エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
WordPressのxmlrpc.phpを無効にして不正アクセス対策
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
WordPressのxmlrpc.phpを無効にして不正アクセス対策
WordPressのxmlrpc.phpはウェブサイト攻撃の「踏み台」に使われているそうです。 WordPressの16万サイト... WordPressのxmlrpc.phpはウェブサイト攻撃の「踏み台」に使われているそうです。 WordPressの16万サイトが大規模攻撃の踏み台に、「Pingback」機能悪用 私の手持ちサイトも妙な不正アクセスが発生して、参りました。 xmlrpc.phpにはリンクが張られたことを通知する機能があります。 これを「Pinback」と呼びます。 自分が何の悪意も無くとも、このPinbackの仕組みを使って他のサイトを攻撃する「踏み台」に使われかねません。 xmlrpc.phpを削除してもWordPress本体のバージョンアップで復活してしまいます。 なのでxmlrpc.phpそのものを無効にしておきましょう。 ちなみにxmlrpc.phpを無効にすると、メールアドレスを送信して記事投稿する機能も失われます。 functions.phpを書き換える必要があります。 以下の記述をfunct