位置:首页 > CMS教程 > WordPress

wordpress网站被黑恶意攻击解决方法(网站被攻击了怎么办)

发布时间:2023-04-10 09:33:19

文章来源:快乐收录网

访问次数:

 

这几天,有学做网站论坛学员反映,自己建的wordpress网站总是打不开,咨询空间商之后,说是网站被别人恶意攻击,导致网站空间CPU过高宕机。Brx快乐收录网

Brx快乐收录网

通过查看wordpress网站的日志发现,每天有大量的IP访问wordpress网站xmlrpc.php文件,这个文件本是wordpress程序方便用户进行远程发布的,基本上很少用到。但现在却有人恶意大量的访问这个wordpress网站xmlrpc.php文件,说明很不正常。Brx快乐收录网

Brx快乐收录网

攻击原理

wordpress网站xmlrpc.php文件是一个远程端口文件,攻击者通过POST提交恶意大量的提交,不断的访问xmlrpc.php文件,形成DDOS攻击,致使网站服务器CPU过高停机,网站无法打开。Brx快乐收录网

解决方法

解决wordpress网站xmlrpc.php文件被恶意攻击,特别好的方法就是关闭掉自己网站xmlrpc.php文件。Brx快乐收录网

方法如下:Brx快乐收录网

第一步:在自己网站使用的wordpress模板中找到模板函数文件functions.php,当下面的代码粘贴进去。Brx快乐收录网

add_filter(xmlrpc_enabled, __return_false);

第二步:再通过.htaccess屏蔽xmlrpc.php文件的访问,这个文件是放在网站空间的根目录下。Brx快乐收录网

Order Deny,AllowBrx快乐收录网

Deny from allBrx快乐收录网

</Files>

通过以上二步的操作,就可以解决wordpress网站xmlrpc.php文件被恶意攻击的问题。在此建议使用wordpress程序建网站的学员全部关闭掉xmlrpc.php文件,不要等到网站被恶意攻击了才去关闭。Brx快乐收录网

Brx快乐收录网

  《wordpress网站被黑恶意攻击解决方法(网站被攻击了怎么办)》更新于时间:2023-04-10 09:33:19;由本站小编进行发布,目前浏览的小伙伴达到,感谢你们的支持,后期快乐收录网小编会继续为大家更新更多相关的文章,希望广大网友多多关注快乐收录网工作心得栏目,如果觉得本站不错,那就给我们一个分享的支持吧!

wordpress网站被黑恶意攻击解决方法(网站被攻击了怎么办)特别声明

本站快乐收录网提供的wordpress网站被黑恶意攻击解决方法(网站被攻击了怎么办)都来源于网络,不保证文章的准确性和真实性,同时,对于该文章所造成的影响,不由快乐收录网实际控制,在2023-04-10 09:33:19收录时,该网页上的内容,都属于合规合法,如有侵权违规,可以直接联系网站管理员进行整改或删除,快乐收录网不承担任何责任。

快乐收录网:致力于优质、实用的网络站点资源收集与分享!本文地址:https://nav.klxjz.cn/CMS/WordPress/93371.html转载请注明

标签: