禁止XML-RPC 功能防止利用xmlrpc.php 對WordPress 暴力破解

XML-RPC 一般來說我們又不需要XML-RPC 功能,所以本文分享下如何禁止/關掉XML-RPC。

一般來說,我們可以通過functions.php 或者Nginx 配置文件兩個方法來禁用XML-RPC。

一、利用functions.php 禁止XML-RPC

在functions.php 中添加一行禁用XML-RPC 的代碼:

add_filter ( 'xmlrpc_enabled' , '__return_false' ); 

修改 在functions.php的方法可以參考這一篇:免外掛,修改WordPress後台登入網址,提高WordPress網站安全性!!!很重要!!!

二、在Nginx 配置文件禁止XML-RPC

在Nginx 中拒絕所有針對xmlrpc.php 的請求:

位置= / xmlrpc 。php {
   全部拒絕;
   access_log off ; 
   log_not_found 關閉;} 
期待您的留言

Comments

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *