Heim  >  Artikel  >  CMS-Tutorial  >  Warum sollte xmlrpc.php gelöscht werden?

Warum sollte xmlrpc.php gelöscht werden?

藏色散人
藏色散人Original
2020-10-08 17:24:593075Durchsuche

Das Löschen von xmlrpc.php kann verhindern, dass Angreifer aus der Ferne schädliches XML einschleusen. Die Löschmethode besteht darin, das WordPress-Stammverzeichnis zu suchen und zu öffnen und dann die Datei xmlrpc.php direkt zu löschen.

Warum sollte xmlrpc.php gelöscht werden?

Empfohlen: „PHP-Video-Tutorial

WordPressEs besteht eine DoS-Denial-of-Service-Sicherheitslücke, es wird empfohlen, xmlrpc.php im Stammverzeichnis zu löschen

Betroffene Version:

WordPress 3.9.x-3.9.1
WordPress 3.8.x-3.8.3
WordPress 3.7.x-3.7.3
WordPress 3.6.x
WordPress 3.5.x

Beschreibung der Sicherheitslücke:

Es gibt keine Begrenzung für die Anzahl der Parameter in XML, sodass Angreifer aus der Ferne schädliche XML-Dateien einschleusen und direkt einen Denial-of-Service-Angriff (Dos) auf dem Zielserver auslösen können. Reparaturlösung:

1. Löschen xmlrpc.php im Stammverzeichnis (empfohlen);

2. Aktualisieren Sie WordPress auf die neueste Version.

Das obige ist der detaillierte Inhalt vonWarum sollte xmlrpc.php gelöscht werden?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme:
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn