關閉xmlrpc.php的方法:1、用「rm -rf xmlrpc.php」指令刪除掉xmlrpc.php;2、用mv指令移動xmlrpc.php檔;3、使用chmod指令停用xmlrpc. php的所有權限。
本文操作環境:linux5.9.8系統、WordPress5.4.2版,DELL G3電腦
因為使用的Wordpress網站已經修改了後台地址感覺算是相對比較安全吧,所以就沒怎麼關注過網站被非法登陸的日誌。
今天因為監控雲端警報說是記憶體低,經過排查之後發現是網站被掃描/暴力破解導致的,日誌顯示非法登陸狀態已經刷屏了好幾百頁了。
停用Wordpress的xmlrpc.php檔案避免被暴力破解
分析
#既然有登入失敗記錄,那就先嘗試用IP代入系統日誌進行匹配吧,選個已經記錄的IP進行匹配,執行grep命令:
grep "68.66.216.53" access.log
grep "xmlrpc.php" access.log | wc -l
#顯示截至今天晚上,已經被大量偵測了57090次了
mv xmlrpc.php xmlrpc.php.sajdAo9ahnf$d9ha90hw9whw
chmod 000 xmlrpc.php
Redirect 301 /xmlrpc.php http://baidu.com
location ~* /xmlrpc.php { deny all; }
以上是xmlrpc.php要怎麼關閉的詳細內容。更多資訊請關注PHP中文網其他相關文章!