WordPress xmlrpc.php 存在SSRF漏洞
Last updated
Last updated
第一种是屏蔽 XML-RPC (pingback) 的功能:
add_filter('xmlrpc_enabled', '__return_false');
第二种方法就是通过.htaccess屏蔽xmlrpc.php文件的访问:
# protect xmlrpc
<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>
第三种同样的是修改.htaccess文件,如果有用户访问xmlrpc.php文件,
然后让其跳转到其他不存在或者存在的其他页面,降低自身网站的负担。
# protect xmlrpc
<IfModule mod_alias.c>
Redirect 301 /xmlrpc.php http://example.com/custom-page.php
</IfModule>
第四种删掉根目录下的xmlrpc.php 文件