워드프레스 xmlrpc.php 특정 IP에서만 접근 허용하기 > 워드프레스

워드프레스

워드프레스 xmlrpc.php 특정 IP에서만 접근 허용하기 정보

워드프레스 xmlrpc.php 특정 IP에서만 접근 허용하기

본문

워드프레스의 xmlrpc를 이용한 포스트 등록에 대해 게시글을 작성했습니다.

그러나 xmlrpc.php 파일을 이용한 DDoS 등의 공격이 있기 때문에 xmlrpc 를

사용하지 않는 경우는 서버단에서 접근을 막는 게 좋습니다.

 

그러나 xmlrpc 를 사용해야만 하는 경우라면 무작정 막을 수가 없기 때문에

특정 IP에서만 접근을 허용하는 방법으로 설정을 합니다.

설정은 nginx 기준입니다. 아파치의 경우는 서버가 없기 때문에 테스트 불가능입니다.

아래의 설정에 대한 설명은 https://ncube.net/13737 를 참고하세요.

 


location = /xmlrpc.php {
    allow 192.168.0.75;
    deny all;
    access_log off;
    log_not_found off;
 
    include        fastcgi_params;
    fastcgi_param  SCRIPT_FILENAME    $document_root$fastcgi_script_name;
    fastcgi_pass   127.0.0.1:9000;
    include mime.types;
}
공감
3

댓글 3개

감사합니다. Nginx 써야겠어요. ^^
가끔 이렇게 뵙는 것이 얼마나 큰 행복인지 모르겠어요!

저는 아부 안 합니다. 저 혼자서도 잘 살아요! ㅡㅡ/
전체 123 |RSS
워드프레스 내용 검색

회원로그인

진행중 포인트경매

  1. 참여3 회 시작24.04.25 20:23 종료24.05.02 20:23
(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1404호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT