Loading...
WordPress

WordPressのxmlrpc.phpについて

2014.09.05 update

最近、WordpressのXML-RPC機能を使って、DDoS攻撃の踏み台にするのがはやっているようです。
http://www.atmarkit.co.jp/ait/articles/1403/13/news133.html

色々と対策はありつつも、WordPress 3.5以降はデフォルトで有効になっているため、気が付かないまま踏み台にされることも・・・。

XML-RPC機能は、アプリなどを使ってリモートから投稿出来る機能に使うモノです。
iPhoneアプリなんかはこの機能を使っています。
今のバージョンであれば、レスポンシブの管理画面になったので、スマートフォンも専用アプリを使わなくても問題ないでしょう・・・。

ということで、以下対策
function.phpにこれをかけばよいとのこと。

[code]add_filter(‘xmlrpc_enabled’, ‘__return_false’);[/code]

または、xmlrpc.phpのパーミッションを000にしてしまう。
SSHが使えるサーバであれば、
# chmod 000 xmlrpc.php
FTPでも000にすることは可能です。

参考にしたのはこちら

WordPress3.5ではxml-rpc機能がデフォルトで有効になっている

踏み台にされたくないのでXML-RPCを無効にした

関連記事

  • 2014.10.10

    スターターテーマ「_s」でオリジナルテーマをつくる(1)

  • 2014.09.05

    WordPressのxmlrpc.phpについて

  • 2014.09.01

    かゆい所に手が届くWordPress 4.0アップデート

COLUMNコラム

2018.06.14

Googleカレンダーにイベント登録、ChatWorkへメッセージを送信する方法②

2014.03.14

WordPressをMAMPで動かす(2)

2013.11.08

新人ウェブデザイナーの制作話(2)

2018.05.24

Googleカレンダーにイベント登録、ChatWorkへメッセージを送信する方法①

2013.10.02

photoshop簡単に明るくふわっとした肌にする。

2014.10.10

スターターテーマ「_s」でオリジナルテーマをつくる(1)

2013.11.29

WordPressでよく使うプラグイン3

2014.08.08

もうレガシーとはおさらば?IEのサポートが最新バージョンのみに

2016.05.11

システムエンジニア O.B

2014.09.01

かゆい所に手が届くWordPress 4.0アップデート

2014.07.11

WordPressを無料で使う

2013.08.30

web制作コラムを開始しました。

2018.06.11

Node.js+express環境構築手順(1)

2013.11.15

WordPressでよく使うプラグイン2

2014.09.26

iOS8 Safariの新技術とブラウザ対応状況について

2018.08.06

Node.js+express環境構築手順(2)

2016.05.11

無線エンジニアのご紹介 I.Z

2014.04.04

レスポンシブなwordpressテーマ

2014.03.31

WordPressをMAMPで動かす(3)

2018.06.01

Webサービスをリリースするまでの苦悩(1)