WordPress

WordPress+Nginx xmlrpc.php対策

 

Pingbackとxmlrpcの踏み台にされる脆弱性の対策

 

 

  • Pingbackの無効化
    ・ 『Disable XML-RPC Pingback』の有効化
    ・既存記事データのPingback設定無効化
    ・設定>> ディスカッション項目によるPingback通知無効化
  • Xmlrpc.phpの無効化

 

 

Nginx

    location ~* /xmlrpc\.php$ {
        access_log off; log_not_found off;
        satisfy any;
        allow 192.0.64.0/18; # Jetpack IP
        allow xxx.xxx.xxx.xxx; # サーバグローバルIP
        allow 127.0.0.1;
        deny all;
        location ~ \.php$ {
            fastcgi_pass   127.0.0.1:9000;
            fastcgi_param  SCRIPT_FILENAME  $document_root$fastcgi_script_name;
            include fastcgi_params;
        }
    }

 

Amazonおすすめ

iPad 9世代 2021年最新作

iPad 9世代出たから買い替え。安いぞ!🐱 初めてならiPad。Kindleを外で見るならiPad mini。ほとんどの人には通常のiPadをおすすめします><

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)