可能很多WordPress用户都不知道这个xmlrpc.php是什么,简单地说就是Wordpress 为手机等客户端提供的接口文件,早期的Wordpress 这个接口就是个万恶之源,虽然经过多次的升级,但目前也不太安全,恶意程序会不断尝试扫描这个文件,造成主机资源耗尽而瘫痪,很多WP用户用都遇到过主机商类似的警告“因过度消耗资源暂时无法访问”,与这个接口有很大的关系。
因此,为防DDOS攻击暴力破解,如果不链接小程序、不离线发表文章,直接删除WordPress根目录的xmlrpc.php文件,稳妥点可以清空里面的内容,保留一个空文件,不会影响正常的WordPress运行。
网上一些禁用xmlrpc功能的代码,只是禁用,并不能阻止扫描这个文件,另外每次更新完WP程序,不要忘记再进行一次删除操作。
总有人问WordPress怎么优化,这就是一个最基本的。
友情提示:亲测。这个xmlrpc.php文件删除后,WP的手机端APP无法回复评论,不能正常使用!
文章来源:知更鸟官网,https://zmingcx.com/wordpress-delete-xmlrpc-php-anti-ddos.html

星光博客 站长语录
星光博客,欢迎各位来访!这是我的QQ,扫一扫,加好友。大家一起交流博客建站技术,分享前沿资讯!
2021年2月19日 下午12:23 1F
我试试手机表情包可以吗☀️☔️
2021年2月19日 下午12:31 B1
@ 星光 奇怪怎么不行。☀️
2021年2月19日 下午12:25 2F
☎️√哈哈哈
2021年2月19日 下午12:31 3F
⛳️试试
2021年2月25日 下午5:19 4F
防火墙 /xmlrpc.php 加到url黑名单禁止访问,再把自己手机UA加入UA白名单。完美解决。