WordPress的管理员用户名泄露以及如何防护~

1.管理员账户泄露

https://你的域名/wp-json/wp/v2/users/  的URL进行GET,这样99%会返回一串信息,里面包含了你的管理员账户。

2.设置访问权限

1)禁止访问/wp-json/wp/v2/users/,如果是宝塔的话,可以在网站配置或者伪静态中设置如下代码。

location ~ ^/wp-json/wp/v2/users {
      deny all;
    }

2)禁止访问 /wp-includes/wlwmanifest.xml 和上面一样。代码如下:

location ~ ^/wp-includes/wlwmanifest.xml {
      deny all;
    }

3)如果要禁用xmlrpc.php,可以利用nginx,代码如下,放置还是和上面一样,放在伪静态设置中。

location ^~ /xmlrpc.php { return 403; }

3.如何放置代码

c6a5c361d920241218222317

这样访问的话都是返回403页面了!

如果还不会请前往大佬写的详细教程; https://cloud.tencent.com/developer/article/1773433

------本页内容已结束,感谢您的观看------
© 版权声明
THE END
喜欢就支持以下吧
点赞8 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容