我注意到我的博客站点上有很多XML-RPC身份验证失败。这可能是正常的,白痴们试图破解wordpress网站,但令人担忧的是,日志中显示的用户名实际上是我的管理员用户名(我没有使用admin,实际上我有一个没人能猜到的用户名)。
发生什么事了?
我注意到我的博客站点上有很多XML-RPC身份验证失败。这可能是正常的,白痴们试图破解wordpress网站,但令人担忧的是,日志中显示的用户名实际上是我的管理员用户名(我没有使用admin,实际上我有一个没人能猜到的用户名)。
发生什么事了?
wordpress中的用户名通常不被视为机密,有各种各样的方法可以获取或猜测它们。密码是机密,请始终使用强密码
使用Apache Web服务器阻止xmlrpc,将此代码添加到。htaccess文件<Files xmlrpc.php> order allow,deny deny from all </Files> 但在添加此内容时,域无法访问。应该做什么。。。