/xmlrpc.php セキュリティ脆弱性 - WordPress 問題フォーラム - WordPress - Photon Flux|WordPress 修理サービス、プロフェッショナル、ワールドワイド、迅速対応

/xmlrpc.phpにセキュリティの脆弱性

最近、WordPressのセキュリティ最適化について調べていたところ、/xmlrpc.phpファイルがしばしばスキャンされ、ブルートフォースブレイクされようとしていることを発見した。特に、system.multicall()を使って大量のリクエストを同時に開始すると、簡単に悪用される可能性がある。

20250620102858214-image

 

検索してみたところ、このインターフェイスを直接ブロックする方法がいくつか見つかった:

  • .htaccessに追加する:

    <ファイル xmlrpc.php>
    注文 拒否、許可
    否定する。 より すべて
    </ファイル
  • または、Wordfence / All in One WP Securityなどのセキュリティ・プラグインでXML-RPCを無効にする。

しかし、一部のプラグイン(Jetpackなど)はこれに依存しており、これを完全に無効にすると機能に影響が出る可能性があることも確認されている。

20250620103214952-image

 

皆さんへの質問:デフォルトでこれをオフにしていますか?ブルートフォースアタックに遭遇したことはありますか?もっと良い防御策はありますか?

ちなみに、私はロギングツールを使って、誰かが200回以上も連続して電話をかけているのを見た。 システム.マルチコール()サーバーのリソースがほとんどない。


お問い合わせ
チュートリアルが読めない?無料でお答えします!個人サイト、中小企業サイトのための無料ヘルプ!
カスタマーサービス WeChat
カスタマーサービス WeChat
電話:020-2206-9892
QQ咨询:1025174874
Eメール:info@361sale.com
勤務時間: 月~金、9:30~18:30、祝日休み
解説 ソファ購入

コメントを投稿するにはログインしてください

    コメントなし

広告左
広告の権利
応急処置

応急処置

オンライン時間
9:00 - 18:00

カスタマーサービス

スワイプしてカスタマーサービスに連絡
電話 020-2206-9892
QQコンタクト 1025174874
カスタマーサービスメールボックス info@361sale.com