@flector Хорошо, сейчас гляну
220.227.234.129 - - [15/Feb/2017:17:12:15 +0300] "POST /xmlrpc.php HTTP/1.0" 403 2912 "-" "Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10.6; fr; rv:1.9.2.8) Gecko/20100722 Firefox/3.6.8"
@flector есть логи на подобие этого. К сожалению про xmlrpc.php знаю мало так как прочитал про это только что.
Подскажите что с этим добром делать сейчас?
если не пользуетесь сторонними блог-клиентами или плагинами типа jetpack, то можно отрубить брутфорс xmp-rpc кодом в .htaccess:
RewriteRule ^xmlrpc\.php$ "http\:\/\/0\.0\.0\.0\/" [R=301,L]
Спасибо, надо почитать про данные плагины. Не могли бы вы подсказать что значит обращение к xmlrpc.php?
И хотел еще узнать, что именно делает данная строка?
RewriteRule ^xmlrpc\.php$ "http\:\/\/0\.0\.0\.0\/" [R=301,L]
-
Ответ изменён 9 лет, 5 месяцев назад пользователем
ildar777.
XML-RPC (сокр. от англ. Extensible Markup Language Remote Procedure Call — XML-вызов удалённых процедур) — стандарт/протокол вызова удалённых процедур, использующий XML для кодирования своих сообщений и HTTP в качестве транспортного механизма.
если просто — то это протокол для удаленного управления сайтом. на нем работает jetpack, мобильные клиенты под wordpress, пингбеки, windows live writer и тд. естественно, что он позволяет удаленно авторизоваться на сайте — вот некоторые боты туда и ломятся.
Ок, спасибо вам, сделал как вы сказали, пока никто не просачивается. (Ура)
Не знаю будет ли вам интересно прочитать то что предлагает хостер
https://www.reg.ru/support/hosting-i-servery/hosting-sajtov/bezopasnost-hostinga/kak-zablokirovat-dostup-k-stranitse-sayta
к xmlrpc.php серверный пароль не поставишь, а вот на доступ к wp-login.php вполне можно.
Ваш вариант вроде пока работает, пусть постоит в выходные. В пн. с утра отпишусь. Надеюсь не придумают больше ничего
Все отлично, сайт держится) Еще раз спасибо @flector