WordPress被恶意发大量垃圾文章

Gavin Wu 2025年02月21日 22:02 Wordpress 286 Views

最近自己的wordpress网站,天发现自己网站后台里有很多英文垃圾文章,并且这些英文文章并不是自己发布的。明显是被人恶意攻击了。下面说说应该如何处理?

一、先分析原因,无外乎二个原因:

  • 1、网站后台登录使用密码比较简单,被人用弱密码口令硬解,然后用自动发布机发布很多垃圾文章;
  • 2、Wordpress网站开启了xml-rpc功能,网站防止黑客攻击,被人恶意发布;
  • 根据自己的分析,原因二的可能性比较大!

    二、处理方法

  • 1、经常修改自己的后台管理员密码,或者使用较复杂的密码。密码特别好包含字母、数字和特殊字符(如:&*()$%)
  • 2、关闭自己的xml-rpc功能,这个功能是默认开启的。我们可以人工把它关闭掉。
  • 三、如何关闭自己的xml-rpc功能

    在主题的function.php里添加以下代码:

    1
    add_filter('xmlrpc_enabled','__return_false');

    发表回复

    您的邮箱地址不会被公开。 必填项已用 * 标注

    Top