V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
hiddenman
V2EX  ›  问与答

Wordpress 站,总是被大量请求 xmlrpc.php,怎么破??

  •  
  •   hiddenman · 2014-03-25 14:47:52 +08:00 · 3337 次点击
    这是一个创建于 3696 天前的主题,其中的信息可能已经有所发展或是发生改变。
    6 条回复    1970-01-01 08:00:00 +08:00
    skydiver
        1
    skydiver  
       2014-03-25 14:49:51 +08:00 via Android
    把那个文件删掉……
    hiddenman
        2
    hiddenman  
    OP
       2014-03-25 14:53:20 +08:00
    @skydiver 删了,请求404,但是,小站配置低,扛不起大量的请求啊。日志都快刷屏了。。
    ihacku
        3
    ihacku  
       2014-03-25 16:17:41 +08:00
    收集下请求的IP 然后iptables ban掉
    hiddenman
        4
    hiddenman  
    OP
       2014-03-25 17:16:30 +08:00
    @ihacku 我在想,如果在服务器里面重定向连接如何??
    xzl
        5
    xzl  
       2014-03-25 17:30:03 +08:00
    @hiddenman 不要删除,你删完后 按默认的.htaccess重写规则会全部重定向到index.php去处理,建议在iptables中将包含xmlrpc.php的请求drop掉。
    Mihuwa
        6
    Mihuwa  
       2014-03-25 17:33:53 +08:00
    关闭XML-RPC服务吧。

    add_filter('xmlrpc_enabled', '__return_false');
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3865 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 10:37 · PVG 18:37 · LAX 03:37 · JFK 06:37
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.