程序更新的话这个文件还会出现。

这个文件是登录wp客户端的,如果不需要的话可以按照以上教程操作下,有什么疑问的话就在下边留言吧!

© 版权声明
THE END
点赞14 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容