web-dev-qa-db-ja.com

Wordpressアンインストール後、xmlrpc.phpへのリクエストを停止します

以前にサーバーにWordpressをインストールし、DDOS攻撃の後、xmlrpc.phpファイルから.htaccessファイルへのアクセスをブロックしました。

<Files "xmlrpc.php">
    Order allow,deny
    Deny from all
</Files>

最近、Wordpressをアンインストールしましたが、存在しないファイルへのリクエストがまだあります。

私のerror.logはいっぱいです:

[Tue Dec 06 15:30:20 2016] [error] [client 163.172.160.205] client denied by server configuration: /var/www/myserver.com/xmlrpc.php
[Tue Dec 06 15:30:20 2016] [error] [client 212.47.231.34] client denied by server configuration: /var/www/myserver.com/xmlrpc.php
[Tue Dec 06 15:30:20 2016] [error] [client 163.172.143.0] client denied by server configuration: /var/www/myserver.com/xmlrpc.php
[Tue Dec 06 15:30:20 2016] [error] [client 163.172.161.136] client denied by server configuration: /var/www/myserver.com/xmlrpc.php
[Tue Dec 06 15:30:21 2016] [error] [client 163.172.161.64] client denied by server configuration: /var/www/myserver.com/xmlrpc.php

これらのリクエストを停止するか、少なくともログを回避するにはどうすればよいですか?

2
Memochipan

これはfail2banで簡単に実行できるはずです。

1
user9517