你的wordpre也经常被扫描?来校验校验我怎么解决的吧 !
分享社区 2026-09-03 12:03:28
0
wordpress是也经世界上最知名的开源博客程序,不论是常被国内外都有极其多的人使用,但是扫描有很多小白(包括我自己)都经常被某些别有用心的人暴力扫描破解登录 ,还不知道怎么解决,校验校验今天校验到邓总提供了几个计划 ,解决发出来给大家参考下 。也经
由于最常被扫描的常被文件是xmlrpc.php这个文件,下面就以这个文件为例 。扫描
- 通过修改伪静态规则解决
目前主流使用的校验校验应该就是阿帕奇和Nginx这两种吧,这两个的解决伪静态规都分享下。
阿帕奇
:RewriteRule ^xmlrpc\.php$ /null.php [L]Nginx:location /xmlrpc {rewrite ^/xmlrpc.php$ /null.php break;}
修改完以上伪静态之后记得要在根目录增补一个null.php的也经文件,内容为空就行 。常被
打开这个链接是扫描上述自己增补的文件内容 。
- 通过修改代码的校验校验方式解决,这个也比较简易
wp-config.php 最前面增补 :
if(strpos($_SERVER[REQUEST_URI],解决 xmlrpc.php) !== false){$protocol = $_SERVER[SERVER_PROTOCOL] ?? ;if(!in_array($protocol, [HTTP/1.1, HTTP/2, HTTP/2.0, HTTP/3], true))header("$protocol 403 Forbidden", true, 403);die;}
- 直接删除
这没什么好解释的,就是直接删除