xmlrpc.php为什么要删除 wordpress教程
作者:admin发布时间:2020-11-17分类:WordPress浏览:117评论:0
导读:删除xmlrpc.php可以防止攻击者远程注入恶意xml,其删除方法就是找到并打开WordPress根目录,然后直接删除xmlrpc.php文件即可。推荐:《PH...
删除xmlrpc.php可以防止攻击者远程注入恶意xml,其删除方法就是找到并打开WordPress根目录,然后直接删除xmlrpc.php文件即可。
推荐:《PHP视频教程》
WordPress存在DoS拒绝服务漏洞,推荐删除根目录下的xmlrpc.php
受影响的版本:
WordPress 3.9.x-3.9.1 WordPress 3.8.x-3.8.3 WordPress 3.7.x-3.7.3 WordPress 3.6.x WordPress 3.5.x
漏洞描述:
没有限制xml中的参数数量,导致攻击者可以远程注入恶意xml,对目标服务器直接造成拒绝服务攻击denial of service(dos)
修复方案:
1、删除根目录下的xmlrpc.php(推荐);
2、Wordpress升级到最新版本。
以上就是xmlrpc.php为什么要删除的详细内容,更多请关注本站其它相关文章!

相关推荐
- 设置一个无需输入密码的wp登录表单 wordpress教程
- 分享一个wp面包屑导航代码 wordpress教程
- wp使用钩子进行主题开发时怎么避免死循环 wordpress教程
- 关于wp网站被黑客攻击的5个迹象 wordpress教程
- 怎么为wp小工具添加CSS类选项 wordpress教程
- 分享一个CSS和JS合并的wp插件 wordpress教程
- 怎么在swarm集群里通过service部署wp wordpress教程
- 怎么使用Docker Swarm搭建Wordpress wordpress教程
- 详解添加删除wp后台管理菜单分隔符 wordpress教程
- 详解如何利用wp自带短代码添加视频 wordpress教程
你 发表评论:
欢迎- WordPress排行
- 标签列表
-
- 帝国cms安装 (0)
- EmpireCMS教程 (0)
- 帝国CMS建站教程 (0)
- 帝国cms备份 (0)
- 帝国cms (0)
- 上传 (0)
- 文件 (0)
- 自定义 (0)
- 页面 (0)
- phpcms (0)
- iis (0)
- dedecms (0)
- dedecms教程 (0)
- 织梦建站教程 (0)
- dedecms是免费的吗 (0)
- dedecms配置文件 (0)
- 用dedecms搭建网站 (0)
- dedecms怎么换图片 (0)
- php (0)
- dedecms的全局标签 (0)
- 帝国cms栏目标题 (0)
- 帝国cms友情链接 (0)
- wordpress (0)
- wordpress教程 (0)
- WordPress为什么这么慢 (0)
- 最近发表
-
- 如何显示wp某个文章所有评论者名称 wordpress教程
- 如何让 WordPress 支持 WebP格式图片 wordpress教程
- 教你如何禁止WordPress评论存储IP地址 wordpress教程
- wp如何修改php.ini wordpress教程
- xmlrpc.php为什么要删除 wordpress教程
- php wp乱码怎么办 wordpress教程
- wp去除index.php的方法 wordpress教程
- 关于WordPress 5.5 回复按钮失效问题 wordpress教程
- 关于WordPress文章ID连续问题 wordpress教程
- 如何自定义 WordPress 登录以回复链接及文字 wordpress教程