如何用免插件方式移除WordPress标头字段:XMLRPC/RSD/shortlink/wlwmanifest/版本号

Posted Posted in WordPress, 建站

之前我一直在使用几个插件来清理WordPress标头中的某些字段。在大多数情况下,我觉得通过插件进行屏蔽会导致WP更加臃肿。所以我总结了一些免插件清理WordPress标头的方法,可以移除XML-RPC/RSD/shortlink/wlwmanifest/WordPress版本号 以及api.w.org关系链接

WordPress为什么要添加这些链接功能到您的网站?

原因很明显:WordPress是一个非常大的CMS平台,截止到目前在全球有27%的站点和站点使用WordPress。每个发布者都有自己的需求,有些用浏览器访问wp-admin页面发布文章,有些使用第三方工具,有些使用iOS或Android App。所以在WordPress开发者角度讲,他们必须做到大而全面。 ….[阅读全文]

原创经验:记一次WordPress优化xmlrpc.php防止暴力破解登陆过程

Posted Posted in WordPress, 建站, 经验, 菜鸟

因为已经修改了后台地址感觉算是相对比较安全吧,所以自从建站以来就没怎么关注过网站被非法登陆的日志。

今天因为华为云报警说是内存低,经过优化和排查之后问题已经解决,但是根据以往的经验来说网站会不会是被扫描/暴力破解了,结果一看日志,吼吼吼,非法登陆状态已经刷屏了好几百页好吗!!!(如下图)

好吧,那么这次我们集中处理一下这个问题。

….[阅读全文]