【WordPressセキュリティ】xmlrpc.phpへの攻撃を防ぐNginxアクセス制限設定

こんにちは。

WordPressの xmlrpc.php は、スマートフォンアプリからの投稿や外部サービス連携機能を提供するファイルですが、不正アクセスの試行やDDoS攻撃の主要ターゲットとして悪用されるケースが多発しています。

外部アプリ連携を使用していない場合は、Nginxリバースプロキシ側でこのファイルへのアクセスを拒否(deny)し、サーバーの不要なCPULoadを防ぎましょう。

1. Nginx遮断ルールの記述

# xmlrpc.php への全リクエストを403 Forbiddenで即時拒否
location = /xmlrpc.php {
    deny all;
    access_log off;
    log_not_found off;
}

2. 設定の反映とテスト

# 構文チェック後に再読み込み
docker exec abibase_nginx nginx -t
docker exec abibase_nginx nginx -s reload

curl -I http://example.com/xmlrpc.php を実行して 403 Forbidden が返ってくればブロック成功です。

Related Posts

【WordPress高速化】NginxキャッシュとOPcacheでレスポンス速度を爆速にする方法

こんにちは。 WordPressサイトの表示スピードは、検索…

【SSL/TLS対応】Certbot(Let’s Encrypt)でDocker上のWebサイトを完全HTTPS化する手順

こんにちは。 Webサービスやブログを公開する際、通信を暗号…

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

You Missed

【SSHセキュリティ強化】パスワード認証廃止と公開鍵認証・ポート変更の完全手順

【SSHセキュリティ強化】パスワード認証廃止と公開鍵認証・ポート変更の完全手順

【Linuxトラブルシューティング】ディスク容量100%エラー!原因特定とログ削除の緊急対処法

【Linuxトラブルシューティング】ディスク容量100%エラー!原因特定とログ削除の緊急対処法

【Docker Compose】複数ドメインを1台のVPSで運用するNginxリバースプロキシ設計パターン

【Docker Compose】複数ドメインを1台のVPSで運用するNginxリバースプロキシ設計パターン

【SSL/TLS対応】Certbot(Let’s Encrypt)でDocker上のWebサイトを完全HTTPS化する手順

【SSL/TLS対応】Certbot(Let’s Encrypt)でDocker上のWebサイトを完全HTTPS化する手順

【WordPress高速化】NginxキャッシュとOPcacheでレスポンス速度を爆速にする方法

【WordPress高速化】NginxキャッシュとOPcacheでレスポンス速度を爆速にする方法

【自動化】Bashシェルスクリプトで作る!デイリーDBバックアップ&Discord通知システム

【自動化】Bashシェルスクリプトで作る!デイリーDBバックアップ&Discord通知システム