Pingbackとxmlrpcの踏み台にされる脆弱性の対策
- Pingbackの無効化
・ 『Disable XML-RPC Pingback』の有効化
・既存記事データのPingback設定無効化
・設定>> ディスカッション項目によるPingback通知無効化 - Xmlrpc.phpの無効化
Nginx
location ~* /xmlrpc\.php$ { access_log off; log_not_found off; satisfy any; allow 192.0.64.0/18; # Jetpack IP allow xxx.xxx.xxx.xxx; # サーバグローバルIP allow 127.0.0.1; deny all; location ~ \.php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; } }