xmlrpc.php

ubuntu24.04

10G光クロス×MAP-E!VPS防壁をすり抜ける生IP直打ちボットをNginxで無言遮断するセキュリティ設定

WordPressの不正アクセス対策として必須の「xmlrpc.php」と「REST API」のアクセス制限に関する備忘録。外部連携の利便性を維持したまま、攻撃の足がかりをスマートに封鎖する具体的な運用のコツをまとめました。
NGINX

【NGINX】xmlrpc.phpを無効化してセキュリティリスクを減らす【KUSANAGI 9】

前回やったこと前回、WordPressのプラグイン User Login History について詳しくまとめましたが、その記事を書いたあと5時間程度経つと、19ページにも渡ってログイン試行の履歴が残されていました。びっしりですね……過去の...