华纳云香港服务器

宝塔面板如何禁止访问xmlrpc.php文件(WordPress站点禁用xmlrpc.php)

WordPress主题推荐

WordPress站点如果你经常看安全报表的话,就会发现经常被某些人恶意访问我们站点的xmlrpc.php文件,前面boke112百科已经分享过几种方法禁止访问(详见『WordPress网站被利用xmlrpc.php文件攻击的解决办法』)。不过如果你是使用宝塔面板建立WordPress的话,那么禁止访问这个xmlrpc.php文件就比较简单多了,下面跟大家介绍两种方法,具体如下:

方法一、在配置文件添加禁止访问代码

宝塔面板如何禁止访问xmlrpc.php文件(WordPress站点禁用xmlrpc.php)-第1张-boke112百科(boke112.com)

如上图所示,登录进入服务器上的宝塔面板 >> 点击左侧导航菜单“网站”>> 点击网站列表中想要设置禁止访问xmlrpc.php文件的站点右侧对应的“设置”>> 点击切换到“配置文件”,然后在合适位置添加以下代码并点击【保存】按钮即可:

1、Apache代码

# protect xmlrpc
<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>

2、Nginx代码

location = /xmlrpc.php {
deny all;
}

以上两个代码boke112百科都测试过,成功添加以上代码并保存文件后再访问xmlrpc.php文件就会出现403错误。

boke112百科建议:不会用Linux服务器?推荐安装宝塔面板,让你可视化管理服务器,前往宝塔官网注册账号并领取¥10850元礼包;堡塔云WAF防火墙,有效拦截sql注入等常见渗透攻击,点我免费安装使用!

方法二、在宝塔面板WAF中禁止访问xmlrpc.php文件

1、登录进入服务器上的宝塔面板 >> 点击左侧导航菜单“网站”>> 点击网站列表中想要设置禁止访问xmlrpc.php文件的站点右侧对应的“WAF”>> 确定网站防火墙开关处于开启状态,然后找到“禁止访问的URL”并点击其对应的“设置”。

宝塔面板如何禁止访问xmlrpc.php文件(WordPress站点禁用xmlrpc.php)-第2张-boke112百科(boke112.com)

2、在输入框中输入:/xmlrpc.php,并点击【添加】按钮即可。

宝塔面板如何禁止访问xmlrpc.php文件(WordPress站点禁用xmlrpc.php)-第3张-boke112百科(boke112.com)

此时,我们再访问xmlrpc.php文件就会出现“您的请求带有不合法参数,已被网站管理员设置拦截!”提示。具体如下图所示:

宝塔面板如何禁止访问xmlrpc.php文件(WordPress站点禁用xmlrpc.php)-第4张-boke112百科(boke112.com)

如果不想折腾代码,也没有宝塔面板的话,那么可以考虑在WordPress后台安装一个Disable XML-RPC-API插件来禁止访问xmlrpc.php文件。具体操作教程请参考『WordPress站点怎么禁用xmlrpc.php?推荐安装Disable XML-RPC-API插件』。

本文地址:https://boke112.com/post/11107.html

赞 (0) 打赏
版权声明:本文为原创文章,版权归 boke112百科 所有,欢迎分享本文,转载请保留出处!发布此文是出于传递更多信息之目的,若有来源标注错误或侵犯了您的合法权益,请联系我们,确认后马上更正或删除,谢谢!
wu